• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      身份和訪問管理有哪些重大風險

      2019-09-10 15:05:11潘藝全
      計算機與網(wǎng)絡 2019年11期
      關鍵詞:用戶組訪問控制管理員

      潘藝全

      在評估身份和訪問管理(IAM)平臺時,你會發(fā)現(xiàn),其好處遠遠超過缺點。這就是說,在設計IAM部署和持續(xù)維護流程時,只需要考慮少數(shù)身份和訪問管理風險。例如,當你開始集中管理用戶名和身份驗證機制時,需要注意,該流程會帶來很大的安全風險。

      因此,需要在IAM部署的開始時就考慮安全性。這包括必要的防火墻和入侵防御系統(tǒng)IPS防護,制定嚴格的訪問政策,以嚴格限制誰有權(quán)管理平臺。

      另一個潛在的問題是確定管理員如何管理企業(yè)內(nèi)基于角色的訪問控制(RBAC)。管理員通常采用RBAC方法來根據(jù)用戶訪問類似資源的需要,將多個用戶捆綁到用戶組。雖然采用訪問組的做法,可減少需要創(chuàng)建和維護的訪問政策數(shù)量,但很多企業(yè)將過多的用戶集中到一個組中,其結(jié)果是有些用戶被授予權(quán)限訪問他們不需要的應用程序和服務。

      在最好的情況下,這只會導致用戶訪問不夠嚴格;在最壞的情況下,這可能導致不適當?shù)穆氊煼蛛x,也可能導致訪問控制不合規(guī)。

      最后,在部署IAM時,請務必制定政策,要求定期進行訪問控制審計。隨著用戶角色的轉(zhuǎn)變,這些用戶組的訪問權(quán)限也應該改變。此外,當用戶職位改變時,請確保撤消所有先前的訪問權(quán)限。

      這種審計流程可降低身份和訪問管理風險,并帶來兩個重要好處:首先,它會有詳細記錄的流程供IT部門遵循;其次,它將迫使IT管理員了解用戶執(zhí)行其特定職責所需的應用程序和服務。

      猜你喜歡
      用戶組訪問控制管理員
      我是小小午餐管理員
      文件共享安全管理方案探討
      我是圖書管理員
      少先隊活動(2020年8期)2020-12-18 02:32:07
      我是圖書管理員
      少先隊活動(2020年7期)2020-12-18 01:48:39
      可疑的管理員
      ONVIF的全新主張:一致性及最訪問控制的Profile A
      青云QingCloud發(fā)布資源協(xié)作功能實現(xiàn)資源共享與權(quán)限控制
      電腦與電信(2016年3期)2017-01-18 07:35:44
      動態(tài)自適應訪問控制模型
      通信學報(2016年11期)2016-08-16 03:20:32
      淺析云計算環(huán)境下等級保護訪問控制測評技術
      大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
      沁水县| 翼城县| 贡山| 邳州市| 武汉市| 泸西县| 富川| 依兰县| 东乡县| 永宁县| 海口市| 延庆县| 岑巩县| 临安市| 阜城县| 南充市| 古浪县| 尖扎县| 洪湖市| 双流县| 南昌县| 汉中市| 二手房| 连云港市| 孟连| 大城县| 桦川县| 内江市| 大庆市| 鸡东县| 宜兰市| 南康市| 龙山县| 吉木萨尔县| 辉县市| 哈密市| 临猗县| 固安县| 光山县| 商都县| 全椒县|