男女性潮高清免费网站,久久精品国产亚洲av麻豆图片,啊灬啊别停灬用力啊岳,国产天堂亚洲国产碰碰,亚洲精品一区二区久久,久久人人爽人人爽人人片av高清 ,久久本道综合久久伊人,伊人情涩网

【技術(shù)講堂】應(yīng)用程序控制之最小權(quán)限原則

ManageEngine卓豪
+ 關(guān)注
2023-05-18 17:25
2124次閱讀

圖片

在現(xiàn)代企業(yè)中,終端用戶經(jīng)常使用許多不同的應(yīng)用程序,這些應(yīng)用程序在實際使用中可能會受到安全威脅。終端特權(quán)管理已經(jīng)成為一種必要的手段來確保企業(yè)網(wǎng)絡(luò)和數(shù)據(jù)的安全。應(yīng)用程序控制和終端特權(quán)管理是當(dāng)前最受歡迎和有效的治理工具之一。

為了建立一個強大而安全的IT環(huán)境,就要建立基本的安全原則。根據(jù)Forrester的數(shù)據(jù),80%的安全漏洞都涉及到特權(quán)賬戶的密碼。隨著風(fēng)險的不斷增加,防止有特權(quán)用戶引起的攻擊已經(jīng)是安全管理的基本原則。最小權(quán)限原則(POLP)就是這樣一種概念,當(dāng)企業(yè)正確實施該原則時,可以顯著減少攻擊面。

最小權(quán)限原則是指將企業(yè)范圍內(nèi)的權(quán)限降至最低,以滿足實體工作所需的最低權(quán)限。它不僅適用于用戶,也適用于系統(tǒng)、進程、應(yīng)用程序、服務(wù)和其他設(shè)備。

 

企業(yè)實施“最小權(quán)限原則”的方法

在量化和確定每個員工的需求后,建議將大多數(shù)用戶帳戶設(shè)為“標(biāo)準(zhǔn)”或“最低特權(quán)用戶”帳戶。這些用戶帳戶將只具有進行日常業(yè)務(wù)關(guān)鍵活動所需的特權(quán),沒有訪問其他網(wǎng)絡(luò)資源的管理權(quán)限。以下是企業(yè)實施“最小權(quán)限原則”的方法:

  • 建立最小權(quán)限原則的第一步是識別權(quán)限過度分配的終端。必須發(fā)現(xiàn)網(wǎng)絡(luò)中存在的所有本地和域管理員帳戶。通過仔細(xì)分析處理這些帳戶的用戶的需求來評估是否需要。必須及時刪除不必要的管理員帳戶。

  • 域管理員帳戶擁有域內(nèi)所有終端的管理員權(quán)限。在向該組添加用戶時,組織必須保持警惕,并嚴(yán)格刪除任何不需要完全控制的帳戶。

  • 本地管理員賬戶擁有其所在計算機的完全控制權(quán)限。作為最容易被利用的特權(quán)類型,必須強化審查。刪除所有不必要的本地管理員帳戶是建立“最小權(quán)限原則”最關(guān)鍵的部分。

  • 在計算機中創(chuàng)建并添加到管理員組的本地用戶帳戶被視為本地管理員帳戶??梢酝ㄟ^手動將其轉(zhuǎn)為標(biāo)準(zhǔn)用戶組或部署腳本來撤銷這些特權(quán)。

 

企業(yè)實施“最小權(quán)限原則”的難點

盡管企業(yè)都有很強的安全意識,并且知道需要實現(xiàn)“最小權(quán)限原則”,那么為什么還沒有實現(xiàn)呢?因為企業(yè)在這里遇到了這些難題:

  • 找到和管理本地管理員帳戶可能會很費力,因為每臺計算機中可以創(chuàng)建并隱藏多個此類賬戶。

  • 最小權(quán)限原則的實施可能會對生產(chǎn)力產(chǎn)生影響。雖然提高了安全性,但是當(dāng)標(biāo)準(zhǔn)用戶帳戶需要管理員級別權(quán)限執(zhí)行最后一刻的關(guān)鍵任務(wù)時該怎么辦?

 

ManageEngine卓豪如何幫助企業(yè)實現(xiàn)最小權(quán)限原則?

ManageEngine卓豪的應(yīng)用控制模塊可以管理應(yīng)用程序及其特權(quán)訪問,賦予了企業(yè)能夠建立最小權(quán)限原則的能力,并且不必?fù)?dān)心生產(chǎn)力下降。

一、控制應(yīng)用程序訪問

創(chuàng)建軟件的黑白名單,管理誰有運行哪個應(yīng)用程序的特權(quán)。

圖片

 

二、應(yīng)用級別的特權(quán)訪問管理

使用終端特權(quán)管理,可以提升特定應(yīng)用程序的權(quán)限,而不是提升用戶特權(quán)。這使得經(jīng)授權(quán)的用戶可以從其標(biāo)準(zhǔn)用戶帳戶以管理員身份運行必要的應(yīng)用程序。

圖片

 

三、刪除特權(quán)賬戶

批量自動來刪除特權(quán)帳戶,解決IT管理員無從入手的難題。

圖片

 

“最小權(quán)限原則”的收益

  • 由于超過80%的操作系統(tǒng)漏洞需要管理員權(quán)限才能成功利用,減少管理員帳戶的存在可以減少此類攻擊的可能性。即使發(fā)生攻擊,最小權(quán)限原則的實施也能夠防止惡意軟件以管理員特權(quán)執(zhí)行而產(chǎn)生的影響。這可以大大減少可能發(fā)生的損害,并防止其進一步傳播到網(wǎng)絡(luò)中的其他資源。

  • 此外,91%的網(wǎng)絡(luò)攻擊是由于釣魚郵件,非技術(shù)性的普通員工往往成為受害者。對于這些用戶保持最小權(quán)限可以減少此類攻擊的影響。

  • 強制實施最小權(quán)限可以幫助企業(yè)遵守各種監(jiān)管合規(guī)要求。即使此類法規(guī)不是企業(yè)實現(xiàn)的必要條件,建立最小權(quán)限原則仍能強化網(wǎng)絡(luò)安全環(huán)境。

[免責(zé)聲明]

原文標(biāo)題: 【技術(shù)講堂】應(yīng)用程序控制之最小權(quán)限原則

本文由作者原創(chuàng)發(fā)布于36氪企服點評;未經(jīng)許可,禁止轉(zhuǎn)載。

資深作者ManageEngine卓豪
ManageEngine卓豪
0
卓豪(中國)技術(shù)有限公司
實力廠商
實力廠商
優(yōu)質(zhì)服務(wù)
優(yōu)質(zhì)服務(wù)
及時響應(yīng)
及時響應(yīng)
立即詢價
相關(guān)話題
效率辦公
軟件對比
相關(guān)文章
最新文章
查看更多
關(guān)注 36氪企服點評 公眾號
打開微信掃一掃
為您推送企服點評最新內(nèi)容
消息通知
咨詢?nèi)腭v
商務(wù)合作
主站蜘蛛池模板: 亚洲精品宾馆在线精品酒店| 国产成人一区二区三区免费视频| 亚洲精品乱码久久久久66| 欧美黑人激情性久久| 国产精品久久久av久久久| 国产精伦| 亚洲精品国产av成拍色拍个| 国产成人精品久久久久欧美 | 午夜福利理论片高清在线| 国产成人久久精品一区二区三区| 精品一区二区三区在线播放视频 | 最近免费字幕中文大全在线观看| 欧美成人看片一区二区三区尤物| 国产又色又爽又黄的免费软件| 日韩精品人妻系列无码专区免费| 亚洲乱码中文字幕综合| 性色蜜桃臀x88av| 少妇被躁爽到高潮无码人狍大战| h无码动漫在线观看| 精品少妇人妻av无码久久| 国产成人精品综合久久久| 欧美黑人又粗又硬xxxxx喷水| 永久黄网站色视频免费看| 免费国产黄线在线播放| 四虎国产精品永久在线| 人人爽avwww| 免费人成视网站在线不卡| 97色偷偷色噜噜狠狠爱网站| 性xxxx中国hd| av大片在线无码免费| 国产无人区码卡二卡三卡免费| らだ天堂√在线中文www| 白嫩少妇bbw撒尿视频| 国产精品久久久久久爽爽爽床戏| 成人欧美一区二区三区| 国产成人久久婷婷精品流白浆 | 久久人妻少妇嫩草av| 麻豆亚洲一区| 精品亚洲一区二区三区在线观看 | 手机福利视频| 国产成年无码av片在线|