高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

特權訪問管理應遵循的十個最佳實踐

2023-05-24 14:20:53 來源:安全牛

特權賬戶往往能夠訪問到企業中最重要的數據和信息,因此會成為攻擊者競相追逐的目標。為了保障數字化業務的安全開展,組織必須對各種特權賬號的使用情況和異常行為進行有效的監控和管理。但在實際應用中,企業要真正落地特權訪問管理(PAM)并不容易,需要借助全面技術策略的支撐,實現對所有數字化資產的特權賬戶可見和可控。


(相關資料圖)

特權訪問管理的挑戰

研究人員發現,很多特權賬戶的使用者并不能充分了解對特權賬號的管理要求,往往為了簡化日常工作流程,而忽視了安全后果。企業在開展特權訪問管理時,會經常面臨以下常見的挑戰:

01對特權賬戶的保護不足

保護特權賬戶包括很多方面的要求,由于企業的IT環境在不斷變化,特權賬戶的歸屬也在不斷變化。當發生人事變動,或者進行了系統應用升級時,特權賬戶的使用情況也將發生變化,如果不能進行妥善處理,就會留下內部賬戶權限過大、僵尸特權賬號等安全隱患。此外,密碼是保護特權賬戶不被非法使用的關鍵,有很多安全管理密碼的建議,比如使用復雜的密碼和定期更新密碼,但很少有人愿意去做。

02特權賬號共享濫用

特權賬號應該只授予那些為了完成工作而實際需要它們的人。但在實際工作中,特權賬戶卻常常被運維人員違規共享和濫用。有一種常見的情況是,一個團隊會共享一個特權賬戶來管理相關應用程序、網站或云存儲服務,因為創建多個特權賬戶需要經歷多次審批流程。違規共享特權賬戶將會大大降低其應用可見性,如果有多人使用同一個特權賬戶,將無法分辨到底誰做了什么。一旦發生了安全事件,也無法判斷該由誰來負責。

03過度授權和使用特權賬號

當特權賬戶的使用頻率超過工作所需時,就會增加組織的安全隱患和脆弱性,因此需要對其進行合理授權,持續監管,并嚴禁用特權賬戶執行日常性工作任務。但是,即便企業將此定為安全管理制度中的一項明確要求,特權用戶也往往會忽略或破壞它。

04網絡安全意識缺乏

無論企業的網絡安全管理制度中制定了什么規則,都可能會有人不遵守這些規則。甚至很多員工會認為:我們沒有被攻擊的價值,因此不需要那么多的安全防護。然而,今天的網絡攻擊是無孔不入的。因此,企業應該重視并加強網絡安全意識培訓,使包括特權用戶在內的所有員工都養成遵守組織安全政策的工作習慣。

特權訪問管理的最佳實踐

日前,安全研究人員收集整理了有效進行特權訪問管理的10個最佳實踐,可以為企業組織后續開展PAM建設工作提供參考。

01識別所有的特權賬戶

企業開展特權訪問管理的第一步就是要梳理和識別出組織究竟有多少特權賬戶。研究數據顯示,一個企業中的特權賬戶數量往往是普通賬戶數量的3-4倍。顯然,要充分掌握有哪些特權賬戶是一件非常復雜的工作。企業還需要定期對自己的所有賬戶資產進行系統整理,并且對和資產相關的所有權限進行整理與管理。

02實施最小特權原則

最小特權原則(POLP)是任何身份和訪問管理(IAM)策略中的最佳實踐。執行POLP意味著消除長期性的特權使用,特權賬戶并不可以被無限制地賦予不需要的管理權限,從特權賬戶建立開始,就需要對其進行合理的權限使用限制。在權限提升時,應該有非常具體的理由才有望批準,還要有約束屬性,比如位置、設備和操作類型。

03運用零信任安全模型

零信任安全模型與傳統觀念形成了對比。在零信任安全模型中,除非用戶和設備經過檢查、通過身份驗證,否則被拒絕訪問資源。從長期看,PAM 建設應該有效融合到零信任建設的范疇中,無論是用戶、設備、應用程序還是請求網絡訪問的API,在被有效驗證身份和真實性之前,拒絕其對資源的訪問將是默認選項。

04實現全面的特權用戶監控

企業的人員在不斷變化,因此需要根據人員與IT環境的變化追蹤每個特權用戶是否依然有必要保留之前的權限。針對賬戶的權限變化進行監控,也能防止異常的特權賬戶使用行為。

組織應該將管理賬戶與業務賬戶區分開,并將管理賬戶中的審計功能與讀取、編輯、寫入和執行等系統功能分開來。只有確保每個特權賬戶只擁有執行特定任務的特權,并消除不同賬戶之間的重疊,才能真正建立起有效的特權訪問管理系統。當新的組件和資產被添加到網絡中時,實現自動化資產發現、所有權歸屬和訪問評估是非常有必要的,如果發現任何違規和異常行為,應該立刻撤銷用戶的特權。

05部署基于屬性的訪問控制

基于屬性的訪問控制(ABAC)可以確保組織用更可靠的方法來制定針對不同訪問對象的管控策略,從而確保它們受到安全的保護,遠離非法的用戶訪問。除了角色和資產外,ABAC還包括操作行為和環境,其中操作行為(讀取、寫入、復制和刪除)定義了用戶可以對訪問對象做什么,而環境則根據更廣泛的上下文,明確了相應資源何時在何地被使用,包括設備本身和相關的支持協議。

06持續監測和警報

特權用戶監控(PUM)不應被視為一次性、階段性的工作。如果僅定期執行用戶活動監控,則無法確保用戶操作的完全可見性或正確保護關鍵數據。PUM是一個持續的過程,需要不斷改進。確保不斷改進特權用戶監視和管理過程,并使用PUM最佳實踐和先進技術解決方案增強它們。此外,特權會話管理(PSM)也是一項必備的功能,便于管理員控制、監測和記錄所有的特權使用會話,保證任何可疑活動被及時發現和消除。

07加強對共享賬戶的管理

加強對共享賬戶的管理對于保障特權訪問安全至關重要。盡管共享特權賬戶很方便,但卻阻礙了用戶活動監控和審計的過程,因為如果不使用特定的工具,很難區分用戶的行為。企業可以利用輔助用戶身份驗證措施,對需要共享賬戶的所有用戶進行身份區分,同時有效地審計和監控他們的活動。

08選擇合適的PAM技術方案

每家企業的IT環境都有所不同,因此企業需要根據自己的需求進行特權訪問管理技術手段應用和部署。企業應該和專業的PAM服務商合作,在企業特性應用需求以及自身網絡環境的基礎上,打造適合企業的PAM管理方案。由于大多數網絡安全解決方案僅支持種類有限的終端操作系統平臺,如何實現跨平臺的全面管理也是PAM建設中需要重點考慮的問題。

09快速的應用備份和恢復

企業要使用可靠的打碎玻璃(break-glass)方法,針對可能的攻擊事件恢復場景做好提前規劃和準備。一旦系統發現特權賬號存在異常活動行為,其訪問會話應該被自動關閉,從而防止威脅分子的進一步滲入和惡意利用。在特權濫用導致真實的攻擊事件發生后,企業應該使用高可用性設計和高級災難恢復流程(比如熱站點或冷站點,而不是簡單的本地備份和恢復),確保業務系統應用的連續性和彈性。

10開展網絡安全培訓

組織安全意識培訓對于有效監控特權用戶非常重要。沒有適當的網絡安全知識的用戶可能不理解監控它們的必要性,甚至可能試圖欺騙或破壞所實施的安全工具和策略。增強員工的網絡安全意識可以減少特權用戶的犯錯次數,使他們更加注意賦予他們的特權,并增加他們遵守公司建立的網絡安全程序的意愿。此外,當知道如何識別網絡安全威脅時,員工也更有可能注意到可疑活動并上報。

參考鏈接:https://heimdalsecurity.com/blog/privileged-access-management-pam-best-practices/

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    又大又硬又爽免费视频| www.日本一区| 日本高清免费在线视频| 国产精品无码一区二区在线| 不卡的在线视频| 成人免费观看毛片| 91传媒免费视频| 少妇一级淫免费播放| 人妻av中文系列| 50度灰在线观看| 不卡的在线视频| 熟女少妇精品一区二区| 男人添女荫道口女人有什么感觉| 91制片厂毛片| 韩国日本美国免费毛片| ww国产内射精品后入国产| 国产麻豆电影在线观看| 亚洲精品久久久久久宅男| 精品少妇一区二区三区在线| 国产一级黄色录像片| 亚洲精品久久久久久宅男| 日韩在线第三页| 人妻少妇精品无码专区二区| 一区二区三区四区免费观看| 亚洲精品成人在线播放| 国产真人无码作爱视频免费| 欧美亚洲另类色图| 水蜜桃色314在线观看| www.亚洲视频.com| 国产欧美精品aaaaaa片| 欧洲精品视频在线| 日本三级中文字幕在线观看| 大桥未久一区二区| 亚洲欧美一二三| 日韩国产精品毛片| 欧美一级免费在线观看| www.成人黄色| 视频区 图片区 小说区| 色综合五月婷婷| 天天成人综合网| 男女爱爱视频网站| 69精品丰满人妻无码视频a片 | 亚洲理论电影在线观看| 日韩视频 中文字幕| 成人午夜视频免费观看| 日本a级片在线观看| 超碰超碰超碰超碰超碰| 免费视频爱爱太爽了| 日韩一级性生活片| 久色视频在线播放| 欧美亚洲另类色图| 国产福利影院在线观看| 日韩在线不卡一区| 最新视频 - x88av| 日韩黄色短视频| 成熟老妇女视频| 手机av在线免费| 99中文字幕在线观看| 免费看国产一级片| 欧美日韩一区二区在线免费观看| 又色又爽又高潮免费视频国产| 男女男精品视频站| 日韩不卡一二区| 日韩国产欧美亚洲| 天天干天天操天天玩| 手机在线观看日韩av| 激情小视频网站| 国产成人久久婷婷精品流白浆| 日本中文字幕影院| 日韩亚洲欧美视频| 国产免费又粗又猛又爽| 中文字幕黄色大片| 波多野结衣之无限发射| www.com操| 日韩一二区视频| 成年人黄色片视频| 婷婷视频在线播放| 国产成人无码av在线播放dvd| 欧美精品色视频| 老太脱裤子让老头玩xxxxx| 一区二区在线免费看| 成人免费性视频| 激情文学亚洲色图| 成人毛片一区二区| www.日本久久| 精品久久久久av| 国产人妻人伦精品| 日日躁夜夜躁aaaabbbb| 丰满人妻一区二区三区53号| 中文字幕第21页| 亚洲五码在线观看视频| a在线观看免费视频| 国产av麻豆mag剧集| 在线观看视频黄色| 日韩精品一区二区三区不卡| 人妻无码一区二区三区四区| 久久久久久蜜桃一区二区| 麻豆tv在线播放| 亚洲av首页在线| 亚洲免费黄色录像| 国产女女做受ⅹxx高潮| 欧洲精品在线播放| 日本一二三区在线| 亚洲精品一二三四五区| 国产中文字幕视频在线观看| 草草草视频在线观看| 久久久精品视频国产| www.涩涩涩| 日日摸日日碰夜夜爽av| 久久久久久久久久网| 日b视频免费观看| 午夜在线视频免费观看| 91pony九色| 色综合手机在线| 亚洲欧美另类动漫| 欧美国产日韩在线播放| 中文字幕日本最新乱码视频| 国产曰肥老太婆无遮挡| 欧美日韩dvd| 黑人巨茎大战欧美白妇| 天天做天天爱天天高潮| 久久久久久久久久毛片| 亚洲一区二区福利视频| 潘金莲激情呻吟欲求不满视频| 六月丁香婷婷在线| 成人在线激情网| 午夜肉伦伦影院| 四虎永久在线精品无码视频| jizzjizzxxxx| 男人天堂成人在线| 亚洲老女人av| 国产精品v日韩精品v在线观看| 亚洲免费一级视频| 色噜噜狠狠一区二区三区狼国成人| 三级a在线观看| 亚洲视频第二页| 亚洲欧美偷拍另类| 国内精品国产三级国产aⅴ久| 中文字幕 欧美日韩| youjizz.com亚洲| 日韩一级特黄毛片| 波多野结衣综合网| 99久久国产宗和精品1上映| 日韩a在线播放| 99视频在线免费| www.午夜av| 国产青草视频在线观看| 99在线精品免费视频| 成人在线观看黄| 男女污污视频网站| 桥本有菜av在线| 激情五月宗合网| 波多结衣在线观看| 亚洲国产精品女人| 久艹视频在线免费观看| 少妇性l交大片| 欧美 另类 交| 青青草国产精品视频| 国产精品免费成人| 激情久久综合网| 精品一区二区三区无码视频| 免费av网址在线| 国产毛片久久久久久| 男女激情免费视频| 91视频免费版污| 99热都是精品| 欧美色图另类小说| 亚洲综合20p| 日韩少妇内射免费播放18禁裸乳| 久久这里只精品| 欧洲精品在线播放| 在线观看高清免费视频| 男人的天堂avav| 亚洲综合色在线观看| www.日本在线视频| 三级a三级三级三级a十八发禁止| 久久久久福利视频| 天天影视综合色| 狠狠精品干练久久久无码中文字幕| 国产淫片av片久久久久久| 肉色超薄丝袜脚交| 激情综合网婷婷| 日本黄大片在线观看| 亚洲人视频在线| 国产黄页在线观看| 成人性做爰片免费视频| 亚洲一区二区蜜桃| 欧美深夜福利视频| 成人在线免费观看网址| 中文字幕天天干| 欧美亚洲一二三区| 艳母动漫在线观看| 成年人三级黄色片| 日本一本二本在线观看| 女人床在线观看| 中文av字幕在线观看| 成人在线看视频| 波多野结衣之无限发射| 中文字幕日韩精品无码内射| 天天干天天色天天干|