成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

牢牢鎖定特權(quán)帳戶的七個(gè)辦法

譯文
安全
在攻擊者看來(lái),特權(quán)帳戶里面含有的管理員密碼無(wú)異于打開(kāi)數(shù)據(jù)王國(guó)的鑰匙。本文介紹了如何阻止這些攻擊者。

【51CTO.com 快譯】特權(quán)帳戶(privileged account)到底是什么?為什么它們很重要?

特權(quán)帳戶里面含有企業(yè)組織用來(lái)訪問(wèn)數(shù)據(jù)中心中和整個(gè)企業(yè)運(yùn)行的所有設(shè)備的全部登錄信息。這包括操作系統(tǒng)、數(shù)據(jù)庫(kù)、程序和所有網(wǎng)絡(luò)設(shè)備(比如路由器和交換機(jī))的密碼。

所以簡(jiǎn)而言之,訪問(wèn)特權(quán)帳戶的密碼無(wú)異于打開(kāi)數(shù)據(jù)王國(guó)的鑰匙。

[[169457]]

在特權(quán)帳戶管理廠商Thycotic發(fā)布的一份新的特權(quán)帳戶管理(PAM)報(bào)告中,這家公司發(fā)現(xiàn),雖然80%的調(diào)查對(duì)象認(rèn)為PAM是重要的優(yōu)先事項(xiàng),但是大約52%的調(diào)查對(duì)象在確保特權(quán)帳戶安全方面的表現(xiàn)并不及格。

Thycotic的高級(jí)副總裁斯蒂夫·卡亨(Steve Kahan)補(bǔ)充道,安全管理人員之所以需要專注于PAM,是由于《韋里遜數(shù)據(jù)泄密調(diào)查報(bào)告》發(fā)現(xiàn),63%的泄密事件涉及薄弱、默認(rèn)或被盜的密碼。

卡亨還指出了這份新的PAM報(bào)告中的另外一些重點(diǎn):

·20%的調(diào)查對(duì)象表示,他們從來(lái)沒(méi)有更改過(guò)默認(rèn)密碼。

·30%允許共享密碼。

·70%并不要求特權(quán)帳戶密碼的設(shè)立通過(guò)批準(zhǔn)。

·50%并不審計(jì)特權(quán)帳戶的活動(dòng)。

卡亨說(shuō):“如果你看一下這部分?jǐn)?shù)據(jù),確實(shí)讓人震驚。雖然安全管理人員仍需要部署防火墻、入侵檢測(cè)及防護(hù)和安全漏洞評(píng)估之類的工具,但他們還需要開(kāi)始考慮減小特權(quán)帳戶面臨的風(fēng)險(xiǎn)。”

下列七點(diǎn)讓安全管理人員可以深入了解如何更有效地管理特權(quán)帳戶。

1. 教育主要的利益相關(guān)者。

首先要教育企業(yè)組織的主要人員,讓他們了解特權(quán)帳戶管理。解釋公司制定了什么樣的政策,如果公司沒(méi)有這樣的政策,就要制定一套。讓大家了解你想怎樣限制和控制特權(quán)帳戶訪問(wèn),這點(diǎn)很重要。

2. 找出特權(quán)帳戶。

面對(duì)整個(gè)企業(yè)環(huán)境,尤其是數(shù)據(jù)中心,找出你的特權(quán)帳戶在哪里。最好集中存儲(chǔ)特權(quán)帳戶,并限制訪問(wèn)。這里的要點(diǎn)是:深入了解公司可能面臨的風(fēng)險(xiǎn)。

3. 實(shí)現(xiàn)PAM的管理和安全自動(dòng)化。

PAM調(diào)查指出,雖然絕大多數(shù)的企業(yè)組織部署了防火墻,但是只有10%擁有自動(dòng)化的PAM解決方案。據(jù)報(bào)告顯示,10家企業(yè)組織中有6家使用手動(dòng)方法(比如電子表格和列表)來(lái)跟蹤記錄特權(quán)帳戶密碼。使用這份免費(fèi)電子書(https://thycotic.com/resources/it-automation-ebook/),了解企業(yè)組織可以實(shí)現(xiàn)自動(dòng)化的五大任務(wù)。

4.采用和實(shí)施安全策略。

針對(duì)帳戶訪問(wèn),采用最小權(quán)限訪問(wèn)策略。太多的公司授權(quán)系統(tǒng)管理員(甚至普通用戶)可以訪問(wèn)一切;只要其中一個(gè)帳戶受到危及,攻擊者就可以用它入你整個(gè)企業(yè)。如果更詳細(xì)地限制訪問(wèn),你就能減小潛在風(fēng)險(xiǎn)。

5. 為高層管理人員提供更高的可見(jiàn)性。

向首席信息安全官提供詳細(xì)報(bào)告,表明除了遵守公司自己制定的安全政策外,公司還遵守所有的監(jiān)管和審計(jì)標(biāo)準(zhǔn)。企業(yè)組織應(yīng)該讓首席信息安全官了解情況,那樣他才能把信息帶給公司的高層管理人員,并解釋公司的安全狀況如何得到了改善。

6. 接受特權(quán)密碼漏洞調(diào)查。

如果接受這項(xiàng)調(diào)查(https://thycotic.com/solutions/free-it-tools/free-password-vulnerability-benchmark-tool/),貴企業(yè)就能得到相應(yīng)的分?jǐn)?shù),查明自己相比其他企業(yè)組織在這方面做得怎樣。

7. 制定自己的一項(xiàng)PAM策略。

不妨使用這個(gè)免費(fèi)的安全策略模板(https://thycotic.com/solutions/free-it-tools/free-password-vulnerability-benchmark-tool/),它可以幫助安全管理人員制定PAM策略和公認(rèn)的行業(yè)最佳實(shí)踐。

原文標(biāo)題:7 Ways To Lock Down Your Privileged Accounts

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2017-09-13 15:29:22

2022-11-18 14:33:39

2023-07-14 14:53:38

人工智能prompt

2011-03-02 09:34:58

AppFuse

2018-05-17 13:59:28

IT顧問(wèn)

2015-06-11 13:34:54

編程編程階段

2021-11-17 15:28:06

LinuxLinux命令

2022-06-15 10:24:13

Pytho裝飾器代碼

2024-11-06 14:26:40

2022-09-21 11:47:15

CIO虛假敏捷

2023-11-06 18:06:00

Docker容器

2010-04-09 09:55:43

Oracle sqlp

2012-03-30 10:03:27

HTML 5

2022-10-11 07:20:56

YAML字符串語(yǔ)言

2021-11-22 14:57:35

數(shù)據(jù)治理CIO數(shù)字化轉(zhuǎn)型

2022-08-17 09:54:57

Java性能優(yōu)化

2010-09-10 12:07:32

重點(diǎn)網(wǎng)絡(luò)協(xié)議

2022-05-23 11:13:02

Python工具

2022-09-14 12:26:13

質(zhì)量管理企業(yè)關(guān)系管理

2010-11-09 10:28:50

簡(jiǎn)歷
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 二区在线视频 | 国产精品视频在 | 伊人伊人 | 亚洲一区二区三区高清 | 精品av天堂毛片久久久借种 | 综合伊人 | 精品乱人伦一区二区三区 | 色婷婷精品久久二区二区蜜臂av | 九九精品在线 | 成人片免费看 | 欧美精品在线播放 | 日韩免费一区二区 | 日本久久网 | 在线观看免费高清av | 中文字幕一区二区在线观看 | 中文字幕伊人 | 一区二区三区在线 | 精品一级| 久久精品亚洲精品国产欧美 | 亚洲一区二区视频 | 国产精品视频一区二区三区四区国 | 国产中文字幕在线 | 欧美一区永久视频免费观看 | 欧美一级艳情片免费观看 | 91精品一区 | 日本欧美在线观看视频 | 日韩精品一区二区三区在线播放 | 国产精品一区二区三区四区 | 国产精品久久久久久久久久久久久久 | av在线播放免费 | 久久精品国内 | 做a视频 | 免费在线观看成年人视频 | 欧美高清视频在线观看 | 国产精品久久久久久久久久久久 | 日韩av一区二区在线观看 | 久久久www成人免费精品张筱雨 | 日韩一区二区免费视频 | 亚洲成人午夜在线 | 久久久免费 | 中文字幕人成乱码在线观看 |