特权帐户管理对数据安全至关重要(二)

 
   | |

导读:本文介绍特权帐户管理对数据安全的重要性。在不可靠的人手中,特权账户是企业的最大威胁,因为这些帐户可以侵害个人资料,进行未授权的交易,导致拒绝服务攻击,并通过删除审计数据隐藏活动痕迹。

关键词:特权帐户 管理 数据安全 威胁 个人资料 拒绝服务攻击

 
正在加载数据... 【TechTarget中国原创】在不可靠的人手中,特权账户是对企业最大的威胁,因为这些帐户可以侵害个人资料,进行未授权的交易,导致拒绝服务攻击,并通过删除审计数据隐藏活动痕迹。特权帐户,例如UNIX里的root,Windows里的Administrator帐户,以及其它一些与数据库归属或路由器访问有关的帐户,是平台运作所必需的。此外,在需要“打破玻璃”的紧急情况下,以及普通的日常任务下,都需要特权帐户。

【TechTarget中国原创】重要的考虑因素 
 
  虽然特权帐户管理工具可以帮助处理棘手的安全问题,但是要真正发挥功效的话还得跟SIM和认证管理系统集成起来。此外,企业应充分利用平台所提供的权限委托能力,以降低最初就分配特权帐户的必要。重要的系统还应从物理上安全加固以帮助降低入侵者绕过逻辑安全控制的风险。

  安全信息管理  

  审计特权帐户密码是成功满足标准的必不可少的组成部分。大多数组织希望能够确定谁检查过密码,什么时候检查的。所有的特权帐户管理产品都具备这种能力。此外,大部分产品都可以把审计事件转发给Windows事件日志或syslog采集器。

  为了获得完全的审计效果,特权帐户管理产品通常需要与安全信息管理( SIM)工具集成。特权帐户管理产品将如实地记录所有帐户检验事件,但这还不是全部。检验事件需要与随后特权帐户采取的行动关联起来。有些关联操作可能通过Windows事件日志或syslog实现,但通过把特权帐户管理工具与现有的SIM工具集成起来,组织将收到很大的益处。有些情况下,该产品可以与SIM工具直接集成;在其他情况下,则是通过syslog或Windows事件日志实现整合的。

  身份管理 
 
  特权帐户管理产品与服务系统的集成带来了两个好处。首先是及时性;服务系统可以实时更新谁可以访问帐户。最好的例证就是管理员雇佣关系终止后,要取消他对敏感系统的访问权限。还有个例子就是当系统管理员的工作职能或地点发生变动时,要取消他对敏感资源的访问权限。另一个好处是更好的安全性;服务系统的角色管理功能可以限制只有经过授权的系统管理员才可以访问到特权帐户。例如,只有在芝加哥的系统管理员才可以访问芝加哥的系统上的帐户。

  大多数的特权帐户管理产品都与大型身份管理服务系统相集成。有些情况下,在没有正式的互操作性时,基于LDAP的目录服务器可以当作特权帐户管理系统与服务系统之间的渠道。

  权限委托
 
  能够把权限委托给实际用户的目标平台可以减少但不能消除对特权帐户管理产品的需求。例如,微软Windows平台可以很好地为普通用户分配权限,而不用分配Administrator帐户。一般情况下, UNIX平台都有权限委托功能,但这也得视具体平台而定。许多组织使用UNIX安全产品来委托特权,从而减少获取root帐号的需要。

  一些平台,如网络路由器,没有必要的权限委托功能。对这些平台,最好的办法就是使用特权帐户管理工具加上SIM产品。

  物理安全性  

  当然,在控制特权时,不要忘了物理安全性。物理安全性几乎总是盖过所有的逻辑控制。确保只有授权人员才能进入目标系统物理上所在的“活动地板” (即数据中心)。在有些情况下,人人都可以进入到数据中心,但不应让他们访问到系统里。这时,可以考虑在数据中心内使用上锁的柜子。

  可以肯定的是,特权访问控制是各个组织不能忽视的一个问题。没有安全的特权帐户可能意味着审计失败,甚至更糟糕的,发生对业务有破坏性后果的数据安全事故。

 
查看全文
 
 
 
 
 

密码管理

 
为应对中途相遇攻击应采取怎样的加密策略?使用双密匙TDES(三重数据加密标准)中途相遇攻击能得逞吗?EK1(EK2(EK2(M)))的加密方式如何?请听安全专家的分析……
 
黑客是如何破解操作系统密码的?我们应如何在企业里防范密码破解行为的发生?本文邀请到了TT安全专家为我们解答这一问题,他将为我们介绍防范密码破解的策略……
 
在加密技术中“端到端加密技术”和“标记化技术”都是比较理想的解决方案,但每种方案都有各自的优缺点,企业在技术投资之前需要仔细考虑,权衡利弊……
 
很多安全人员可能都会遇到这种问题:如何评估登录用户的密码强度。有什么工具可以达到这一目的?TT安全专家为我们判定网站密码强度提供了一些有效的方法……
 
为使数据具备一个额外的安全度,我们可以选择性的使用加密技术。如今加密技术的类型多种多样,如何选取最佳的加密技术就成了企业首先要考虑的问题……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录