精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 硬件軟件教程 > 詳細(xì)頁(yè)面

10招IT安全策略 降低安全風(fēng)險(xiǎn)

發(fā)布時(shí)間:2022-05-23 文章來(lái)源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來(lái)講軟件被劃分為編程語(yǔ)言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

  如今公司內(nèi)部人員給公司的安全造成的威脅非同小可。近來(lái)的一些報(bào)告指出,內(nèi)部人員對(duì)公司的損害在所有的危害事件中已從80%上升為86%,而且超過(guò)半數(shù)發(fā)生在雇員的終端。無(wú)疑,擁有訪問(wèn)公司系統(tǒng)權(quán)限的內(nèi)部雇員極有可能被誤導(dǎo)到那些欺詐性的或危險(xiǎn)的鏈接上。而在所有的雇員中,IT工作人員擁有的這種訪問(wèn)權(quán)限最多。因此,IT審核應(yīng)關(guān)注從多個(gè)方面確認(rèn)風(fēng)險(xiǎn)。下面我們給出實(shí)施有關(guān)控制和減少工作人員對(duì)管理員欺詐的方法。

  1.IT安全策略

  管理人員應(yīng)該審視那些能夠管理特權(quán)賬戶(如域管理員賬戶、應(yīng)用程序管理員賬戶、數(shù)據(jù)庫(kù)管理員)的IT安全策略,要保障安全策略的存在,還要清楚存取訪問(wèn)是如何被處理、驗(yàn)證、證明的,要確保對(duì)這些策略定期進(jìn)行審查。否則,基本上就不存在管理特權(quán)訪問(wèn)的基礎(chǔ)了。在沒(méi)有相關(guān)報(bào)告的情況下,管理特權(quán)賬戶的策略是不完整的。特權(quán)賬戶的口令審核報(bào)告經(jīng)常要涉及到如下的問(wèn)題:口令何時(shí)更新、更新失敗有哪些,以及在一個(gè)共享賬戶下,個(gè)別用戶如何執(zhí)行任務(wù)等等。

  制定的策略應(yīng)具有這樣的目標(biāo):能夠終止明顯的不可防御的用戶活動(dòng)。要確保所有的雇員、訂約人和其它用戶清楚其責(zé)任,從而與IT的安全策略、方法以及與其角色相適應(yīng)的相關(guān)指導(dǎo)等。

  2.“超級(jí)用戶”賬戶和訪問(wèn)

  了解公司與用戶訪問(wèn)有關(guān)的暴露程度是很重要的。應(yīng)該決定擁有訪問(wèn)特權(quán)的賬戶和用戶的人員,并獲得對(duì)網(wǎng)絡(luò)、應(yīng)用程序、數(shù)據(jù)和管理功能的訪問(wèn)有較高權(quán)力的所有賬戶列表。包括通常被忽視的所有計(jì)算機(jī)賬戶。由此,要確保用戶訪問(wèn)能夠被檢查,并確保其擁有恰當(dāng)?shù)脑S可。一個(gè)好方法是定期地審查用戶訪問(wèn),并決定數(shù)據(jù)和系統(tǒng)的“所有者”已經(jīng)得到明確授權(quán)。

  3.賬戶和口令配置標(biāo)準(zhǔn)

  要保證所有的管理員賬戶能夠根據(jù)策略更新。在特定設(shè)備上,不應(yīng)存在默認(rèn)的口令設(shè)置。對(duì)那些擁有足夠的默認(rèn)賬戶和口令資源的用戶來(lái)說(shuō),其信息是很豐富的。有一些安全賬戶,其賬戶名就是口令,這簡(jiǎn)直是自尋煩惱。設(shè)置口令的期限也是很重要的,禁用某些明顯的臨時(shí)賬戶也是很聰明的作法。

  4.對(duì)口令的受控訪問(wèn)

  對(duì)權(quán)力有所提升的賬戶和管理員的口令存取要加以管理。其道理可能很明顯,不過(guò)對(duì)口令的共享訪問(wèn)并非總能得到控制。離線的記錄或開(kāi)放性的訪問(wèn),如包含口令的電子郵件,就不應(yīng)當(dāng)存在。即使一個(gè)加密的口令文件也是不足取的。在最糟的情形中,口令文件的口令并沒(méi)有得到控制。

  5.服務(wù)賬戶( “機(jī)器” 賬戶)

  服務(wù)器也可以被提升權(quán)限,并用于各種罪惡的目的。這些賬戶典型情況下并不分配給人類用戶,并且也不包括在傳統(tǒng)的認(rèn)證或口令管理過(guò)程中。這些賬戶可被輕易地隱藏。管理員應(yīng)該保障服務(wù)賬戶只擁有必要的訪問(wèn)權(quán)。這些賬戶應(yīng)該定期檢查,因?yàn)樗鼈兘?jīng)常擁有超級(jí)用戶的能力。這種用戶的數(shù)量是很多的,而且還有許多不用的賬戶也需要注意。

  6.高風(fēng)險(xiǎn)用戶和角色

  有一些公司積級(jí)地監(jiān)視某些角色,這些角色對(duì)企業(yè)會(huì)造成極高的風(fēng)險(xiǎn),企業(yè)的監(jiān)視會(huì)發(fā)現(xiàn)其潛在的“不可接受”的行為。許多企業(yè)擁有一些風(fēng)險(xiǎn)極高的關(guān)鍵角色。例如,一位采購(gòu)經(jīng)理為謀求一個(gè)職位可能會(huì)將自己能夠訪問(wèn)的敏感數(shù)據(jù)帶到另外一家競(jìng)爭(zhēng)公司那里去。這種情況下,其訪問(wèn)是被授權(quán)的,不過(guò)卻存在著濫用的情況。崗位、職責(zé)的輪換以及設(shè)定任命時(shí)間是對(duì)付高風(fēng)險(xiǎn)的一個(gè)重要方案。注意:IT安全專家通常都屬于高風(fēng)險(xiǎn)角色的范圍。

  7.安全知曉項(xiàng)目

  任何雇員或用戶都可能造成一種威脅。貫徹執(zhí)行一個(gè)可以處理上述所有要點(diǎn)的安全知曉項(xiàng)目,并能保證其強(qiáng)制實(shí)施勢(shì)在必行。現(xiàn)在有許多方案能夠確保所有的用戶已經(jīng)閱讀并同意有關(guān)規(guī)則和政策。其中一種工具是在用戶登錄時(shí)要求其在一個(gè)警告消息上簽名,要求用戶確認(rèn)其同意并選擇窗口中的“接收”或“同意”復(fù)選框。

  8.背景篩選

  背景篩選就是要認(rèn)真地問(wèn)雇員一些措詞嚴(yán)格的問(wèn)題,以揭示其特定行為和態(tài)度的危險(xiǎn)信號(hào),例如:

  ◆違規(guī)的或異常的工作經(jīng)歷:離開(kāi)工作的可疑理由、長(zhǎng)期未被雇用的原因

  ◆欺詐:在某些事實(shí)上(例如教育、以前的雇傭關(guān)系)的虛偽陳述

  ◆人格/態(tài)度問(wèn)題:與同事或管理人員的糟糕關(guān)系

  ◆挫敗、威信問(wèn)題、猜疑、無(wú)力接受改變等

  9.事件記錄

  安全事件記錄提供了實(shí)時(shí)使用和活動(dòng)的透明度。精確而完整的用戶及其活動(dòng)的記錄對(duì)于事件分析和制定額外的安全措施是至關(guān)重要的。獲取訪問(wèn)的方法、訪問(wèn)范圍和過(guò)去的活動(dòng)是很重要的。為保證有充足的記錄,應(yīng)考慮改善對(duì)較高風(fēng)險(xiǎn)領(lǐng)域和服務(wù)的記錄利用。

  10.證據(jù)


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

本文章關(guān)鍵詞: 十招 安全 策略 降低 風(fēng)險(xiǎn) 
當(dāng)前原文鏈接:http://www.394287.com/soft/soft-40909.html
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
91麻豆精品国产综合久久久久久| 日本中文字幕不卡| 日韩欧美中文字幕一区| 欧美午夜一区二区| 欧美在线看片a免费观看| 老**午夜毛片一区二区三区| 美女视频一区免费观看| 香蕉久久国产| 日本韩国一区二区三区视频| 久久一区二区三区超碰国产精品| 免费在线一区二区| 久久午夜激情| 欧美无乱码久久久免费午夜一区| 欧美午夜影院一区| 欧美精品一二三区| 欧美mv日韩mv| 久久夜色精品国产欧美乱极品| 久久一区二区视频| 日韩伦理免费电影| 亚洲一区二区在线免费观看视频| 亚洲一级电影视频| 老司机午夜精品99久久| 国产宾馆实践打屁股91| 91在线免费视频观看| 欧美日本久久| 性色一区二区三区| 欧美日韩国产a| 久久亚洲一区二区三区明星换脸 | 欧美大肚乱孕交hd孕妇| 久久精品一区八戒影视| 亚洲精品国产精华液| 日本一不卡视频| 国产99久久久精品| 激情成人亚洲| 一本大道综合伊人精品热热| 欧美一区三区四区| 国产精品毛片高清在线完整版| 亚洲综合精品久久| 国产一区91精品张津瑜| 欧美精品偷拍| 老司机一区二区三区| 欧美一级夜夜爽| 亚洲欧美国产毛片在线| 经典一区二区三区| 一区一区视频| 欧美精品少妇一区二区三区| 国产精品视频你懂的| 秋霞午夜鲁丝一区二区老狼| 欧美在线视频二区| 欧美专区在线观看一区| 久久久精品国产免大香伊| 婷婷国产v国产偷v亚洲高清| av资源网一区| 久久综合一区| 中文一区二区完整视频在线观看| 欧美aⅴ一区二区三区视频| 91麻豆蜜桃一区二区三区| 久久激情网站| 欧美国产综合一区二区| 久久99国产乱子伦精品免费| 黄色在线一区| 欧美一区二区精品久久911| 亚洲一区二区在线观看视频| 成人精品一区二区三区四区| 久久久精品性| 中文字幕一区二区在线播放| 国产一区二区不卡在线| 久久精品免费| 中文字幕人成不卡一区| 成人成人成人在线视频| 色吊一区二区三区| 亚洲伦理在线精品| 色综合中文综合网| 国产一区二区三区| 一区二区动漫| 国产三级三级三级精品8ⅰ区| 精品亚洲成a人在线观看| 亚洲一区二区在线看| 欧美经典一区二区| 国产福利电影一区二区三区| 色猫猫国产区一区二在线视频| 亚洲色图欧洲色图婷婷| 欧美成人精品| 精品日韩成人av| 国产毛片精品国产一区二区三区| 久热这里只精品99re8久| 亚洲美女区一区| 国产综合自拍| 欧美国产精品v| 97久久人人超碰| 91精品国产综合久久婷婷香蕉| 日本伊人午夜精品| 色就色 综合激情| 午夜精品久久久| 午夜亚洲激情| 天天射综合影视| 亚洲男女自偷自拍| 亚洲一区二区三区视频在线播放 | 亚洲精品乱码| 亚洲丝袜制服诱惑| 亚洲精品国产精品国自产观看| 国产精品不卡一区| 亚洲大片在线| 亚洲精品伦理在线| 国产精品推荐精品| 亚洲v日本v欧美v久久精品| 亚洲免费在线| 日韩av在线播放中文字幕| 91国在线观看| 国产露脸91国语对白| 欧美一区二区高清| 成人精品国产一区二区4080| 久久一区二区三区四区| 欧美性天天影院| 亚洲久草在线视频| 嫩草成人www欧美| 看电影不卡的网站| 欧美tk—视频vk| 欧美福利在线| 亚洲精品成a人| 91国偷自产一区二区三区成为亚洲经典| 日韩精品国产精品| 制服丝袜中文字幕一区| 97久久久精品综合88久久| 欧美国产精品一区二区| 国产精品午夜av在线| 男男成人高潮片免费网站| 欧美日韩在线综合| www.久久精品| 亚洲欧美日韩国产成人精品影院 | 欧美日韩精品电影| 91蜜桃网址入口| 亚洲综合一二区| 欧美最新大片在线看 | 久久精品成人| 成人在线视频一区| 亚洲天堂福利av| 欧美日韩精品一区二区| 91麻豆福利精品推荐| 亚洲午夜激情网页| 欧美一区二区日韩| 一区二区在线视频观看| 青青草原综合久久大伊人精品优势| 91精品国产乱码久久蜜臀| 欧美网站在线| 麻豆国产精品视频| 欧美韩日一区二区三区| 日本道在线观看一区二区| 丁香激情综合五月| 一区二区高清免费观看影视大全| 在线观看一区二区精品视频| 91在线观看成人| 日韩成人伦理电影在线观看| 2023国产精品视频| 久久亚洲高清| 午夜性色一区二区三区免费视频| 天堂一区二区在线| 国产色综合久久| 欧美日韩色一区| 夜夜爽99久久国产综合精品女不卡| 国产真实精品久久二三区| 国产精品你懂的| 日韩一区二区三区在线观看| 亚洲尤物精选| 欧美成人综合一区| 精品一区二区日韩| 一区二区三区在线视频观看58| 精品国产乱码久久久久久免费| 午夜综合激情| 欧美日韩一区二区三区免费| 国产精品1区2区| 日本中文一区二区三区| 亚洲乱码国产乱码精品精的特点| 日韩精品一区在线| 日本电影亚洲天堂一区| 国产日韩欧美一区| 午夜久久美女| 成人高清视频免费观看| 老司机免费视频一区二区| 樱桃视频在线观看一区| 久久久久久一级片| 欧美精选一区二区| 91福利在线播放| 亚洲在线成人| 一本久道综合久久精品| 欧美日韩喷水| 97成人超碰视| 不卡一区中文字幕| 国产精选一区二区三区| 久久精品国产999大香线蕉| 亚洲va韩国va欧美va| 亚洲欧美日韩中文播放| 中文字幕亚洲综合久久菠萝蜜| 久久综合久久综合亚洲| 精品区一区二区| 欧美变态口味重另类| 日韩欧美国产成人一区二区| 欧美一区二区三级| 日韩精品一区二区三区四区视频| 欧美一区二区女人|