吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

特權賬號管理的那些坑,芯盾時代PAM幫你踩平!

芯盾時代 ? 來源:芯盾時代 ? 2024-03-21 11:44 ? 次閱讀

如果你是一家公司的老板,忽然發現公司保險箱的鑰匙被人偷了,你會不會有點慌?

當然,如果你真的是老板,真的有個保險箱,保險箱又有真的有一把鑰匙,那么這把鑰匙一定會被妥善保管,比如把它放到另一個保險箱里……

但是在數字世界里,企業IT資產和數據資源的“鑰匙”——特權賬號,卻遠沒有這樣的待遇。它們要么得不到妥善管理,被“內鬼”用來挖公司墻角,比如某微信營銷服務商被運維人員利用特權賬號“刪庫”,導致市值蒸發超10億,300萬用戶的小程序宕機;要么被黑客視為頭號目標,拿到手后搞個大新聞,比如拉斯維加斯市因特權賬號(域服務器賬號)被盜,導致多項市政服務中斷,還泄露了1.169TB的敏感數據。

如此重要的特權賬號,企業為什么不好好管理?其實,這還真不全是企業的錯~

特權賬號怎么管?企業真的很為難!

特權賬號,是指數據中心內部,分布在主機、網絡設備、數據庫等資產上具有較高訪問權限的賬號,衍生到一切資產上具有可訪問權限的賬號。按照Gartner的分類,特權賬號分為人員特權賬號和軟件特權賬號,其中人員特權賬號又分為個人特權賬號、系統定義的共享特權賬號和企業定義的共享特權賬號3種。

通過定義和分類,不難看出特權賬號的特點——分布散,種類雜,數量多,權限高。這直接導致了企業的特權賬號管理面臨六大難題:

1.賬號梳理難

數據中心中,特權賬號的數量往往是設備數量的十倍以上。這些賬號分布在不同的設備和應用中,類型復雜,狀態不一,僅憑人工管理無法掌握其全貌。

2.風險識別難

由于無法掌握特權賬號的全貌,企業難以對賬號風險情況進行分析,實施針對性的治理和防護。這導致了未改密賬號、弱密碼賬號、幽靈賬號、僵尸賬號等風險賬號長期存在,為黑客提供了突破口。

3.用戶管控難

企業內部普遍存在多個管理員使用同一個特權賬號的情況,導致企業難以將每一次特權訪問落實到人,無法實現精細、有效的特權賬號管控。

4.權限管理難

由于缺乏有效的管理工具,企業無法對特權賬號的訪問權限進行精準的、動態的管理。多人共用的共享特權賬號更是普遍存在權限過度開放的問題,為“內鬼”提供了便利之門。

5.密碼修改難

由于特權賬號的分布散、數量多,如果單憑人工,企業無法按等級保護相關要求每三個月對密碼進行一次修改。另外,應用內嵌賬號、中間件賬號等擁有特殊屬性的特權賬號,修改密碼一般需要安排獨立變更窗口,甚至需要專門配置開發人員支持,這導致很多企業難以推動內嵌賬號定期改密,讓內嵌賬號成為了安全防線的盲點。

6.安全審計難

由于缺乏統一的特權賬號管理平臺,企業無法實現對特權訪問的全面監控和審計,很多惡意行為可能長期存在且不被發現。一旦發生安全事件,管理員無法迅速追溯風險行為,取證定責難。

芯盾時代特權賬號管理系統(PAM)

針對企業的特權賬號管理難題,芯盾時代基于零信任理念,結合豐富的身份安全建設經驗,推出了特權賬號管理系統(PAM),為企業建立特權賬號全生命周期管理體系,幫助企業發現特權賬號、管理特權用戶、識別賬號風險、全局定期改密、完善安全審計,全面提升對特權賬號的管理能力。

wKgZomX7rRmATXwQAAE8w27_dtg113.jpg

1.賬號梳理

借助芯盾時代PAM,企業能夠自動發現業務應用、網絡設備、安全設備、服務器、數據庫以及存儲設備的特權賬號,并梳理所有特權賬號的賬號使用方、訪問權限、風險信息,最終形成內容全面、分類清晰的特權賬號清單,讓企業摸清特權賬號現狀,為特權賬號的規范管理提供數據支撐。

wKgaomX7rRmAL45LAAGo3bcR0yU690.jpg

2.風險識別

基于對特權賬號的梳理和分析結果,企業能夠識別弱密碼賬號、僵尸賬號、幽靈賬號、長期未改密賬號等風險賬號,形成可視化的特權賬號管理看板,便于管理員掌握賬號風險情,及時采取應對措施。

3.用戶管理

憑借領先的身份安全產品能力,芯盾時代能夠為每個管理員創建唯一的可信身份。管理員登錄自己的賬號后,再使用權限內的特權賬號進行特權訪問。通過將每一個特權賬號與管理員的身份信息相關聯,企業能通過對管理員個人的增強身份認證,保證共享特權賬號的安全性,還能提升對共享特權賬號的管控和追溯能力,消除安全盲點。

wKgaomX7rRmAR05BAAD4t010-hI124.jpg

4.權限管理

芯盾時代PAM按照零信任的“最小化授權”原則,對特權賬號的訪問權限進行精細的、動態的管控。企業能夠自主制定特權賬號的訪問控制策略,基于身份、時間、IP、行為等因素動態調整特權賬號的訪問權限,針對風險訪問自適應執行阻斷、二次認證等策略,提升特權訪問的安全性。

5.密碼管理

芯盾時代PAM提供了密碼集中管理功能,企業能夠實現自定義設置密碼安全策略、一站式定期密碼修改等功能,使得特權賬號的密碼滿足高復雜度、一機一密、定期修改等要求,實現自動、集中、定期修改特權賬號密碼。對于內嵌賬號,芯盾時代PAM通過提供接口或開發SDK的方式,使應用系統動態從PAM中獲取賬號密碼,既解決了內嵌賬號的定期改密難題,又消除了因賬號密碼明文存儲導致的安全風險。

為了保證特權賬號的安全,芯盾時代PAM提供“密碼保險箱”功能,采用國密算法對所有賬號密碼進行加密存儲,既強化了特權賬號安全,也滿足了合規要求。

wKgZomX7rRmAA5FDAACqjracKRk703.jpg

6.安全審計

芯盾時代PAM提供完備的日志功能,完整記錄特權訪問的全過程。通過審計日志,管理員能夠直觀的看到哪個人登錄了哪個特權賬號,在哪個時間段進行了哪些操作,從而對每一次特權訪問進行追蹤溯源,實現對特權訪問的閉環管理。

有了芯盾時代特權賬戶管理系統(PAM),企業能夠保管好IT資產和數據資源的“鑰匙”,防住“內鬼”,擋住黑客,讓企業的數字化業務更加安全~



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3848

    瀏覽量

    64687
  • PAM
    PAM
    +關注

    關注

    2

    文章

    52

    瀏覽量

    13445
  • 芯盾時代
    +關注

    關注

    0

    文章

    218

    瀏覽量

    1912

原文標題:特權賬號管理的那些坑,芯盾時代PAM幫你踩平!

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    時代榮登17項細分領域榜單

    近日,領先的零信任業務安全產品方案提供商時代傳來喜訊,憑借卓越的產品方案、突出的市場表現以及深入人心的品牌形象,成功躋身零信任、IDaaS、PIM和PAM、MFA、業務反欺詐、賬戶
    的頭像 發表于 01-23 15:25 ?188次閱讀

    時代榮獲2024北京專精特新企業百強

    近日,北京企業聯合會、北京市企業家協會發布了“2024北京企業百強”系列榜單。時代作為領先的零信任業務安全產品方案提供商,憑借強大的創新能力、領先的核心技術、優異的市場表現,從眾多優秀企業中脫穎而出,成功上榜“2024北京專
    的頭像 發表于 01-13 16:29 ?426次閱讀

    時代繼續深化中建科技統一身份認證平臺建設

    時代承建的中建科技集團有限公司(簡稱“中建科技”)統一身份認證一期項目圓滿結項,目前平臺運行情況良好,獲得客戶的高度認可。目前雙方已開展二期建設,
    的頭像 發表于 01-07 11:23 ?250次閱讀

    時代再度中標江西銀行

    時代再度中標江西銀行,基于一期建設的全渠道交易風控系統,升級優化風控監測范圍,實現多渠道、跨場景的風險協同,建立從事前、事中、事后全方位風險防控體系,有效提升行方的全渠道交易風控系統的價值。
    的頭像 發表于 12-10 16:47 ?491次閱讀

    時代中標北京車網科技發展有限公司

    時代中標北京車網科技發展有限公司(以下簡稱:北京車網)!時代為客戶提供車聯網數據安全解決
    的頭像 發表于 11-12 10:05 ?333次閱讀

    時代為匯豐石化集團構建用戶身份與訪問管理平臺

    時代中標山東匯豐石化集團有限公司(簡稱:匯豐石化集團)!時代基于零信任安全理念,運用統一
    的頭像 發表于 08-28 09:47 ?601次閱讀

    時代中標深圳市重大產業投資集團有限公司

    時代中標深圳市重大產業投資集團有限公司(簡稱“深重投集團”),運用統一終端安全,零信任網絡訪問和智能決策大腦等技術,結合
    的頭像 發表于 07-23 09:25 ?476次閱讀

    時代入選《2024年中國網絡安全市場全景圖》多項細分領域 連續上榜

    近日,數說安全正式發布《2024年中國網絡安全市場全景圖》(以下簡稱“全景圖”)。時代憑借領先的技術能力、優異的市場表現和良好的客戶口碑,連續上榜全景圖,被評選為零信任、身份認證與權限管理
    的頭像 發表于 07-18 11:32 ?2350次閱讀

    M16連接器12采購如何避免

      德索工程師說道在M16連接器12的采購過程中,為了避免,確保采購的順利進行以及產品的高質量,我們可以從以下幾個方面進行考慮和規劃:
    的頭像 發表于 06-07 17:46 ?835次閱讀
    M16連接器12<b class='flag-5'>芯</b>采購如何避免<b class='flag-5'>踩</b><b class='flag-5'>坑</b>

    時代中標金龍魚,助力食品制造行業升級數字安全防線

    時代中標金龍魚,助力食品制造行業升級數字安全防線
    的頭像 發表于 05-21 14:05 ?368次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標金龍魚,助力食品制造行業升級數字安全防線

    時代中標山西銀行!反欺詐中心精準防控高風險事件

    時代中標山西銀行!時代基于自身豐富的反欺詐建設經驗,通過自主研發的智能決策平臺,建立基于
    的頭像 發表于 04-23 14:28 ?961次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標山西銀行!反欺詐中心精準防控高風險事件

    時代中標西安西熱電站信息技術有限公司!

    時代中標西安西熱電站信息技術有限公司!時代基于完整的身份安全產品體系,增強客戶的業務系統
    的頭像 發表于 04-09 11:32 ?570次閱讀

    痛苦“電池電壓偵測電路”,含淚總結設計要點

    和大家分享這個電路的設計要點,以及當時的設計失誤,幫助大家積累經驗,以后不要這種。 設計要點一:設定分壓電阻的大小 這種便攜式掌上閱讀器,當然是內置鋰電池的:
    的頭像 發表于 04-07 14:31 ?4007次閱讀
    痛苦<b class='flag-5'>踩</b><b class='flag-5'>坑</b>“電池電壓偵測電路”,含淚總結設計要點

    時代中標秦農銀行 構建安全便捷的業務體系

    時代中標陜西秦農農村商業銀行股份有限公司(以下簡稱“秦農銀行”)!時代運用統一終端安全、
    的頭像 發表于 03-12 11:05 ?678次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標秦農銀行 構建安全便捷的業務體系

    時代中標某外資保險集團 市場版圖再添一角

    時代中標某外資保險集團(以下簡稱“X保險”)!時代基于零信任安全理念,為客戶建設用戶身份
    的頭像 發表于 02-27 14:18 ?440次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標某外資保險集團 市場版圖再添一角
    宜兰县| 大发888娱乐老虎机| 百家乐一柱擎天| 至尊百家乐停播| 百家乐开户优惠多的平台是哪家| 澳门百家乐赢技巧| 百家乐赌神| 金城百家乐买卖路| 实战百家乐的玩法技巧和规则 | 荃湾区| 澳门百家乐官网海星王| 百家乐官网网上投注网站| 视频百家乐官网赢钱| 百家乐官网出千的高科技| 百家乐官网网上娱乐场开户注册| 太阳城在线| 天地人百家乐官网现金网| 百家乐官网平台哪个好本站所有数据都是网友推荐及提供 | 百家乐官网方案| 黄金城百家乐官网手机版| 娱乐城百家乐打不开| 百家乐娱乐平台网77scs| 真人游戏角色| 赫章县| 百家乐官网平注赢钱法| 百家乐官网免费体验金| 百家乐赚水方法| 大发888官方 黄埔| 百家乐官网玩法的技巧| 百家乐官网强弱走势| 温州百家乐真人网| 百家乐tt娱乐场开户注册| 太阳城花园| 德江县| 百家乐官网计划策略| 有百家乐的棋牌游戏| 大发888游戏平台 送1666元礼金领取lrm| 888真人娱乐城| 百家乐官网桌子| 网上百家乐打牌| 马牌娱乐城|