降低电脑安全风险的做法
降低电脑平安风险的做法 导语:如今公司内部人员给公司的平安造成的威胁非同小可。近来的一些报告指出,内部人员对公司的损害在所有的危害事件中已从80%上升为86%,而且超过半数发生在雇员的终端。无疑,
降低电脑平安风险的做法 导语:如今公司内部人员给公司的平安造成的威胁非同小可。 近来的一些报告指出,内部人员对公司的损害在所有的危害事件中 已从80%上升为86%,而且超过半数发生在雇员的终端。无疑,拥有 访问公司系统权限的内部雇员极有可能被误导到那些欺诈性的或危 险的链接上。而在所有的雇员中,IT工作人员拥有的这种访问权限 最多。因此,IT审核应关注从多个方面确认风险。下面我们给出实 施有关控制和减少工作人员对管理员欺诈的方法。 管理人员应该审视那些能够管理特权账户(如域管理员账户、应 用程序管理员账户、数据库管理员)的IT平安策略,要保障平安策 略的存在,还要清楚存取访问是如何被处理、验证、证明的,要确 保对这些策略定期进行审查。否那么,基本上就不存在管理特权访 问的基础了。在没有相关报告的情况下,管理特权账户的策略是不 完整的。特权账户的口令审核报告经常要涉及到如下的问题:口令 何时更新、更新失败有哪些,以及在一个共享账户下,个别用户如 何执行任务等等。 制定的策略应具有这样的目标:能够终止明显的不可防御的用 户活动。要确保所有的雇员、订约人和其它用户清楚其责任,从而 与IT的平安策略、方法以及与其角色相适应的相关指导等。 了解公司与用户访问有关的暴露程度是很重要的。应该决定拥 有访问特权的账户和用户的人员,并获得对网络、应用程序、数据 和管理功能的访问有较高权力的所有账户列表。包括通常被无视的 所有计算机账户。由此,要确保用户访问能够被检查,并确保其拥 有恰当的许可。一个好方法是定期地审查用户访问,并决定数据和 系统的“所有者”已经得到明确授权。

