加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

访问控制是什么?数据安全的关键组成

发布时间:2019-09-02 12:14:28 所属栏目:建站 来源:nana
导读:访问控制验证用户身份,并授予用户访问许可范围内信息的权限。 谁能访问公司的数据?怎样确保尝试访问的人切实得到授权?何种情况下拒绝有权限用户的访问请求? 为有效保护数据,公司访问控制策略必须解决这些(但不局限于这些)问题。以下内容便是访问控制基础

但授权却仍是安全人员常常搞砸的一个领域。新手很难确定并持续监测谁具有哪些数据资源的访问权,应怎样访问数据资源,以及何种情况下可以授予访问权。不一致的授权协议或弱授权协议却能制造安全漏洞,不尽快发现和修复就会造成重大损失的那种。

说到监视,无论公司选择哪种访问控制实现方法,其实施都必须受到持续监视,要符合公司安全策略和运营方针,能识别潜在安全漏洞。公司企业应定期执行治理、风险及合规审核。执行访问控制功能的每个应用都需要反复接受漏洞扫描,应收集和监视每次访问的日志以发现策略违反事件。

今天的复杂 IT 环境中,访问控制应被视为运用高级工具的动态技术基础设施,反映移动性增长等网络环境变化,识别我们所用设备的改变及其固有风险,并考虑云迁移风潮的影响。

Carbon Black 的访问挖掘报告:

https://www.carbonblack.com/resources/threat-research/access-mining/

【本文是51CTO专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读