<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    降低電腦安全風險的做法

    時間:2021-01-11 15:40:38 寫作指導

    降低電腦安全風險的做法

      導語:如今公司內部人員給公司的安全造成的威脅非同小可。近來的一些報告指出,內部人員對公司的損害在所有的危害事件中已從80%上升為86%,而且超過半數發生在雇員的終端。無疑,擁有訪問公司系統權限的內部雇員極有可能被誤導到那些欺詐性的或危險的鏈接上。而在所有的雇員中,IT工作人員擁有的這種訪問權限最多。因此,IT審核應關注從多個方面確認風險。下面我們給出實施有關控制和減少工作人員對管理員欺詐的方法。

    降低電腦安全風險的做法

      1.IT安全策略

      管理人員應該審視那些能夠管理特權賬戶(如域管理員賬戶、應用程序管理員賬戶、數據庫管理員)的IT安全策略,要保障安全策略的存在,還要清楚存取訪問是如何被處理、驗證、證明的,要確保對這些策略定期進行審查。否則,基本上就不存在管理特權訪問的基礎了。在沒有相關報告的情況下,管理特權賬戶的策略是不完整的。特權賬戶的口令審核報告經常要涉及到如下的問題:口令何時更新、更新失敗有哪些,以及在一個共享賬戶下,個別用戶如何執行任務等等。

      制定的策略應具有這樣的目標:能夠終止明顯的不可防御的用戶活動。要確保所有的雇員、訂約人和其它用戶清楚其責任,從而與IT的安全策略、方法以及與其角色相適應的相關指導等。

      2.“超級用戶”賬戶和訪問

      了解公司與用戶訪問有關的暴露程度是很重要的。應該決定擁有訪問特權的賬戶和用戶的人員,并獲得對網絡、應用程序、數據和管理功能的訪問有較高權力的所有賬戶列表。包括通常被忽視的所有計算機賬戶。由此,要確保用戶訪問能夠被檢查,并確保其擁有恰當的許可。一個好方法是定期地審查用戶訪問,并決定數據和系統的“所有者”已經得到明確授權。

      3.賬戶和口令配置標準

      要保證所有的管理員賬戶能夠根據策略更新。在特定設備上,不應存在默認的口令設置。對那些擁有足夠的默認賬戶和口令資源的用戶來說,其信息是很豐富的。有一些安全賬戶,其賬戶名就是口令,這簡直是自尋煩惱。設置口令的期限也是很重要的,禁用某些明顯的臨時賬戶也是很聰明的作法。

      4.對口令的受控訪問

      對權力有所提升的賬戶和管理員的口令存取要加以管理。其道理可能很明顯,不過對口令的共享訪問并非總能得到控制。離線的記錄或開放性的訪問,如包含口令的電子郵件,就不應當存在。即使一個加密的口令文件也是不足取的。在最糟的情形中,口令文件的口令并沒有得到控制。

      5.服務賬戶( “機器” 賬戶)

      服務器也可以被提升權限,并用于各種罪惡的目的。這些賬戶典型情況下并不分配給人類用戶,并且也不包括在傳統的認證或口令管理過程中。這些賬戶可被輕易地隱藏。管理員應該保障服務賬戶只擁有必要的訪問權。這些賬戶應該定期檢查,因為它們經常擁有超級用戶的能力。這種用戶的數量是很多的,而且還有許多不用的賬戶也需要注意。

      6.高風險用戶和角色

      有一些公司積級地監視某些角色,這些角色對企業會造成極高的風險,企業的監視會發現其潛在的“不可接受”的行為。許多企業擁有一些風險極高的關鍵角色。例如,一位采購經理為謀求一個職位可能會將自己能夠訪問的敏感數據帶到另外一家競爭公司那里去。這種情況下,其訪問是被授權的,不過卻存在著濫用的'情況。崗位、職責的輪換以及設定任命時間是對付高風險的一個重要方案。注意:IT安全專家通常都屬于高風險角色的范圍。

      7.安全知曉項目

      任何雇員或用戶都可能造成一種威脅。貫徹執行一個可以處理上述所有要點的安全知曉項目,并能保證其強制實施勢在必行。現在有許多方案能夠確保所有的用戶已經閱讀并同意有關規則和政策。其中一種工具是在用戶登錄時要求其在一個警告消息上簽名,要求用戶確認其同意并選擇窗口中的“接收”或“同意”復選框。

      8.背景篩選

      背景篩選就是要認真地問雇員一些措詞嚴格的問題,以揭示其特定行為和態度的危險信號,例如:

      ◆違規的或異常的工作經歷:離開工作的可疑理由、長期未被雇用的原因

      ◆欺詐:在某些事實上(例如教育、以前的雇傭關系)的虛偽陳述

      ◆人格/態度問題:與同事或管理人員的糟糕關系

      ◆挫敗、威信問題、猜疑、無力接受改變等

      9.事件記錄

      安全事件記錄提供了實時使用和活動的透明度。精確而完整的用戶及其活動的記錄對于事件分析和制定額外的安全措施是至關重要的。獲取訪問的方法、訪問范圍和過去的活動是很重要的。為保證有充足的記錄,應考慮改善對較高風險領域和服務的記錄利用。

      10.證據

      管理人員應熟悉所使用的不同存儲設備,如果有任何可疑跡象,還應具備 “指紋”知識的足夠知識水平。這可以是cookie數據、隱藏的操作系統數據等。從公司系統中獲取關鍵文件并將其放置到閃速存儲器上是很簡單的事情,這些閃速設備可被偽裝為數碼相機、個人數字助理(PDA)或移動電話等。還有一些調查人員從移動電話中收集和分析信息,因為這種設備可包含語音郵件、正文消息、地址文件、電話號碼和許多遺漏電話、已接電話等。如果有任何可疑的非法活動,就應保留相關證據,直至最終決定其結果。

    [降低電腦安全風險的做法]相關文章:

    1.電腦計算器快捷鍵怎么設置

    【降低電腦安全風險的做法】相關文章:

    電腦降低溫度的技巧01-22

    怎么降低電腦硬盤的噪音01-31

    夏天電腦降低溫度技巧08-07

    夏天電腦降低溫度的技巧01-21

    如何降低電腦cpu使用率02-24

    安全風險管理標語02-22

    怎么降低xp電腦cpu使用率01-30

    讓你安全風險降為零02-17

    怎么去降低IBM筆記本電腦的噪音02-16

    主站蜘蛛池模板: 综合色一色综合久久网| 派91人妻偷拍??对白派| 妺妺窝人体色www聚色窝仙踪| 日本精品中文字幕| 色噜噜狠狠一区二区三区果冻 | 午夜国产高清精品一区免费| 777米奇色8888狠狠俺去啦 | 国产九九九九九九九a片| 国产精品色婷婷在线观看| 国产日本一线在线观看免费| 国产精品不卡无码av在线播放| 乱中年女人伦| 亚洲 日韩 另类 天天更新| 国产精一区二区黑人巨大| 91精品国产高清久久久久久g | 69精品丰满人妻无码视频a片| 草草影院地址发布页ccyycom| 中文字幕久一区二区| 中文字幕精品久久久人妻| 亚洲成人在线免费观看| 日韩小视频在线播放| 欧美精品中文字幕亚洲专区| 国产精品亚洲产品一区二区三区| 亚洲日韩国产中文其他| 国产黄在线观看| 免费精品国自产拍在线不卡| 亚洲裸男自慰gv网站| 亚洲熟妇国产熟妇肥婆| 丁香五月天社区| 亚洲一级毛片免费观看| 久久精品人人做人人综合试看| 亚洲图片视频丝袜| 久久亚洲av成人无码软件| 无码中文字幕日韩专区视频| 国产又粗又猛又黄又爽无遮挡 | 4399理论片午午伦夜理片| 国产精品中文av专线| 欧美激情一区二区久久久| 五月网| 人妻中文字幕在线视频无码| 国产精品女熟高潮视频|