设为首页 | 收藏本站
首页>IT学院>网络技术>正文
10种方法减少内部人员的安全风险
WWW.DBIT.CN 2007-12-7 8:59:14 热度:
 

  如今内部人员给公司的安全造成的威胁非同小可。近来的一些报告指出,内部人员对公司的损害在所有的危害事件中已从80%上升为86%,而且超过半数发生在雇员的终端。无疑,拥有访问公司系统权限的内部雇员极有可能被误导到那些欺诈性的或危险的链接上。而在所有的雇员中,IT工作人员拥有的这种访问权限最多。因此,IT审核应关注从多个方面确认风险。下面我们给出实施有关控制和减少工作人员对管理员欺诈的方法。

  1.IT安全策略

  管理人员应该审视那些能够管理特权账户(如域管理员账户、应用程序管理员账户、数据库管理员)的IT安全策略,要保障安全策略的存在,还要清楚存取访问是如何被处理、验证、证明的,要确保对这些策略定期进行审查。否则,基本上就不存在管理特权访问的基础了。在没有相关报告的情况下,管理特权账户的策略是不完整的。特权账户的口令审核报告经常要涉及到如下的问题:口令何时更新、更新失败有哪些,以及在一个共享账户下,个别用户如何执行任务等等。

  制定的策略应具有这样的目标:能够终止明显的不可防御的用户活动。要确保所有的雇员、订约人和其它用户清楚其责任,从而与IT的安全策略、方法以及与其角色相适应的相关指导等。

  2.“超级用户”账户和访问

  了解公司与用户访问有关的暴露程度是很重要的。应该决定拥有访问特权的账户和用户的人员,并获得对网络、应用程序、数据和管理功能的访问有较高权力的所有账户列表。包括通常被忽视的所有计算机账户。由此,要确保用户访问能够被检查,并确保其拥有恰当的许可。一个好方法是定期地审查用户访问,并决定数据和系统的“所有者”已经得到明确授权。

  3.账户和口令配置标准

  要保证所有的管理员账户能够根据策略更新。在特定设备上,不应存在默认的口令设置。对那些拥有足够的默认账户和口令资源的用户来说,其信息是很丰富的。有一些安全账户,其账户名就是口令,这简直是自寻烦恼。设置口令的期限也是很重要的,禁用某些明显的临时账户也是很聪明的作法。

  4.对口令的受控访问

  对权力有所提升的账户和管理员的口令存取要加以管理。其道理可能很明显,不过对口令的共享访问并非总能得到控制。离线的记录或开放性的访问,如包含口令的电子邮件,就不应当存在。即使一个加密的口令文件也是不足取的。在最糟的情形中,口令文件的口令并没有得到控制。

  5.服务账户( “机器” 账户)

  服务器也可以被提升权限,并用于各种罪恶的目的。这些账户典型情况下并不分配给人类用户,并且也不包括在传统的认证或口令管理过程中。这些账户可被轻易地隐藏。管理员应该保障服务账户只拥有必要的访问权。这些账户应该定期检查,因为它们经常拥有超级用户的能力。这种用户的数量是很多的,而且还有许多不用的账户也需要注意。

6.高风险用户和角色

  有一些公司积级地监视某些角色,这些角色对企业会造成极高的风险,企业的监视会发现其潜在的“不可接受”的行为。许多企业拥有一些风险极高的关键角色。例如,一位采购经理为谋求一个职位可能会将自己能够访问的敏感数据带到另外一家竞争公司那里去。这种情况下,其访问是被授权的,不过却存在着滥用的情况。岗位、职责的轮换以及设定任命时间是对付高风险的一个重要方案。注意:IT安全专家通常都属于高风险角色的范围。

  7.安全知晓项目

  任何雇员或用户都可能造成一种威胁。贯彻执行一个可以处理上述所有要点的安全知晓项目,并能保证其强制实施势在必行。现在有许多方案能够确保所有的用户已经阅读并同意有关规则和政策。其中一种工具是在用户登录时要求其在一个警告消息上签名,要求用户确认其同意并选择窗口中的“接收”或“同意”复选框。

  8.背景筛选

  背景筛选就是要认真地问雇员一些措词严格的问题,以揭示其特定行为和态度的危险信号,例如:

本新闻共2页,当前在第1页  1  2  

 
上一篇:没有了
下一篇:Linux服务器远程控制技术及实战
打印】【关闭
  相关文章:
·无线混和网络高效配置全攻略·架设Windows Server 2003的安全堡
·虚拟主机IIS防范入侵常见问答·解除上网限制 IP和MAC捆绑的破解
·网络组网时 路由器能替代防火墙吗·网络排障:路由器和交换机为何不通
·网吧瞬间掉线故障的解决方法·切断Windows默认共享通道七招!
·网络管理常见的八个问题及解决·XP系统网络不能互访七大解决之道
·分析网吧常见网络问题及解决方法·教你轻松架设点对点无线网络
·轻松解决网络典型故障·简单三招——远程共享你的硬盘中文
·网速变慢且无线连接速率下降解决办·SIS630集成网卡无法联网问题解决
☆联姻学院☆

驱逐令人抓狂的“蓝屏使者”
Windows XP回收站无法清空解决
开启瑞星防火墙不能上网问题解
瑞星杀毒2008主动防御的详细设
Excel使用中常被忽略的十条实
Excel行列转置粘贴数据的一则
DOS文件与目录和管理
将常用文件夹变为盘符
平面设计中的常用字库种类说明
Photoshop cs2在Vista下的尴尬
CSS语法在DW中无效的解决方法
巧妙运用CSS立刻改变鼠标的样
ASP.NET常用的三十三种实用代
编程中获取天气预报的源代码
10种方法减少内部人员的安全风
Linux服务器远程控制技术及实

精品图秀
美女面相大盘点
清新孙俪纯情写真
刘羽琦最新写真
中国高校不宜过分扩招 数码相机配件选购误区 爱国者MP5-E898入驻三 尼康广角相机上市 东软电脑城店庆日