当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:无惧前行-新数字经济场景下的特权访问管理.pdf

上传人: li 编号:29425 2020-12-01 17页 26.72MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了在数字化转型背景下,特权访问管理的重要性及其面临的挑战。特权访问风险面扩大,黑客攻击链复杂,特权账号无处不在,账号共享缺少责任界面,应用内嵌密码难于管理,远程访问安全难以保证等问题。根据报告,钓鱼攻击是导致社交驱动的安全漏洞的主要形式,使用偷窃的凭据的外部行为者数量激增。针对这些问题,提出了四点最佳实践:1. 加固开发者终端,移除终端中的本地管理员权限,使用零信任技术和即时提权技术确保特权访问仅在需要时临时获取。2. 加固应用、服务、脚本等内嵌的密码、密钥,避免在应用、服务、脚本内“写死”密码,使用更安全的数字保险库技术加固此类特权账号,使用“API身份”认证技术获取“最新”的密码。3. 加固DevOps工具的管理控制台,应用定期改密策略,集中化管理所有工具控制台,特权会话全程审计。4. 加固第三方远程特权会话,使用零信任技术确保终端最小权限原则,远端特权会话避免输入密码和保存密码,所有远程特权会话的操作进行监控和审计。
如何防范数字经济的特权访问风险? 如何在保障安全的同时实现敏捷开发和运维? 数字化转型中,特权访问管理最佳实践有哪些?
客服
商务合作
小程序
服务号
折叠