尊龙凯官网入口

English日本語

品级�;ぷㄌ� > 深度解读

等保2.0高危害判断系列 | 会见控制

作者:尊龙凯官网入口 2020-08-27

什么是会见控制?

会见控制(Access Control)指系统对用户身份及其所属的预先界说的战略组限制其使用数据资源能力的手段。通常用于系统管理员控制用户对服务器、目录、文件等网络资源的会见。会见控制是系统保密性、完整性、可用性和正当使用性的主要基础 ,是网络清静提防和资源�;さ囊φ铰灾� ,也是主体依据某些控制战略或权限对客体自己或其资源举行的差别授权会见。

会见控制的主要目的是限制会见主体对客体的会见 ,从而包管数据资源在正当规模内得以有用使用和管理。为了抵达上述目的 ,会见控制需要完成两个使命:识别和确认会见系统的用户、决议该用户可以对某一系统资源举行何种类型的会见。

会见控制的主要功效包括:包管正当用户会见受�;さ耐缱试� ,避免不法的主体进入受�;さ耐缱试� ,或避免正当用户对受�;さ耐缱试淳傩蟹鞘谌ǖ幕峒�。

会见控制的实现历程和内容:首先需要对用户身份的正当性举行验证 ,同时使用控制战略举行选用和管理事情 ,当用户身份和会见权限验证之后 ,还需要对越权操作举行监控。会见控制的内容包括认证、控制战略实现和清静审计等。

高危害判断指引中有哪些相关要求?

? 互联网界线会见控制

对应要求1:应包管跨越界线的会见和数据流通过界线装备提供的受控接口举行通讯。

判例内容:互联网出口无任何会见控制步伐 ,或会见控制步伐设置失效 ,保存较大清静隐患 ,可判断为高危害。

对应要求2:应在网络界线或区域之间凭证会见控制战略设置会见控制规则 ,默认情形下除允许通讯外受控接口拒绝所有通讯。

判例内容:与互联网互连的系统 ,界线处如无专用的会见控制装备或设置了全通战略 ,可判断为高危害。

? 装备类会见控制

对应要求:应重命名或删除默认账户 ,修改默认账户的默认口令。

判例内容:网络装备、清静装备、操作系统、数据库等默认账号的默认口令未修改 ,使用默认口令举行登录装备 ,可判断为高危害。

? 应用系统会见控制

对应要求1:应对登录的用户分派账户和权限。

判例内容:应用系统会见控制功效保存缺失 ,无法凭证设计战略控制用户对系统功效、数据的会见;可通过直接会见URL等方法 ,在不登录系统的情形下 ,非授权会见系统功效�?� ,可判断为高危害。

对应要求2:应重命名或删除默认账户 ,修改默认账户的默认口令。

判例内容:应用系统默认账号的默认口令未修改 ,可使用该默认口令登录系统 ,可判断为高危害。

对应要求3:应由授权主体设置会见控制战略 ,会见控制战略划定主体对客体的会见规则。

判例内容:应用系统会见控制战略保存缺陷 ,可越权会见系统功效�?榛蛏蟛椤⒉僮髌渌没У氖�。如保存平行权限误差 ,低权限用户越权会见高权限功效�?榈� ,可判断为高危害。

尊龙凯官网入口会见控制解决计划

? 计划拓扑

1.png

在互联网接入区安排尊龙凯官网入口下一代防火墙并合理设置相关控制战略 ,实现所有营业单位与互联网之间的界线清静会见控制。

在外网服务器区、内网服务器区、存储备份区、清静运维区、办公区等清静分区中安排尊龙凯官网入口下一代防火墙并合理设置相关控制战略 ,实现对各自区域的清静隔离和会见控制。

在清静运维区安排天珣终端管理服务器端 ,在办公区的PC终端上安排天珣终端管理PC客户端 ,天珣终端管理PC客户端内置强盛的历程级主机防火墙 ,可以针对盘算机终端实现基于历程、端口或协议的双向会见的细粒度会见控制。

在清静运维区安排天玥运维堡垒机 ,通过基于对角色的权限会见控制 ,实现对运维事情职员的细粒度授权、战略控制和运维全历程的清静监控和审计。

? 计划收益

从网络层面、装备层面、应用层面等多个维度实现纵深的清静会见控制 ,有用阻止对系统资源的未经授权会见或不法会见清静危害。

知足了《中华人民共和国网络清静法》第二十一条中“网络运营者应当凭证网络清静品级�;ぶ贫鹊囊� ,推行下列清静�;ひ逦� ,包管网络免受滋扰、破损或者未经授权的会见 ,避免网络数据泄露或者被窃取、改动”中未经授权的会见的要求 ,从而规避执法方面的危害。

有用阻止测评高危害项的泛起 ,从而知足等保2.0中针对会见控制的清静合规要求 ,为顺遂通过等保测评涤讪基础。

上一篇 下一篇

7*24小时服务热线

400-624-3900


网站地图