التحكم في الوصول المستند إلى الدور (RBAC)

3 مارس 2021 | Cybrary التحكم في الوصول المستند إلى الدور (RBAC)


مصطلح rbac السيبراني

يُعدّ نظام التحكم في الوصول القائم على الأدوار (RBAC) استراتيجيةً لتقييد الوصول إلى الشبكة بناءً على أدوار المستخدمين داخل المؤسسة. يتيح هذا النظام للموظفين الوصول فقط إلى المعلومات اللازمة لأداء مهامهم، ويمنعهم من الوصول إلى المعلومات غير ذات الصلة. يُحدد دور الموظف في المؤسسة الصلاحيات الممنوحة له، ويضمن عدم تمكّن الموظفين ذوي الرتب الأدنى من الوصول إلى المعلومات الحساسة أو القيام بمهام رفيعة المستوى قد تُعرّض الشركة للخطر.

في نظام التحكم بالوصول القائم على الأدوار، تُحدد الأدوار بناءً على عدة عوامل، منها الصلاحية ، والمسؤولية الوظيفية، والكفاءة الوظيفية. يمكن للشركات تحديد ما إذا كان المستخدم مستخدمًا عاديًا أو مسؤولًا، وتحديد صلاحياته. إضافةً إلى ذلك، يمكن تقييد الوصول إلى موارد الحاسوب لمهام محددة، مثل القدرة على عرض الملفات أو إنشائها أو تعديلها. تُعد استراتيجية إدارة المخاطر في نظام التحكم بالوصول القائم على الأدوار طريقةً مشابهةً لمبدأ أقل الصلاحيات ، حيث تُمنح حسابات المستخدمين الوظائف الأساسية فقط على الجهاز اللازمة لأداء مهامهم.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

من أفضل الطرق لحماية الشركات الصغيرة والمتوسطة من اختراقات أمنية كبيرة تطبيق نظام التحكم في الوصول المستند إلى الأدوار (RBAC) أو مبدأ أقل الامتيازات . إزالة صلاحيات المسؤول من كل موظف يستخدم جهاز كمبيوتر مكتبي يمكن أن يقلل المخاطر بشكل كبير. هذا الإجراء البسيط قد يُحدث فرقًا بين وقوع هجوم فدية كبير وعدم وقوع أي هجوم على الإطلاق.

عندما يخدع أحد المخترقين موظفك لتنزيل وتشغيل برامج ضارة على جهازه، فإن عدم امتلاكه صلاحيات إدارية يمنع تثبيت البرامج الضارة. هذا النقص في صلاحيات نظام الكمبيوتر المحلي قد يمنع البرامج الضارة من تشفير ملفات المستخدم، وكذلك الملفات التي يمكنه الوصول إليها على خوادم ملفات الشبكة.

لمعرفة المزيد حول التحكم في الوصول القائم على الأدوار، شاهد هذا الفيديو:

مصادر: 

مسرد CISSP

TechTarget

DigitalGuardian

قراءة إضافية:

مجموعة بدون RBAC هي مجموعة غير آمنة

قائمة التحقق الخاصة بدمج تقنية السحابة في مكان العمل الهجين

المصطلحات ذات الصلة:

امتياز أقل

نظام مراقبة الدخول

وصول غير مصرح به

يومين عامل مصادقة

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد