En privilegert bruker er en bruker av en datamaskin som er autorisert til å omgå vanlige tilgangskontrollmekanismer, vanligvis for å kunne utføre systemadministrasjonsfunksjoner. Retningslinjer for styring av nettsikkerhet bør tydelig angi grenser for bruk av privilegerte kontoer, samtidig som de beskriver hvordan du oppnår separasjon av oppgaver.
En privilegert bruker er i hovedsak en bruker som har fått root-tilgang til et UNIX-system, eller administratorrettigheter til et Windows-system. Disse representerer det høyeste tillatelsesnivået som gis til en datamaskinbruker. En bruker med administratorrettigheter gir dem tilgang til alt i systemet eller nettverket de har administratorrettigheter til. En bruker med disse rettighetene får i hovedsak "ubegrenset tilgang" til hele systemet.
Relaterte begreper: Administratorrettigheter , Minste privilegier , Trenger å vite , Fordeling av oppgaver
Relaterte lesestoff : Håndheving av PCI DSS-samsvarskrav og OS-isolering , Privilegert tilgang: Enda et sikkerhetsproblem
SMB-er kan beskytte seg mot ransomware- trusler og de fleste andre virus og skadelig programvare ved å følge prinsippet om minste privilegium. Hvis du fjerner administratorrettigheter fra ansatte, forhindres de fra å installere programvare på datamaskinene sine, inkludert både legitim programvare, men også skadelig programvare som ransomware.
Å fjerne disse rettighetene fra ansatte er nyttig fra et cybersikkerhetsperspektiv, men det er kanskje ikke alltid mulig hvis du har en sofistikert og teknisk kyndig arbeidsstyrke. I disse tilfellene kan du fortsatt gi disse ansatte privilegerte brukerlegitimasjoner, men kreve at de ikke bruker slike privilegerte kontoer for å drive arbeidslivet sitt. I stedet bør de jobbe i en uprivilegert konto mesteparten av tiden.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
