Привилегированный пользователь — это пользователь компьютера, которому разрешено обходить обычные механизмы контроля доступа, как правило, для выполнения функций управления системой. Политика управления кибербезопасностью должна четко определять ограничения на использование привилегированных учетных записей, а также описывать, как обеспечивается разделение обязанностей.
Привилегированный пользователь — это, по сути, пользователь, получивший права root в системе UNIX или права администратора в системе Windows. Это наивысший уровень разрешений, предоставляемый пользователю компьютера. Пользователь с правами администратора получает доступ ко всему содержимому системы или сети, к которым ему предоставлены права администратора. Пользователю с такими правами предоставляется, по сути, «неограниченный доступ» ко всей системе.
Связанные термины: Права администратора , Принцип наименьших привилегий , Необходимость знать , Разделение обязанностей
Рекомендуемая литература : Обеспечение соответствия требованиям PCI DSS и изоляция ОС , Привилегированный доступ: еще одна проблема безопасности
Малые и средние предприятия могут защитить себя от угроз программ-вымогателей и большинства других вирусов и вредоносных программ, следуя принципу наименьших привилегий. Если лишить сотрудников прав администратора , они не смогут устанавливать на свои компьютеры программное обеспечение, включая как легитимные программы, так и вредоносные программы, такие как программы-вымогатели.
Лишение сотрудников этих прав полезно с точки зрения кибербезопасности, но не всегда возможно, если у вас опытный и технически подкованный персонал. В таких случаях вы всё равно можете предоставить этим сотрудникам учётные данные привилегированных пользователей, но потребовать, чтобы они не использовали эти привилегированные учётные записи для ведения своей работы. Вместо этого большую часть времени им следует работать под непривилегированными учётными записями.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Мы это знаем уже давно...
Читать далее
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
