特权用户是指被授权绕过常规访问控制机制的计算机用户,通常是为了执行系统管理功能。网络安全治理策略应明确规定特权账户的使用限制,并详细说明如何实现职责分离。
特权用户本质上是指拥有UNIX系统root权限或Windows系统管理员权限的用户。这些权限代表了计算机用户所能获得的最高级别权限。拥有管理员权限的用户可以访问其被授予管理权限的系统或网络中的所有内容。拥有这些权限的用户实际上拥有对整个系统的“无限制访问权限”。
相关阅读:强制执行 PCI DSS 合规性要求和操作系统隔离,特权访问:又一个安全问题
中小企业可以通过遵循最小权限原则来保护自己免受勒索软件威胁以及大多数其他病毒和恶意软件的侵害。如果取消员工的管理员权限,他们就无法在计算机上安装软件,包括合法软件以及勒索软件等恶意软件。
从网络安全角度来看,取消员工的这些权限是有益的,但如果您的员工技术精湛、经验丰富,则可能并非总是可行。在这种情况下,您仍然可以为这些员工提供特权用户凭据,但要求他们不要使用此类特权帐户开展工作。相反,他们应该大多数时间使用非特权帐户工作。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。