面對措不及防的刪庫事件,企業(yè)應(yīng)加強(qiáng)對IT特權(quán)賬號的管控,和實(shí)施以數(shù)據(jù)為重點(diǎn)的訪問控制,將安全前置,從根源上保護(hù)企業(yè)核心數(shù)據(jù)!同時(shí)也希望“刪庫跑路”這樣的段子,永遠(yuǎn)只是個(gè)段子。畢竟現(xiàn)實(shí)中每一次重演,都意味著企業(yè)和個(gè)人雙方的巨大損失!
特權(quán)賬號泛指企業(yè)IT環(huán)境中具有高級別權(quán)限、共享使用的賬號,存在于操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用系統(tǒng)、API接口中。
在零信任架構(gòu)下,重構(gòu)IAM是實(shí)現(xiàn)授權(quán)部分的擴(kuò)展需要,也是IAM基于RBAC發(fā)展的方向。
目前大部分企業(yè)即使在獲取用戶后也無法對用戶變現(xiàn),甚至不知道該用戶是否已經(jīng)是自己的已有用戶。