好的實(shí)施方案應(yīng)該從一開(kāi)始就做詳盡的調(diào)研和設(shè)計(jì),而不是在實(shí)施后才慢慢的修修補(bǔ)補(bǔ)。特權(quán)賬號(hào)管理涉及企業(yè)歷史管理問(wèn)題、崗位互斥問(wèn)題、監(jiān)管要求問(wèn)題等,只有在做了深度評(píng)估和調(diào)研后才能設(shè)計(jì)出最貼合客戶(hù)需求的實(shí)施方案。
一個(gè)好的安全工控工具需要融入到企業(yè)原來(lái)的IT管理機(jī)構(gòu)中,必須配合行之有效的管理措施,才能發(fā)揮大的價(jià)值。因此特權(quán)賬號(hào)管理系統(tǒng)的實(shí)施應(yīng)深入了解企業(yè)的IT管理架構(gòu)、崗位職責(zé)、管理文化,并設(shè)計(jì)一套全面完善的特權(quán)賬號(hào)管理實(shí)施方案。
進(jìn)行深度的調(diào)研和分析,從業(yè)務(wù)系統(tǒng)現(xiàn)狀、運(yùn)維人員現(xiàn)狀、機(jī)器設(shè)備賬號(hào)等層面進(jìn)行調(diào)研分析,結(jié)合客戶(hù)面臨的監(jiān)管條例和行業(yè)最佳實(shí)踐,梳理出核心系統(tǒng)的關(guān)聯(lián)關(guān)系、運(yùn)維人員的交叉管理情況和崗位職責(zé)互斥情況,機(jī)器設(shè)備歷史遺留賬號(hào)問(wèn)題和不符合安全規(guī)范的地方,為下一步特權(quán)賬號(hào)技術(shù)方案的深化設(shè)計(jì)提供基礎(chǔ)。
本階段產(chǎn)出物:
《特權(quán)賬號(hào)管理現(xiàn)狀評(píng)估報(bào)告》
《業(yè)務(wù)系統(tǒng)關(guān)聯(lián)關(guān)系圖》
《運(yùn)維人員配備情況與崗位職責(zé)》
《系統(tǒng)與設(shè)備賬號(hào)清單》
《監(jiān)管要求與崗位互斥分析報(bào)告》
以上一階段調(diào)研分析的基礎(chǔ)材料為依據(jù),對(duì)特權(quán)賬號(hào)技術(shù)方案進(jìn)行深化設(shè)計(jì),制定特權(quán)賬號(hào)管理策略、特權(quán)賬號(hào)角色功能設(shè)計(jì)、特權(quán)賬號(hào)審批權(quán)限矩陣,細(xì)化系統(tǒng)/賬號(hào)/權(quán)限/使用人員/審批人員/部門(mén)/崗位/崗位互斥關(guān)系之間的關(guān)聯(lián)關(guān)系和運(yùn)轉(zhuǎn)流程,制定工作崗位與系統(tǒng)權(quán)限的對(duì)應(yīng)關(guān)系和互斥原則,對(duì)具體崗位做出具體的權(quán)限管理規(guī)定,為特權(quán)賬號(hào)管理系統(tǒng)的策略制定和實(shí)施提供依據(jù)。
本階段產(chǎn)出物:
《特權(quán)賬號(hào)管理深化設(shè)計(jì)方案》
《特權(quán)賬號(hào)角色功能設(shè)計(jì)》
《特權(quán)賬號(hào)審批權(quán)限矩陣》
《賬號(hào)命名規(guī)則與密碼策略》
在客戶(hù)的SDLC開(kāi)發(fā)流程、運(yùn)維管理規(guī)范、原有的賬號(hào)申請(qǐng)審批等流程的基礎(chǔ)上,融合實(shí)施特權(quán)賬號(hào)管理系統(tǒng)運(yùn)維管理規(guī)范。通過(guò)對(duì)客戶(hù)現(xiàn)有管理規(guī)范的研讀,制定出特權(quán)賬號(hào)全生命周期管理的制度文檔,涵蓋開(kāi)發(fā)\測(cè)試\運(yùn)維\中間件\數(shù)據(jù)庫(kù)\服務(wù)器等節(jié)點(diǎn)運(yùn)維和審批人員的介入點(diǎn)和具體工作,確保特權(quán)賬號(hào)系統(tǒng)上線后的良好運(yùn)轉(zhuǎn)。
本階段產(chǎn)出物:
《特權(quán)賬號(hào)運(yùn)維管理規(guī)范》
《特權(quán)賬號(hào)使用情況審閱規(guī)范》
海頤安全 特權(quán)賬號(hào)安全管理系統(tǒng) xuhaoping@haiyisec.com
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。
本文題目:特權(quán)賬號(hào)管理實(shí)施與咨詢(xún)經(jīng)驗(yàn)談-創(chuàng)新互聯(lián)
網(wǎng)址分享:http://chinadenli.net/article32/dsgpsc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)網(wǎng)站制作、營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、面包屑導(dǎo)航、移動(dòng)網(wǎng)站建設(shè)、響應(yīng)式網(wǎng)站、搜索引擎優(yōu)化
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容