歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
<2014亞太資安論壇展後報導>特權帳號管理 平台制度比功能更重要
2014 / 05 / 05
編輯部
APT攻擊越演越烈,駭客往往將目標鎖定高階管理者或是擁有權限的人,透過精心設計的釣魚郵件取得攻擊目標的帳號密碼,進一步接觸到企業機敏資料,在如此強大資安威脅下,特權帳號管理變得越來越重要。
然而,目前除金融業因為檢查單位的要求,已具備初步概念甚至導入相關解決方案,取代以往將密碼封存在信封輔以人工管理的作法,其他像政府、醫療、民生基礎建設、電信、高科技製造...等產業,幾乎都沒有這樣的觀念或只是在啟蒙階段,這些產業只注重邊界閘道防護,對於資安最後一道防線密碼管理,反而不重視。
力悅資訊經理彭國達指出,企業特權帳號分佈範圍太廣泛,包括作業系統、應用程式、資料庫、網路...等,不僅數量多且會變動,透過系統自動管理比較不容易有疏漏,而早期的特權帳號管理系統多著重在發展產品功能,經過幾年的實務導入經驗後才發現如何建立平台與制度比產品功能更重要。
所謂平台指的是這套系統能否與企業IT系統相容,既有系統若不相容只能調整介接,新系統則必須符合平台規範才能上線,至於制度則是指人的使用行為,必須要有合適的流程,讓員工來使用特權帳號,如果平台與制度沒有建立,系統就算有再多功能也是形同虛設,因此,企業在導入特權帳號管理系統時,不能只是單純的產品功能調查,還要思考如何建立平台與制度。
除此之外,企業在導入特權帳號管理系統時,還可能遇到:管理對象、如何留存Log、特權帳號盤點...等問題,彭國達建議企業可以使用廠商提供的免費工具,或是利用POC的機會,列出目前內部所有的特權帳號,再來比較市場上的產品,並請廠商提供管理建議,從中找出最適合自身的系統。
10年前,特權帳號管理系統剛問世時,只具備最基本密碼存放與取用的管理功能,之後隨著市場需求陸續加入自動管理密碼、流程套件...等功能,涵蓋範圍也漸漸擴及至開放式系統、網路設備、大型系統、應用程式...等,未來預計還會發展出自動偵測特權帳號、處理程式內嵌的帳號密碼、主動發出警示...等功能,其最終目的就是管控企業內部所有的特權帳號,避免內部有心人士或外部攻擊者利用特權帳號竊取機密資料。
特權帳號
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話