弱密碼賬號的危害高:通常數(shù)據(jù)中心資產(chǎn)都存在大量的弱密碼賬號,在護(hù)網(wǎng)、攻防演練、甚至黑客入侵中,入侵方首要的突破口就是通過撞庫、爆破等手段探測弱密碼賬號,根據(jù)獲取的弱密碼賬號進(jìn)行提權(quán)、橫向滲透。這類賬號的危害極高。
改密困難:客戶無論從合規(guī)性考慮,還是安全性考慮,弱密碼賬號都非常有必要消除,而消除弱密碼的最有效、最直接的辦法就是改密,并且安照等保等政策要求,至少要每三個月修改一次且要滿足復(fù)雜度,當(dāng)賬號少時還可以靠人工。但現(xiàn)階段企業(yè)信息化程度通常都比較高,資產(chǎn)和業(yè)務(wù)系統(tǒng)多且雜,基本不具備靠人工的來操作的可能性。

管理手段落后:在未實(shí)施特權(quán)賬號管理系統(tǒng)時,管理員通常采用文件的方式保存密碼,這種人工管理的方式極易出錯,同時也容易造成密碼泄露。之前有客戶就出現(xiàn)過因密碼文件被利用而造成的安全事故。
賬號清單不掌握:數(shù)據(jù)中心賬號種類繁多、數(shù)量龐大,無法清晰查看賬號分布情況、匯總信息,以及賬號使用情況。使得管理員無法掌握資產(chǎn)賬號的分布情況,以及每個賬號的狀態(tài),從而也無法根據(jù)每個賬號的情況去制定安全策略。

外包風(fēng)險管控:對于銀行、醫(yī)療、金融、政府、電力等行業(yè),普遍存在大量的外包人員,這些外包人員手中往往都掌握有部分資產(chǎn)的賬號密碼,并且掌握的還都是高權(quán)限賬號,而外包人員用這些鑰匙做什么,往往處于監(jiān)管之外,也不可控。相當(dāng)于保險箱的鑰匙交給了外人使用,如果這些人因一念之差或者手工操作失誤,帶來的后果企業(yè)可能難以承受。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至2705686032@qq.com 舉報,一經(jīng)查實(shí),本站將立刻刪除。原文轉(zhuǎn)載: 原文出處: