当前位置:网站首页>什么是终端特权管理
什么是终端特权管理
2022-08-04 10:29:00 【ManageEngine卓豪】
组织内的权限通常分为两个等级:标准用户和管理员。域管理员通常被赋予最高级别的特权,可以修改和获得对所有标准用户计算机的访问权限,而本地管理员可以完全访问特定终端及其中的数据。通常,管理员还具有专有特权,可以以提升的特权运行某些应用程序。
现在,假设标准用户需要运行仅在管理员模式下才能工作的应用程序。传统上,企业仅向该用户提供管理员凭证或提升该特定用户到整个组织级特权,但是,这不仅使他们可以访问该特定应用程序,而且还会授予该用户所有顶级特权。
在理想的无网络犯罪世界中,这是没问题的。但是,最近的研究表明,在2018年发生的所有安全漏洞中,高达34%的漏洞是由内部攻击造成的,这凸显了向任意标准用户授予管理员凭证的风险有多大。那么,管理员可以做点什么呢?ManageEngine Application Control Plus内置的终端特权管理解决方案从根本上解决了这一威胁。

什么是终端特权管理
终端特权管理是管理特权的过程,确保用户不会获得过高的权限。这样可以防止用户利用超出其职能的权限这种增加用户帐户特权的常见风险。由于80%的安全漏洞涉及特权凭证,因此终端特权管理对于安全防护至关重要。如果攻击者获得了一组特权凭证,他们将能够访问组织中存在的所有终端,从而轻松窃取数据或注入恶意软件。
Application Control Plus终端特权管理工具
使用Application Control Plus的终端特权管理功能,管理员可以允许所选自定义组的用户在从特权应用列表中运行应用程序时自助提升其特权。
1、创建特权应用程序列表
- 允许特权自动提升到所有列入白名单的应用程序
所有列入白名单的应用程序都将添加到“特权应用程序列表”中。在策略部署期间,与此列表相关联的自定义组将被允许将其特权自动提升到专门列入白名单的所有应用程序。建立此列表时,将允许管理员排除他们选择的应用程序。
- 允许对特定应用程序的特权进行自我提升
可以根据企业要求将特定的应用程序添加到“特权应用程序列表”中。管理员可以在继续构建此列表之前查看以提升的特权运行的现有应用程序。这样可以确保不会损失任何生产力。在策略部署期间,与特权应用程序列表关联的自定义组将被允许仅将其特权自提升到所选的特定应用程序。
2、启用特权访问
在策略部署期间,可以将需要对应用程序进行特权访问的所有最终用户设备集中到“自定义组”中,并与“特权应用程序列表”相关联。
管理员还可以使用最高安全级别和自定义的应用程序白名单和黑名单。
边栏推荐
- There are 12 balls, including 11 weight, only one, don't know is light or heavy. Three times in balance scales, find out the ball.
- Apache Calcite 框架原理入门和生产应用
- Super Learning Method
- 数据万象内容审核 — 共建安全互联网,专项开展“清朗”直播整治行动
- 关于DSP驱动外挂flash
- RAID介绍及RAID5配置实例
- mysql进阶(二十六)MySQL 索引类型
- 有12个球,其中11个重量相等,只有1个不一样,不知是轻还是重.用天平秤三次,找出这个球.
- sqlilabs less-40
- Mysql应用日志时间与系统时间相差八小时
猜你喜欢
随机推荐
无线Mesh自组网方案,CV5200无线模组应用,支持高清数据远距离传输
TCP协议 - 三次握手 - 四次挥手-内核参数调优
Mysql 存储引擎简介
MySQL: Integrity Constraints and Table Design Principles
onlyoffice设置跟踪变化trackChanges默认为对自己启动
Apache Calcite 框架原理入门和生产应用
sqlilabs less-38~39
为企业数字化转型提供服务_数字赋能企业转型
自己实现一个枚举validation校验器
C#/VB.NET:在 Word 中设置文本对齐方式
The difference between Mysql application log time and system time is eight hours
在 .NET MAUI 中如何更好地自定义控件
学习在微信小程序中判断url的文件后缀格式
在测试集上训练,还能中CVPR?这篇IEEE批判论文是否合理?
iMeta | 德国国家肿瘤中心顾祖光发表复杂热图(ComplexHeatmap)可视化方法
safe-point(safepoint 安全点) 和 safe-region(安全区域)「建议收藏」
低代码是开发的未来吗?浅谈低代码开发平台的发展现状及未来趋势
八、MFC对话框
2万字50张图玩转Flink面试体系
江西发布紧急通知:全面开展涉校涉生安全隐患大排查









