相当比例的安全事件来自内部:离职员工、越权操作、误删误发。内部威胁防护,是给「自己人」也上规矩。
## 一、权限要随岗走
入职给、调岗改、离职收,权限跟着人动。我们做权限设计把生命周期管起来,不积攒僵尸权限。
## 二、离职要即时回收
人走了,账号密钥立刻作废。我们做安全把离职回收做成标准动作,不拖不漏。
## 三、敏感操作要双人
高危动作(导出、删库)要复核。我们做托管把关键操作设审批,单人不独断。
## 四、行为要可审计
谁动了什么数据,全留痕。我们做安全把内部行为纳入审计,异常能追到个人。
内部威胁防护,我们按「权限随岗、离职即收、双人复核、行为留痕」来做,把风险关在内部。
—
担心网站安全、怕被黑被挂马?安全防御 / SSL 托管 / 网站加速我们都能接。微信 jeans2045、QQ 361611074,先聊再给方案。