凭证是进入企业核心系统/资源的“主钥匙”! 正如人们会妥善保管家门钥匙和车钥匙一样,企业也必须确保用户登录凭证不被泄露。尤其是特权账户凭证——因为它们不仅能解锁系统,更能直接操作敏感资源、关键应用和核心数据。
你的企业特权访问管理(PAM)还局限在人类用户层面吗?随着企业IT环境的日益复杂,企业非人类账号(即国内常称的“内嵌账号”)正以惊人的速度增加,其规模已达到人类身份的45倍多!
面对措不及防的删库事件,企业应加强对IT特权账号的管控,和实施以数据为重点的访问控制,将安全前置,从根源上保护企业核心数据!同时也希望“删库跑路”这样的段子,永远只是个段子。毕竟现实中每一次重演,都意味着企业和个人双方的巨大损失!
面对措不及防的删库事件,企业应加强对IT特权账号的管控,和实施以数据为重点的访问控制,将安全前置,从根源上保护企业核心数据!同时也希望“删库跑路”这样的段子,永远只是个段子。毕竟现实中每一次重演,都意味着企业和个人双方的巨大损失!