Resurssit · 11

Identiteetti ja tilin palautus: ohjaa koko elinkaarta

Yhdistä tilin luominen, muuttaminen, oikeudet, palautus ja sulkeminen todennettavissa olevaan näyttöön ja harjoiteltuihin päätöksiin.

Päivitetty · 2 min

Palvelintelineitä datakeskuksessa Kuvitus · kuvitteellinen tilanne

Mitä tämä opas auttaa saavuttamaan

  • Yhdistä jokainen tili henkilöön tai palveluun
  • Vähennä pysyviä oikeuksia
  • Suojaa palautuspyynnöt
  • Peruuta nopeasti menettämättä jatkuvuutta

Pikatarkistus

  • Kuka hyväksyy luomisen ja roolin muutoksen?
  • Voiko vanha tekijä nollata tilin yksinään?
  • Ovatko jaetun tilin toiminnot johtuvia?
  • Vanhenevatko oikeudet?
  • Onko puhelimen katoamista koskevaa menettelyä käytetty?

Vaiheittainen menetelmä

  1. 1

    Inventaari identiteetit ja riippuvuudet

    Listaa ihmisten, palveluiden, jaettujen, yhdistettyjen ja hätätilien tilit. Yhdistä ne sovelluksiin, omistajiin, todennusmenetelmiin ja käytettävissä oleviin tietoihin.

    Tuotos: identiteetti-, tili-, järjestelmä- ja omistajarekisteri.

  2. 2

    Yhdistä elinkaari tapahtumiin

    Määritä käynnistys-, liikkuvuus-, poissaolo-, roolinmuutos-, lähtö- ja poistokäynnistimet. Mittaa viive tapahtuman ja todellisen käyttöoikeusmuutoksen välillä.

    Tuotos: tapahtuma- ja toimintomatriisi.

  3. 3

    Vähennä käyttöoikeuksia

    Erota päivittäinen käyttö hallinnosta, rajoita laajennetun käyttöoikeuden kestoa ja tarkista oikeudet palveluriskin mukaan.

    Tuotos: rooliluettelo ja päivätyt poikkeukset.

  4. 4

    Vahvista palautumista

    Käytä riippumatonta näyttöä, turvallista kanavaa, sopivaa viivettä ja ihmisen eskalointia epätavallisissa pyynnöissä.

    Tuotos: palautumispäätösten puu.

  5. 5

    Valmistaudu katoamiseen ja vaarantumiseen

    Suunnittele istunto, tekijä ja laite peruutus, palvelupisteen viestintä, varakäyttö ja oikeasuhteinen jäljityksen säilytys.

    Tuotos: lukituksen ja palautuksen toimintasuunnitelma.

  6. 6

    Harjoittele ja paranna

    Testaa kiireellistä lähtöä, kadonnutta puhelinta ja henkilöllisyyden anastamisyritystä. Tarkkaile päätöksiä, ajoitusta, näyttöä ja operatiivista vaikutusta.

    Tuotos: harjoitusraportti ja korjaussuunnitelma.

Kuvitteellinen esimerkki

Havainnollistava tilanne

Ylläpitäjä kadottaa todennuslaitteen päivystyksen aikana. Tuki tarkistaa ennalta sovitun todisteen, hankkii toisen hyväksynnän palauttamista varten ja mitätöi vaurioituneet istunnot.

Päätös ja odotettu näyttö

Harjoitus tarkistaa palvelun jatkuvuuden ja säilyttää pyynnön, hyväksynnän, korvatun tekijän ja tapahtuman jälkeisen tarkastelun.

Johdon indikaattorit

IndikaattoriMitä se mittaaEnsimmäinen toimenpide
Määritetyt tilitAktiiviseen omistajaan liitetyt tilitKäsittele ensin omistajattomia tilejä
PeruutusviiveAika tapahtumasta käyttöoikeuden poistamiseenAutomatisoi luotettavat vaiheet
Väliaikainen käyttöoikeusLaajennettu käyttöoikeus keston ja perustelun keraOikeuden vanheneminen oletusarvoisesti
Vahvistettu palautusPyynnöt jokaisen odotetun todisteen jälkeenTarkista jokainen ohitus

Yleisiä virheitä

  • Henkilökohtaisten kysymysten käsittely vahvana todisteena
  • Tuen salliminen ohittaa MFA ilman kaksoiskontrollia
  • Palvelutilien unohtaminen
  • Oikeuksien säilyttäminen määrityksen jälkeen

Usein kysytyt kysymykset

Riittääkö MFA?

Ei. Se vähentää joitakin riskejä, mutta elinkaari, palautus, istunnot ja käyttöoikeudet voivat silti olla haavoittuvia.

Pitäisikö jokainen jaettu tili kieltää?

Suosi yksilöllisiä identiteettejä. Kun jaettu tili on edelleen välttämätön, dokumentoi syy, rajoita sitä ja tee jokaisesta käytöstä johtuvia toimenpiteitä.

Mitä tulisi harjoitella ensin?

Ensisijaisen tekijän menetys ja erittäin etuoikeutetun henkilön kiireellinen lähtö paljastavat nopeasti todelliset riippuvuudet.

Viralliset viitteet

Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.