|
O conceito de
privilégios mínimos é universalmente aceito como base dos sistemas
de segurança. Contas não devem ter acesso a mais informações que as
necessárias para que o usuário realize seu trabalho. Porém, o
gerenciamento interno de segurança do Windows não preve a variação
de acesso baseado no contexto de uma determinada operação. Como
resultado, uma conta de administrador sempre roda as aplicações com
total acesso - mesmo que não seja exigido pela aplicação.
Administradores frequentemente rodam as aplicações como por exemplo
o Internet Explorer e o MS Outlook com o máximo de permissões,
expondo a rede à riscos de segurança desnecessários. Assimo como,
usuários não administradores, muitas vezes devem ter acesso de
administrador garantido para rodar certos alicativos ou tarefas,
tais como conectar uma impressoa local ou mesmo coisas simples como
alterar a resolução do monitor. Como resultado, estes usuários terão
concedido total acesso de administrador para cada aplicativo que
eles inicializem e tem a capacidade de burlar as políticas
estabelecidas - intercionalmente ou não.
A solução é deste problema está com o BeyondTrust Privilege Manager,
fornecendo uma resolução inovadora para este problema de segurança
crítico e comum. Esta tecnologia exclusiva permite aos
administradores decrede que façam alterações granulares aos níveis
de acesso e privilégio de uma determinada aplicação sem porém afetar
o acesso individual de usuários. Isto permite às empresas e alinhar
suas redes ao conceito de privilégio mínimo, fornecendo uma camada
adicional de proteção contra ataques externos e interno.
|
|
Solutions
 |