資安防護的最後一哩路-特權帳號管理
前言

特權帳號的控管是否詳實攸關企業資安治理,演化至今,由初期作業系統層的帳號管理,進展到關聯式資料庫帳號管理,及網路設備及虛擬化平台帳號管理。隨著內外部資安風險增加及企業對資安防禦意識的提升,新世代的特權帳號管理除具備各種平台或服務的帳號管理功能外,亦應包含駭客入侵防禦、風險威脅警示及滿足稽核控管流程的全方位功能。本文從現行特權帳號管理風險切入,分析特權帳號管理之演進,並從如何防禦進階持續性威脅來論述新一代特權帳號管理發展趨勢,提供相關業者參考。

目錄
    特權帳號的重要性
    未有效管理特權帳號之風險
    特權帳號管理的發展
    新世代特權帳號管理的特色
    如何防禦APT攻擊
    結論
    附錄
圖目錄
    圖一、2011 ~2018 APT攻擊潛伏天數
    圖二、APT 攻擊路徑示意圖
    圖三、特權帳號管理的演進
    圖四、三階段模型BDA及功能組合示意圖
表目錄
    表一、帳號盤點之異常狀況
    表二、資通安全責任等級分級辦法適用要求
推薦報告
  • 以上研究報告資料係經由MIC內部整理分析所得,並對外公告之研究成果, 由於產業倍速變動、資訊的不完整,及其他不確定之因素,並不保證上述報告於未來仍維持正確與完整, 引用時請注意發佈日期,及立論之假設或當時情境,如有修正、調整之必要,MIC將於日後研究報告中說明。 敬請參考MIC網站公告之最新結果。
  • 著作權所有,非經本會書面同意,不得翻印或轉讓。
  • BACK
    評論此篇報告
    您的評論已送出
    我們會竭誠盡快地回覆您。
    分享此篇報告
    Facebook
    Line
    複製連結
    登入
    正式會員第一次使用,請輸入會員編號/會員密碼/Email,系統會偵測第一次使用,註冊/認證之後,即可上線使用

    不是會員?

    邀請您申請免費試閱聯絡我們