【 3-3 】
环境安全
知识点说明:账号应能够对应到具体使用者,身份认证和操作记录才有意义。多人共用同一个账号时,即使系统留下日志,也很难判断实际操作人。独立账号能够把“谁登录、谁修改、谁负责”连接起来,是访问控制和审计追溯的基础。
5人共用账号,出错找谁?
新疆尼娅面包厂车间有一个生产管理账号,为了方便,早班和晚班一直共用。一次生产数量被改错后,系统只显示这个账号做过修改,现场却有5个人都知道密码。
张婷先查看修改涉及的数据。当天订单本身没有问题,库存也正常,真正发生变化的是生产计划。再沿系统日志往回查,登录时间和修改时间都有记录,却无法继续确认到底是谁操作。
问题不是日志没有保存,而是身份在进入系统时已经丢失。5个人共用一个身份,后面记录再完整,也只能追到同一个账号。每次出现异常,主管都要把5个人叫来逐个询问,时间耗在人工回忆和互相确认上。
张婷抓住“登录身份”这个关键链接点,没有改生产系统,只利用现有账号功能给5个人分别建立个人账号,按照岗位赋予相同必要权限,同时停用共享密码。系统日志继续按照原方式记录操作。
调整后,同样一次修改可以直接对应到具体账号和时间。原来需要围绕5个人逐一询问的过程,被一条能够直接追到个人的操作记录替代。
01 · 重点摘要
重点和必记
重点
- 网络控制包括分区、边界规则、加密通信、设备管理和集中日志。
- 数据库控制包括实名账号、角色分离、库表字段权限、连接来源、审计、备份恢复、补丁和基线。
- 主机控制包括默认账号清理、强认证、补丁、服务端口、日志、恶意代码防护和资源监控。
- 检查必须围绕重要数据所在应用、数据库、备份和传输路径开展。
必记
- 数据库管理端口不应直接暴露互联网;共享管理员账号无法满足可追溯性。
- 只有备份没有恢复演练,不能证明可恢复。