• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

永遠不授與本機管理者權限的 28 個理由

2023-03-29
分類 : 供應商視野
0
A A
0
1200 Adobestock 379449583

文/黃開印‧CyberArk 大中華區技術顧問


拿掉組織中每個使用者的本機管理者權限可能會引起強烈反彈。 特別在對象若是系統管理者和資料庫管理者、IT 服務台、基礎架構維護團隊和備份操作員時尤其明顯。 這些專業人員需要高權限才能完成工作,但資安團隊沒有如此的時間或資源能夠即時手動賦予額外權限。

[ 2023年企業IT投資重點為何?資安、人才、ESG如何部署?下載 CIO大調查報告 立即揭曉!]

以上所述的確是真實狀況,但這並不意味著特權使用者必須是本機管理者等級。這裡有 28 個特別提醒的理由:

具有本機管理者權限的使用者或冒充使用者的攻擊者可以:

  1. 更改啟動和硬體設定(啟用/禁用設備、更改 CPU 和記憶體的電壓和頻率等)。
  2. 修改或刪除儲存磁區(storage volume)。
  3. 大幅簡化惡意軟體所需技巧,例如程式碼注入和 DLL 綁架等。
  4. 在可完全開啟 Registry 下,能夠分析和修改其內容,輕鬆可在電腦中長存。
  5. 禁用日誌記錄、更改或抹除事件紀錄。
  6. 禁用備份代理程式或修改備份設定…,並抹除任何本機備份副本。
  7. 修改 shadow copy 設定或複製 shadow copy(以擷取之前「刪除」的資料)。
  8. 從登錄選單修改使用者資料、增加使用者、新增管理者或隱藏管理者。
  9. 存取電腦上每個使用者的資料並更改文件和文件夾所有者。
  10. 加密硬碟主開機記錄(MBR),也稱為 15 秒全碟勒索加密。
  11. 禁用或重新設定現有端點安全解決方案。
  12. 更改網路設定、增加信任區域、設定通道或重導流量。
  13. 更改 DNS、挾持 DNS 或透過 DNS 請求取得資料。
  14. 修改瀏覽器設定或增加瀏覽器擴充功能。
  15. 存取儲存在機器上的每個秘密資訊:在 Windows 憑據提供器、瀏覽器、Putty、FileZilla 或任何其他儲存登入憑據的程式中。
  16. 存取和修改憑證儲存庫、更改信任鏈和解密任何安全通訊。
  17. 存取、分析和修改記憶體內容。
  18. 使用安全服務在 LSASS 中獲得程式碼執行權,該服務還可用於提取密碼雜湊和 Kerberos 票證。
  19. 安裝任意非惡意管理工具並部署看來無害的工具庫(在壞人手中成為「終極攻擊者工具包」)而不觸發防毒軟體。
  20. 安裝 cryptominer 惡意軟體以接管機器資源並將其用於非法加密貨幣挖。礦
  21. 啟用內建或第三方硬體追蹤器以定位該設備,不論是在世界的任何角落。
  22. 繞過和/或禁用使用者存取控制(UAC)。
  23. 降級驅動程式、版本和程式庫,或強制使用已知易受攻擊的協議和程式。
  24. 將韌體刷入已連接的設備(例如,禁用相機上的 LED 或將修改後的韌體載入到 PLC 上)。
  25. 存取安全令牌(token)和加密密鑰。
  26. 跨越實體隔離(air gap)以存取 OT 系統。
  27. 存取關鍵基礎設施的 SCADA 控制面板,然後修改硬體參數以禁用安全感測器或影響硬體運作。
  28. 最後但同樣重要的是,這已經不是公司的電腦了,使用者或攻擊者可以決定怎麼使用:包括安裝、刪除、存取、讀取、外流、攔截、解壓、分析、轉存(dump)、加密、重新設定、卸載、加載、啟用、禁用、執行或遠端執行、導致、強制、翻轉、抹除、搗亂和肆虐,同時可能加上隱藏、掩飾、潛伏、冒充、監看、監聽、窺探、學習和準備等。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

擁有完全的管理者權限,即使是最善意、盡職盡責的員工帳號也對組織的數位環境擁有過多的控制權,使得關鍵資料和系統暴露於風險之中。

將使用者限制在標準帳戶權限下工作對於資訊安全是有效且正面的措施。 但一旦削減管理者權限而造成使用者反感,整體安全的工作將變得更具挑戰性(更不用說憤怒的使用者不可避免的強烈反彈)。

所有這些挑戰都可以透過一個全面的端點權限管理器來解決,該管理器可以刪除本機管理者權限,然後根據政策以公開透明的方式提升特定程式或任務的權限,這樣使用者就永遠不會看到提示或必須向 IT 尋求協助。 如果他們有一些特殊情況,使用者可以請求提升權限,無需遠端存取機器即可獲得批准。 在後端,有效的端點權限管理器甚至可以與 IT 服務系統(IT ticketing system)整合,以達到流暢的工作流程和快速的提權。

最優秀的端點權限管理器將使組織能夠做到:

  • 刪除本機管理者權限並強制執行最低權限政策以減少端點安全漏洞,同時可用最快捷甚至無須 IT人員服務的方式依實際需要即時提升終端使用者的權限。
  • 透過細膩且條件式的業務規則嚴格控管應用程式權限來阻擋勒索軟體。 有效抵禦以端點為目標和從端點侵入的其他威脅。
  • 透過保護帳密憑據儲存庫、協助遏制攻擊者和減少攻擊爆炸半徑。
  • 讓正確的人和應用程式在正確的時間存取正確的資源,以此來強化使用者體驗。
  • 讓落實資安政策及呈現管控效果更簡單,來滿足審計和合規性要求。
  • 保護混合環境到雲端環境的 Windows、Windows Server、MacOS 和 Linux 端點,從落實的第一天開始就展現其價值與快速實現投資回報。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 特權管理資安
上一篇文章

為提升使用者體驗,連網醫療設備製造商需考慮的五大關鍵因素

下一篇文章

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章
全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

資通電腦提供有薪疫苗假,鼓勵同仁施打疫苗增加保護力!

政府近期逐步擴大新冠疫苗施打,國內軟體上市公司資通電腦支持政府疫苗接種政策,提供

1200 紅帽全球副總裁兼大中華區總裁曹衡康(victor Tsao)

開源典範企業系列-紅帽軟體

紅帽推動混合雲策略 助企業邁向轉型之旅 紅帽是市場上少數能提供完整解決方案的業者

1200 孫雅麗 12

依轉型需求和痛點 訂定5G導入策略

2020 BizTech-5G 研討會 會後報導 文/明雲青 《CIO IT 經

1200 Img 20220919 143618

軟體供應鏈攻擊興起 建立SBOM刻不容緩

鑑於接連不斷爆發的軟體供應鏈攻擊事件,泰半都是源自於開源軟體的漏洞未修補所致,美

F5 台灣區資深技術總監陳廣融

傳統邊界已打破 F5零信任機制保護企業

2023 智慧醫療研討會台北場 在改善營運效率與強化市場回應速度下,企業引進公有

光陽工業品質技術部經理陳志峯

【專訪】光陽工業品質技術部經理陳志峯

邁向智慧化 光陽轉型有成 為了因應少量多樣、彈性變更的消費市場趨勢,光陽工業也面

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音