• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

永遠不授與本機管理者權限的 28 個理由

2023-03-29
分類 : 供應商視野
0
A A
0
1200 Adobestock 379449583

文/黃開印‧CyberArk 大中華區技術顧問


拿掉組織中每個使用者的本機管理者權限可能會引起強烈反彈。 特別在對象若是系統管理者和資料庫管理者、IT 服務台、基礎架構維護團隊和備份操作員時尤其明顯。 這些專業人員需要高權限才能完成工作,但資安團隊沒有如此的時間或資源能夠即時手動賦予額外權限。

[ 2023年企業IT投資重點為何?資安、人才、ESG如何部署?下載 CIO大調查報告 立即揭曉!]

以上所述的確是真實狀況,但這並不意味著特權使用者必須是本機管理者等級。這裡有 28 個特別提醒的理由:

具有本機管理者權限的使用者或冒充使用者的攻擊者可以:

  1. 更改啟動和硬體設定(啟用/禁用設備、更改 CPU 和記憶體的電壓和頻率等)。
  2. 修改或刪除儲存磁區(storage volume)。
  3. 大幅簡化惡意軟體所需技巧,例如程式碼注入和 DLL 綁架等。
  4. 在可完全開啟 Registry 下,能夠分析和修改其內容,輕鬆可在電腦中長存。
  5. 禁用日誌記錄、更改或抹除事件紀錄。
  6. 禁用備份代理程式或修改備份設定…,並抹除任何本機備份副本。
  7. 修改 shadow copy 設定或複製 shadow copy(以擷取之前「刪除」的資料)。
  8. 從登錄選單修改使用者資料、增加使用者、新增管理者或隱藏管理者。
  9. 存取電腦上每個使用者的資料並更改文件和文件夾所有者。
  10. 加密硬碟主開機記錄(MBR),也稱為 15 秒全碟勒索加密。
  11. 禁用或重新設定現有端點安全解決方案。
  12. 更改網路設定、增加信任區域、設定通道或重導流量。
  13. 更改 DNS、挾持 DNS 或透過 DNS 請求取得資料。
  14. 修改瀏覽器設定或增加瀏覽器擴充功能。
  15. 存取儲存在機器上的每個秘密資訊:在 Windows 憑據提供器、瀏覽器、Putty、FileZilla 或任何其他儲存登入憑據的程式中。
  16. 存取和修改憑證儲存庫、更改信任鏈和解密任何安全通訊。
  17. 存取、分析和修改記憶體內容。
  18. 使用安全服務在 LSASS 中獲得程式碼執行權,該服務還可用於提取密碼雜湊和 Kerberos 票證。
  19. 安裝任意非惡意管理工具並部署看來無害的工具庫(在壞人手中成為「終極攻擊者工具包」)而不觸發防毒軟體。
  20. 安裝 cryptominer 惡意軟體以接管機器資源並將其用於非法加密貨幣挖。礦
  21. 啟用內建或第三方硬體追蹤器以定位該設備,不論是在世界的任何角落。
  22. 繞過和/或禁用使用者存取控制(UAC)。
  23. 降級驅動程式、版本和程式庫,或強制使用已知易受攻擊的協議和程式。
  24. 將韌體刷入已連接的設備(例如,禁用相機上的 LED 或將修改後的韌體載入到 PLC 上)。
  25. 存取安全令牌(token)和加密密鑰。
  26. 跨越實體隔離(air gap)以存取 OT 系統。
  27. 存取關鍵基礎設施的 SCADA 控制面板,然後修改硬體參數以禁用安全感測器或影響硬體運作。
  28. 最後但同樣重要的是,這已經不是公司的電腦了,使用者或攻擊者可以決定怎麼使用:包括安裝、刪除、存取、讀取、外流、攔截、解壓、分析、轉存(dump)、加密、重新設定、卸載、加載、啟用、禁用、執行或遠端執行、導致、強制、翻轉、抹除、搗亂和肆虐,同時可能加上隱藏、掩飾、潛伏、冒充、監看、監聽、窺探、學習和準備等。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

擁有完全的管理者權限,即使是最善意、盡職盡責的員工帳號也對組織的數位環境擁有過多的控制權,使得關鍵資料和系統暴露於風險之中。

將使用者限制在標準帳戶權限下工作對於資訊安全是有效且正面的措施。 但一旦削減管理者權限而造成使用者反感,整體安全的工作將變得更具挑戰性(更不用說憤怒的使用者不可避免的強烈反彈)。

所有這些挑戰都可以透過一個全面的端點權限管理器來解決,該管理器可以刪除本機管理者權限,然後根據政策以公開透明的方式提升特定程式或任務的權限,這樣使用者就永遠不會看到提示或必須向 IT 尋求協助。 如果他們有一些特殊情況,使用者可以請求提升權限,無需遠端存取機器即可獲得批准。 在後端,有效的端點權限管理器甚至可以與 IT 服務系統(IT ticketing system)整合,以達到流暢的工作流程和快速的提權。

最優秀的端點權限管理器將使組織能夠做到:

  • 刪除本機管理者權限並強制執行最低權限政策以減少端點安全漏洞,同時可用最快捷甚至無須 IT人員服務的方式依實際需要即時提升終端使用者的權限。
  • 透過細膩且條件式的業務規則嚴格控管應用程式權限來阻擋勒索軟體。 有效抵禦以端點為目標和從端點侵入的其他威脅。
  • 透過保護帳密憑據儲存庫、協助遏制攻擊者和減少攻擊爆炸半徑。
  • 讓正確的人和應用程式在正確的時間存取正確的資源,以此來強化使用者體驗。
  • 讓落實資安政策及呈現管控效果更簡單,來滿足審計和合規性要求。
  • 保護混合環境到雲端環境的 Windows、Windows Server、MacOS 和 Linux 端點,從落實的第一天開始就展現其價值與快速實現投資回報。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 特權管理資安
上一篇文章

為提升使用者體驗,連網醫療設備製造商需考慮的五大關鍵因素

下一篇文章

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章
全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 3d Rendering Biorobots Concept F

AIGC 的企業情境與落地

文/蔡明遠 ChatGPT 已經帶起了一股人工智慧的風潮。而且大部分的應用,都可

聚上雲副總經理朱驛清

聚上雲三階段打造 IT 資料安全永續架構服務

製造業 CIO 論壇台中場 因應未知挑戰,雲端服務成企業首選方案。聚上雲代理眾多

1200 Hololens 03

台達 5G 智慧工廠啟用週年

產線提升效能顯著 數位轉型最佳借鏡 台達推動的 5G 智慧製造專案,著重智慧設備

資策會產業情報研究所資深產業分析師王琬昀

中企處 CSE 調查 七大關鍵數據出爐

第 15 屆 CIO 價值學院第五堂課 會後報導 時值數位化時代,「創新」成為企

1200 小圖曾新穆 11

【專訪】陽明交通大學資工系講座教授兼巨量資料技術創新中心主任曾新穆

醫療AI蓬勃發展 疾病檢測立大功 在運算能力飆升、AI 演算法成熟下,近幾年醫療

Dynatrace 大中華區總經理 Harris Wong。

Dynatrace AIOps 自動維運 提升架構可靠度

第十七屆 CIO 價值學院第一堂課 會後報導 在 IT人員工作繁重的狀況下,獲得

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音