• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

永遠不授與本機管理者權限的 28 個理由

2023-03-29
分類 : 供應商視野
0
A A
0
1200 adobestock 379449583

文/黃開印‧CyberArk 大中華區技術顧問


拿掉組織中每個使用者的本機管理者權限可能會引起強烈反彈。 特別在對象若是系統管理者和資料庫管理者、IT 服務台、基礎架構維護團隊和備份操作員時尤其明顯。 這些專業人員需要高權限才能完成工作,但資安團隊沒有如此的時間或資源能夠即時手動賦予額外權限。

[ 2023年企業IT投資重點為何?資安、人才、ESG如何部署?下載 CIO大調查報告 立即揭曉!]

以上所述的確是真實狀況,但這並不意味著特權使用者必須是本機管理者等級。這裡有 28 個特別提醒的理由:

具有本機管理者權限的使用者或冒充使用者的攻擊者可以:

  1. 更改啟動和硬體設定(啟用/禁用設備、更改 CPU 和記憶體的電壓和頻率等)。
  2. 修改或刪除儲存磁區(storage volume)。
  3. 大幅簡化惡意軟體所需技巧,例如程式碼注入和 DLL 綁架等。
  4. 在可完全開啟 Registry 下,能夠分析和修改其內容,輕鬆可在電腦中長存。
  5. 禁用日誌記錄、更改或抹除事件紀錄。
  6. 禁用備份代理程式或修改備份設定…,並抹除任何本機備份副本。
  7. 修改 shadow copy 設定或複製 shadow copy(以擷取之前「刪除」的資料)。
  8. 從登錄選單修改使用者資料、增加使用者、新增管理者或隱藏管理者。
  9. 存取電腦上每個使用者的資料並更改文件和文件夾所有者。
  10. 加密硬碟主開機記錄(MBR),也稱為 15 秒全碟勒索加密。
  11. 禁用或重新設定現有端點安全解決方案。
  12. 更改網路設定、增加信任區域、設定通道或重導流量。
  13. 更改 DNS、挾持 DNS 或透過 DNS 請求取得資料。
  14. 修改瀏覽器設定或增加瀏覽器擴充功能。
  15. 存取儲存在機器上的每個秘密資訊:在 Windows 憑據提供器、瀏覽器、Putty、FileZilla 或任何其他儲存登入憑據的程式中。
  16. 存取和修改憑證儲存庫、更改信任鏈和解密任何安全通訊。
  17. 存取、分析和修改記憶體內容。
  18. 使用安全服務在 LSASS 中獲得程式碼執行權,該服務還可用於提取密碼雜湊和 Kerberos 票證。
  19. 安裝任意非惡意管理工具並部署看來無害的工具庫(在壞人手中成為「終極攻擊者工具包」)而不觸發防毒軟體。
  20. 安裝 cryptominer 惡意軟體以接管機器資源並將其用於非法加密貨幣挖。礦
  21. 啟用內建或第三方硬體追蹤器以定位該設備,不論是在世界的任何角落。
  22. 繞過和/或禁用使用者存取控制(UAC)。
  23. 降級驅動程式、版本和程式庫,或強制使用已知易受攻擊的協議和程式。
  24. 將韌體刷入已連接的設備(例如,禁用相機上的 LED 或將修改後的韌體載入到 PLC 上)。
  25. 存取安全令牌(token)和加密密鑰。
  26. 跨越實體隔離(air gap)以存取 OT 系統。
  27. 存取關鍵基礎設施的 SCADA 控制面板,然後修改硬體參數以禁用安全感測器或影響硬體運作。
  28. 最後但同樣重要的是,這已經不是公司的電腦了,使用者或攻擊者可以決定怎麼使用:包括安裝、刪除、存取、讀取、外流、攔截、解壓、分析、轉存(dump)、加密、重新設定、卸載、加載、啟用、禁用、執行或遠端執行、導致、強制、翻轉、抹除、搗亂和肆虐,同時可能加上隱藏、掩飾、潛伏、冒充、監看、監聽、窺探、學習和準備等。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

擁有完全的管理者權限,即使是最善意、盡職盡責的員工帳號也對組織的數位環境擁有過多的控制權,使得關鍵資料和系統暴露於風險之中。

將使用者限制在標準帳戶權限下工作對於資訊安全是有效且正面的措施。 但一旦削減管理者權限而造成使用者反感,整體安全的工作將變得更具挑戰性(更不用說憤怒的使用者不可避免的強烈反彈)。

所有這些挑戰都可以透過一個全面的端點權限管理器來解決,該管理器可以刪除本機管理者權限,然後根據政策以公開透明的方式提升特定程式或任務的權限,這樣使用者就永遠不會看到提示或必須向 IT 尋求協助。 如果他們有一些特殊情況,使用者可以請求提升權限,無需遠端存取機器即可獲得批准。 在後端,有效的端點權限管理器甚至可以與 IT 服務系統(IT ticketing system)整合,以達到流暢的工作流程和快速的提權。

最優秀的端點權限管理器將使組織能夠做到:

  • 刪除本機管理者權限並強制執行最低權限政策以減少端點安全漏洞,同時可用最快捷甚至無須 IT人員服務的方式依實際需要即時提升終端使用者的權限。
  • 透過細膩且條件式的業務規則嚴格控管應用程式權限來阻擋勒索軟體。 有效抵禦以端點為目標和從端點侵入的其他威脅。
  • 透過保護帳密憑據儲存庫、協助遏制攻擊者和減少攻擊爆炸半徑。
  • 讓正確的人和應用程式在正確的時間存取正確的資源,以此來強化使用者體驗。
  • 讓落實資安政策及呈現管控效果更簡單,來滿足審計和合規性要求。
  • 保護混合環境到雲端環境的 Windows、Windows Server、MacOS 和 Linux 端點,從落實的第一天開始就展現其價值與快速實現投資回報。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 特權管理資安
上一篇文章

為提升使用者體驗,連網醫療設備製造商需考慮的五大關鍵因素

下一篇文章

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

相關文章

I172d15cover
供應商視野

SUSE 三大面向出發,深耕開源軟體市場

2025-10-30
I170d12cover
供應商視野

搶攻 Agentic AI 商機,Skymizer 方案獨步市場

2025-10-30
1200x630 I160s05 1 (1)
供應商視野

解構 AI 時代分解式儲存關鍵價值

2025-10-17
下一篇文章
全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

全球 AI 群雄展企圖!MetaAge邁達特掌握2023四大 AI 趨勢助企業穩居上風 

追蹤我們的 Facebook

近期文章

  • 電力需求爆增 AI帶來電源產業新機會
  • Check Point Software 發佈最新資安數據統計
  • Red Hat 推出 Red Hat Developer Lightspeed,助開發人員提升以 AI 驅動的生產力
  • 博弘雲端 LEMMA AI 代理智能引擎正式上架 AWS Marketplace
  • 加速安全 AI 規模化的新時代:Veeam 宣佈收購 Securiti AI 融合資料韌性、DSPM、私隱及 AI

📈 CIO點閱文章週排行

  • I172s18

    提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • ESG 與永續發展

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 以多模態 AI 精實臨床作業流程(一)

    0 分享
    分享 0 Tweet 0
  • 微軟發佈《Microsoft 數位防禦報告》

    0 分享
    分享 0 Tweet 0
  • 虛擬資產普及化下的資安新課題:用戶級風險管理崛起

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部資通安全署署長蔡福隆

    0 分享
    分享 0 Tweet 0
  • Confluent 攜手偉康科技打造即時金融數據產品

    0 分享
    分享 0 Tweet 0
  • 國泰金控揭露生成式 AI 框架 GAIA2.0 宣告進入「雲端優先」階段

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171s12

ESG 與永續發展

2025 CIO Insight 調查解析系列 到 2030 年僅剩 5 年,全

I172d06

重視企業 AI 使用流暢度

文/洪為璽 近年來,企業界談論人工智慧(AI)時,最常見的切入點是「AI 準備度

I172s08

跨越 AI 鴻溝:影子 AI 與超級使用者

文/王義智 產業老兵的可靠虛擬助手 前不久,我與一位在顧問行業打滾二十多年的朋友

Evoto

LINE 推進 AI 代理 打造全生態智慧服務與產業聯防機制

文/鄭宜芬 LINE 台灣 22 日舉辦年度記者會 LINE CONVERGE

Owennini1200

電力需求爆增 AI帶來電源產業新機會

文/林宏文 日前我訪問廣閎科技董事長林明璋,談到廣閎在電源 IC 領域創業 18

12006301008

中國數位監控技術跨境輸出 資安院提企業四大防禦建議

文/鄭宜芬 近期中國外洩相關監控資料檔案約 600GB,涉及中國網路監控防火牆技

I172s10 1

人機共舞的未來藍圖

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技的進步中,人工智慧不再只是輔

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

S 92405821

國泰金控揭露生成式 AI 框架 GAIA2.0 宣告進入「雲端優先」階段

文/鄭宜芬 金融科技盛會「2025 國泰金控技術年會」20 日登場,聚焦生成式

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音