Kirish nazorati - bu hisoblash muhitida resurslarni kim yoki nima ko'rishi yoki foydalanishi mumkinligini tartibga soluvchi xavfsizlik texnikasi. Bu biznes yoki tashkilot uchun xavfni kamaytiradigan xavfsizlikning asosiy tushunchasidir .
Kirish nazoratining ikki turi mavjud: jismoniy va mantiqiy. Jismoniy kirishni boshqarish kampuslarga, binolarga, xonalarga va jismoniy AT aktivlariga kirishni cheklaydi. Mantiqiy kirishni boshqarish kompyuter tarmoqlari, tizim fayllari va ma'lumotlarga ulanishni cheklaydi.
Ob'ektni himoya qilish uchun tashkilotlar foydalanuvchi hisob ma'lumotlariga, kirish kartalarini o'qish moslamalariga, audit va hisobotlarga tayanib, xodimlarning cheklangan biznes joylariga va ma'lumotlar markazlari kabi mulkiy hududlarga kirishini kuzatish uchun elektron kirishni boshqarish tizimlaridan foydalanadilar. Ushbu tizimlarning ba'zilari ruxsatsiz kirish yoki operatsiyalarni oldini olish uchun xona va binolarga kirishni cheklash, shuningdek signalizatsiya va blokirovka qilish imkoniyatlarini cheklash uchun kirishni boshqarish panellarini o'z ichiga oladi.
Kirishni boshqarish tizimlari parollar, shaxsiy identifikatsiya raqamlari (PIN), biometrik skanerlar, xavfsizlik tokenlari yoki boshqa autentifikatsiya omillarini o'z ichiga olishi mumkin bo'lgan kirish ma'lumotlarini baholash orqali foydalanuvchilar va ob'ektlarning identifikatsiya autentifikatsiyasini va avtorizatsiyasini amalga oshiradi . Ikki yoki undan ortiq autentifikatsiya omillarini talab qiluvchi ko'p faktorli autentifikatsiya ( MFA ) ko'pincha kirishni boshqarish tizimlarini himoya qilish uchun qatlamli himoyaning muhim qismidir.
Nima uchun kirishni boshqarish muhim?
Kirishni boshqarishning maqsadi jismoniy va mantiqiy tizimlarga ruxsatsiz kirishning xavfsizlik xavfini minimallashtirishdir. Kirish nazorati xavfsizlik talablariga muvofiqlik dasturlarining asosiy komponenti bo'lib, xavfsizlik texnologiyasi va kirishni boshqarish siyosati mijozlar ma'lumotlari kabi maxfiy ma'lumotlarni himoya qilish uchun amalda bo'lishini ta'minlaydi. Aksariyat tashkilotlarda tarmoqlarga, kompyuter tizimlariga, ilovalarga, fayllarga va shaxsiy identifikatsiya qilinadigan maʼlumotlar (PII) va intellektual mulk kabi maxfiy maʼlumotlarga kirishni cheklovchi infratuzilma va tartiblar mavjud.
Kirishni boshqarish tizimlari murakkab va mahalliy tizimlar va bulut xizmatlarini o'z ichiga olgan dinamik AT muhitlarida boshqarish qiyin bo'lishi mumkin. Ba'zi yuqori darajadagi buzilishlardan so'ng, texnologiya sotuvchilari yagona kirish ( SSO ) tizimlaridan mahalliy va bulutli muhitlar uchun kirishni boshqarishni taklif qiluvchi yagona kirish boshqaruviga o'tishdi.
Do'stlaringiz bilan baham: |