如何简化第三方和临时用户的安全访问

news2024/11/26 10:48:17

保护第三方访问安全的重要性

在当今相互关联的业务环境中,与供应商、承包商、合作伙伴和供应商等外部各方进行协作已成为常态。进行协作往往要授予第三方内部系统、网络或数据的访问权限。但是,每个接入点都可能成为 IT 管理员的潜在漏洞,而保护第三方和临时用户的访问则是保护敏感信息的关键。

如何应对第三方访问的独特挑战

作为 IT 管理员,在管理第三方访问权限以及向外部各方开放内部系统和资源时,面临着各种独特挑战。技术实施前线人员面临的挑战:

有限的范围和期限:与普通员工不同,第三方通常需要在一定时间内有效的访问权限或执行特定任务。这需要实施精细化控制,也就是说,我们必须掌控谁可以访问那些资源以及允许的访问时间。

多元化身份:供应商、承包商、合作伙伴、供应商等外部各方范围广泛,各自都有独特的访问需求。系统需要高效适应这些需求,提供更多灵活性和可扩展性。

循环访问权限:为了确保第三方仅在在真正需要的时间内才有权访问,实施有效的授权和撤销授权流程是关键。

审计和监控:密切监控第三方活动是决定系统安全和因数据泄露导致巨额代价的关键。定期审计可以改善监督效果,促进形成问责制、提高合规性。

按照自身业务速度授权第三方访问

第三方访问管理需要采取的动态的自适应方法,将外部各方带来的独特风险、身份和要求考虑在内。但是,现有的 IT 工具和方法既繁琐又缺少安全控制。Splashtop Secure Workspace(SSW)作为独特的解决方案,只需几次单击即可授权第三方访问,通过大幅缩短授权和撤销授权所需的时间,简化实时监控和全面安全控制,使 IT 管理员的生活更轻松。

按需授予用户权限

许多公司与外部 IT 支持合作以处理技术问题或维护内部系统和服务器。对于受控访问,通过远程桌面协议(RDP)服务器与外部 IT 人员联系的情况并不少见。为了实现这一目的通常要进行的步骤包括设置专用 RDP 服务器、为授权的外部 IT 创建用户账户、建立虚拟专用网络(VPN)、设置有限特权和访问权限,以确保外部人员只能执行必要的任务,同时要确保在任务完成时可以撤销访问权限。这个过程既繁琐又耗时。

使用 SSO 为新用户授权

将访问工具与现有系统集成对于简化工作流程至关重要。Splashtop Secure Workspace 可与单点登录(SSO)解决方案无缝集成,例如 Microsoft Azure Active Directory(现为 Entra ID)、Okta 或 GitHub。这表明用户可以使用 SSO 身份进行验证,同时保留基于浏览器的便捷访问权限。例如,公司可以通过其 GitHub 账户为软件开发项目的承包商授权,步骤如下:

1、在 Splashtop Secure Workspace(SSW)上将 GitHub 配置为身份供应商。

2、在 GitHub 上将 SSW 注册为 OAuth 应用。打开 GitHub,前往“设置 → 开发者设置 → OAuth 应用 → 注册新 OAuth 应用”,然后按照 OAuth 应用注册说明进行操作。

3、创建“承包商”组,添加用户并分配适当的访问权限。有关详细说明,请参阅添加私有应用程序文档页面。

4、现在,承包商可以使用 GitHub 凭据从组织 SSW 页面(https://ORG.us.ssw.splashtop.com/)登录,并使用分配的密钥访问 SSH 应用程序,整个过程都无需公开 SSH 凭据。

结论

Splashtop Secure Workspace 不仅仅是一种工具,还是专为 IT 管理员量身定制的解决方案,便于他们在安全性与效率和便利性之间取得平衡,无论要满足临时访问需求还是长期访问需求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1020109.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Kibana server is not ready yet

查看kibana日志 docker logs kibana 找到error 翻译一下其实就是说磁盘空间满了导致es的这个索引变成只读模式了。 可以先去查看一下 进入到es中,可以看到占用了96% 命令是 # 查看es的容器id docker ps docker exec -it 容器id /bin/bash #进入到es里之后运行…

关于Controller继承Controller的效果与切面触发测试

关于继承Controller测试 首先创建一个Controller RestController RequestMapping(value"ceshi") public class CeshiController {GetMapping(value "ceshi")public String ceshi() {return "测试";} }创建一个Controller继承上一个Controller…

全面掌握应用程序性能的利器:性能监控软件

在当今数字时代,应用程序性能对于企业的成功至关重要。为了确保应用程序在高负载和压力下能够正常运行,并提供优质的用户体验,性能监控软件成为企业必备的利器。本文将介绍性能监控软件的重要性以及它们如何帮助企业全面掌握应用程序性能。 性…

安防视频/视频汇聚平台EasyCVR使用onvif探测添加设备通道详细步骤来啦!

视频云存储/安防监控EasyCVR视频汇聚平台基于云边端智能协同,支持海量视频的轻量化接入与汇聚、转码与处理、全网智能分发、视频集中存储等。音视频流媒体视频平台EasyCVR拓展性强,视频能力丰富,具体可实现视频监控直播、视频轮播、视频录像、…

【数据结构】单值二叉树 相同的树 翻转二叉树(五)

目录 一,单值二叉树 题目详情: 解法:父子比较法 解题思路: 思路实现: 源代码: 二,相同的树 题目详情: 解法:比较法 解题思路: 思路实现&#xff1…

Visual Studio 2023年下载、安装教程、亲测有效

visual studio 2022(vs 2022)是由微软官方出品的最新版本的开发工具包系列产品。它是一个完整的开发工具集,可完美支持C#、C、Python、Visual Basic、Node.js、HTML、JavaScript等主流的编程语言,帮助程序员轻松地完成调试、探查和…

【C++模拟实现】map、set容器的模拟实现

【C模拟实现】map、set容器的模拟实现 目录 【C模拟实现】map、set容器的模拟实现map、set模拟实现的代码(insert部分)部分一:红黑树的迭代器以及红黑树部分二:对set进行封装部分三:对map进行封装 遇到的问题以及解决方…

如何在本地 Linux 主机上实现 Yearning SQL 审核平台的远程访问?

文章目录 前言1. Linux 部署Yearning2. 本地访问Yearning3. Linux 安装cpolar4. 配置Yearning公网访问地址5. 公网远程访问Yearning管理界面6. 固定Yearning公网地址 前言 Yearning 简单, 高效的MYSQL 审计平台 一款MYSQL SQL语句/查询审计工具,为DBA与开发人员使用…

快速了解Apipost

随着数字化转型的加速,API(应用程序接口)已经成为企业间沟通和数据交换的关键。而在API开发和管理过程中,API文档、调试、Mock和测试的协作显得尤为重要。Apipost正是这样一款一体化协作平台,旨在解决这些问题&#xf…

yolov5使用最新MPDIOU损失函数,有效和准确的边界盒回归的损失,优于GIoU/EIoU/CIoU/EIoU(附代码可用)

文章目录 1. 论文1.1. 主要目的1.2. 设计思路2 代码3.总结1. 论文 MPDIoU: A Loss for Efficient and Accurate Bounding Box Regression (一个有效和准确的边界框损失回归函数) 论文地址 1.1. 主要目的 当预测框与边界框具有相同的纵横比,但宽度和高度值完全不同时,大多数…

【PyTorch 攻略(5/7)】训练和模型

一、说明 训练模型是一个迭代过程。每次迭代称为纪元。该模型对输出进行猜测,计算其猜测中的误差(损失),收集误差相对于其参数的导数,并使用梯度下降优化这些参数。 我们从这里加载前面的代码。 %matplotlib inl…

UML活动图

在UML中,活动图本质上就是流程图,它描述系统的活动、判定点和分支等,因此它对开发人员来说是一种重要工具。 活动图 活动是某件事情正在进行的状态,既可以是现实生活中正在进行的某一项工作,也可以是软件系统中某个类…

蓝牙核心规范(V5.4)10.3-BLE 入门笔记之BIS篇

BIS全称:广播同步流 A BIS(Broadcast Isochronous)流提供了在一个发射器(源)和多个接收器(汇)设备之间的广播等时通信。数据以链路层PDUs的形式进行传输,称为BIS数据PDU。控制信息以BIS控制PDUs的形式进行传输。LE-BIS(BIS)逻辑传输在整体数据传输架构中如下图所示。…

github 上传和拉取 support for passward authentication was removed...

参考下面这篇文章 remote: Support for password authentication was removed on August 13, 2021_IT博客技术分享的博客-CSDN博客 但是记得把repositories和 permissions的选项都点上,不然又会报下面的错误。

shiro反序列化漏洞Shiro-550/Shiro-721反序列化

文章目录 shiro反序列化漏洞Shiro-550反序列化漏洞(CVE-2016-4437)漏洞简介漏洞原理 Shiro-721反序列化漏洞(CVE-2019-12422)Shiro550和Shiro721的区别是什么漏洞指纹漏洞介绍漏洞原理攻击流程 漏洞复现:CVE-2016-4437…

AOSP Android 系统源码编译出的framework.jar和android.jar之间的区别

简介 AOSP(Android Open Source Project)编译出的 android.jar 和 framework.jar 都是 Android 平台开发中的重要组件,但它们有不同的作用和用途: android.jar: 用途:android.jar 包含了 Android API 的定…

linux常用命令(4):mkdir命令(创建目录)

文章目录 一、命令简介二、命令格式三、常用示例 一、命令简介 mkdir(make directories)创建目录。 若指定目录不存在则创建目录。若指定目录已存在,则会提示已存在而不继续创建。 touch与mkdir的区别? 很多人可能会把这个搞混淆&#xff…

Python 函数的说明文档

视频版教程 Python3零基础7天入门实战视频教程 用"“” “”"备注说明,然后我们调用函数的地方,鼠标移动上去就能看到函数的说明。提供代码的可读性。 def add(x, y):"""两数相加函数:param x: 两数相加数x:param y: 两数相加…

Verilog零基础入门(边看边练与测试仿真)-状态机-笔记(7-10讲)

文章目录 第七讲第八讲第九讲第十讲 第七讲 1、最简单的状态机-三角波发生器 1、两种状态的代码: //最简单的状态机,三角波发生器; timescale 1ns/10ps module tri_gen(clk,res,d_out); input clk; input res; o…

vr飞机驾驶舱模拟流程3D仿真演示加大航飞安全法码

众所周知,航空航天飞行是一项耗资大、变量参数很多、非常复杂的系统工程,因此可利用虚拟仿真技术经济、安全及可重复性等特点,进行飞行任务或操作的模拟,以代替某些费时、费力、费钱的真实试验或者真实试验无法开展的场合&#xf…