راهنمای شبکه، زیرساخت و امنیت سایبری

نرم‌افزار WALLIX Bastion چیست؟ راهکار پیشرفته مانیتورینگ و امنیت زیرساخت شبکه

نرم‌افزار WALLIX Bastion چیست؟

با گسترش زیرساخت‌های فناوری اطلاعات، افزایش تعداد سرورها، تجهیزات شبکه، سرویس‌های ‎Cloud‎ و دسترسی پیمانکاران و مدیران سیستم، کنترل دسترسی به منابع حساس سازمان به یکی از چالش‌های مهم امنیت سایبری تبدیل شده است.

در بسیاری از سازمان‌ها، مدیران شبکه، کارشناسان ‎IT‎، تیم‌های امنیت، پیمانکاران و ارائه‌دهندگان خدمات برای انجام وظایف خود به حساب‌هایی با سطح دسترسی بالا نیاز دارند. این حساب‌ها که با عنوان ‎Privileged Accounts‎ شناخته می‌شوند، می‌توانند امکان ایجاد تغییرات اساسی در سرورها، تجهیزات شبکه، پایگاه‌های داده و سایر بخش‌های زیرساخت را فراهم کنند.

همین سطح بالای دسترسی باعث می‌شود کنترل و مانیتورینگ این حساب‌ها اهمیت ویژه‌ای داشته باشد. ‎WALLIX Bastion‎ یکی از راهکارهای حوزه ‎Privileged Access Management‎ یا ‎PAM‎ است که برای کنترل، مدیریت، نظارت و ثبت فعالیت کاربران دارای دسترسی ویژه مورد استفاده قرار می‌گیرد.

این راهکار به سازمان کمک می‌کند مشخص کند چه فردی، در چه زمانی، به کدام منبع دسترسی داشته و در طول ‎Session‎ چه اقداماتی انجام داده است. در ادامه بررسی می‌کنیم ‎WALLIX Bastion‎ چیست، چگونه کار می‌کند و چه نقشی در مانیتورینگ و امنیت زیرساخت سازمان دارد.

‎WALLIX Bastion‎ چیست؟

‎WALLIX Bastion‎ یک راهکار مدیریت دسترسی‌های ویژه یا ‎Privileged Access Management‎ است که برای کنترل دسترسی کاربران دارای ‎Privilege‎ بالا به منابع حساس فناوری اطلاعات طراحی شده است.

به زبان ساده، ‎WALLIX Bastion‎ می‌تواند به‌عنوان یک نقطه کنترل میان کاربران دارای دسترسی ویژه و منابع حساس سازمان قرار گیرد. به‌جای اینکه ‎Administrator‎ یا پیمانکار مستقیماً به یک سرور یا تجهیز حساس متصل شود، دسترسی می‌تواند از طریق ‎Bastion‎ انجام شود. به این ترتیب سازمان امکان کنترل، ثبت و مانیتورینگ ‎Session‎ را در اختیار خواهد داشت.

برای مثال تصور کنید یک پیمانکار برای انجام عملیات نگهداری باید از طریق ‎SSH‎ به یکی از سرورهای ‎Linux‎ سازمان متصل شود. در یک مدل دسترسی مستقیم، ممکن است سازمان تنها بتواند ورود کاربر به سرور را از طریق ‎Log‎ها مشاهده کند. اما با استفاده از راهکار ‎PAM‎، کنترل دقیق‌تری روی فرآیند دسترسی ایجاد می‌شود.

چرا مانیتورینگ حساب‌های مدیریت (Administrator) حیاتی است؟

‎Administrator‎ها معمولاً بالاترین سطح دسترسی را در زیرساخت ‎IT‎ در اختیار دارند. یک ‎Administrator‎ ممکن است بتواند تنظیمات سیستم را تغییر دهد، ‎User‎ ایجاد یا حذف کند، سرویس‌ها را متوقف کند، فایل‌های حساس را مشاهده کند یا تنظیمات امنیتی را تغییر دهد.

این سطح از دسترسی برای مدیریت زیرساخت ضروری است، اما در صورت سوءاستفاده یا سرقت ‎Credential‎ می‌تواند خطر امنیتی قابل توجهی ایجاد کند. این خطر تنها محدود به تهدیدات داخلی نیست. اگر مهاجم بتواند ‎Credential‎ یک حساب دارای ‎Privilege‎ بالا را به دست آورد، ممکن است بتواند از همان سطح دسترسی برای حرکت در زیرساخت سازمان استفاده کند.

به همین دلیل، صرفاً محافظت از ‎Password‎ کافی نیست. سازمان باید بتواند دسترسی ‎Privileged‎ را کنترل، مانیتور و ‎Audit‎ کند. در این نقطه راهکارهای ‎PAM‎ مانند ‎WALLIX Bastion‎ اهمیت پیدا می‌کنند.

‎WALLIX Bastion‎ چگونه کار می‌کند؟

یکی از روش‌های ساده برای درک عملکرد ‎WALLIX Bastion‎ این است که آن را به‌عنوان یک واسط امنیتی میان کاربر و منابع حساس سازمان در نظر بگیریم. کاربر دارای دسترسی ویژه ابتدا از طریق ‎Bastion‎ احراز هویت می‌شود.

پس از احراز هویت، سیاست‌های دسترسی تعیین می‌کنند که کاربر مجاز به اتصال به چه منابعی است. در صورت تأیید دسترسی، ‎Session‎ موردنظر برقرار می‌شود. در طول این ارتباط، ‎Bastion‎ می‌تواند ‎Session‎ را کنترل و ثبت کند.

‎WALLIX‎ اعلام کرده است که ‎Session Manager‎ این محصول می‌تواند دسترسی به منابع حیاتی را از طریق یک ‎Proxy‎ مدیریت کرده و امکان مانیتورینگ، کنترل و ‎Audit‎ کردن ‎Session‎های ‎Privileged‎ را فراهم کند. بنابراین ‎Administrator‎ الزاماً ‎Credential‎ مستقیم سیستم مقصد را در اختیار نمی‌گیرد و فرآیند دسترسی می‌تواند تحت سیاست‌های امنیتی سازمان انجام شود.

مهم‌ترین قابلیت‌های ‎WALLIX Bastion‎

مدیریت متمرکز دسترسی‌های ویژه (Privileged Access)

در زیرساخت‌های بزرگ، ممکن است صدها سرور، سرویس، ‎Database‎ و تجهیز مختلف وجود داشته باشد. مدیریت جداگانه دسترسی ‎Administrator‎ها به هرکدام از این منابع می‌تواند پیچیده باشد.

‎WALLIX Bastion‎ امکان متمرکزسازی کنترل دسترسی را فراهم می‌کند. مدیر امنیت می‌تواند مشخص کند هر ‎User‎ به کدام ‎Target‎ دسترسی داشته باشد و این دسترسی تحت چه شرایطی انجام شود. این موضوع به سازمان کمک می‌کند سیاست‌های دسترسی را به‌شکل ساختاریافته‌تری اعمال کند.

مانیتورینگ لحظه‌ای (Real-Time) جلسات کاری (Sessions)

یکی از قابلیت‌های مهم ‎WALLIX Bastion‎، ‎Real-Time Session Monitoring‎ است. تیم امنیت می‌تواند ‎Session‎های فعال کاربران ‎Privileged‎ را مشاهده کند و فعالیت‌های آن‌ها را تحت نظر داشته باشد.

این قابلیت در شرایطی اهمیت بیشتری پیدا می‌کند که کاربر یک پیمانکار خارجی، نیروی پشتیبانی یا ‎Administrator‎ با دسترسی به سیستم‌های حیاتی باشد. در صورت مشاهده رفتار غیرمجاز یا مشکوک، سیاست‌های امنیتی می‌توانند برای واکنش به ‎Session‎ مورد استفاده قرار گیرند.

‎WALLIX‎ در مستندات خود قابلیت‌هایی مانند ایجاد ‎Alarm‎ در زمان تشخیص فعالیت مخرب و خاتمه دادن به ‎Session‎ را نیز برای ‎WALLIX PAM‎ مطرح می‌کند.

ضبط و ثبت فعالیت کاربران  (Session Recording & Audit Trail)

مانیتورینگ ‎Real-Time‎ تنها بخشی از مسئله است. در بسیاری از مواقع لازم است پس از وقوع یک ‎Incident‎ مشخص شود دقیقاً چه اتفاقی افتاده است.

‎WALLIX Bastion‎ قابلیت ثبت ‎Session‎ و ‎Metadata‎ مربوط به فعالیت کاربران را فراهم می‌کند. بر اساس مستندات ‎WALLIX‎، ‎Audit Trail‎ می‌تواند شامل ‎Session Recording‎، ‎Transcript‎ و ‎Metadata‎ باشد.

وجود چنین اطلاعاتی می‌تواند در ‎Forensic Analysis‎، ‎Incident Investigation‎ و ‎Audit‎ مورد استفاده قرار گیرد. برای مثال اگر تنظیمات یکی از سرورها تغییر کرده باشد، تیم امنیت می‌تواند ‎Session‎های مرتبط را بررسی کند و مشخص کند کدام کاربر در زمان موردنظر به سیستم متصل بوده است.

کنترل دسترسی بر اساس اصل حداقل دسترسی (Least Privilege)

همه ‎Administrator‎ها نباید به تمام منابع سازمان دسترسی داشته باشند. یکی از اصول مهم امنیت سایبری، ‎Principle of Least Privilege‎ است. بر اساس این اصل، هر کاربر باید تنها سطح دسترسی موردنیاز برای انجام وظیفه خود را داشته باشد.

‎WALLIX PAM‎ امکان تعریف و اعمال سیاست‌های دسترسی را فراهم می‌کند تا کاربران فقط به منابع مجاز دسترسی داشته باشند. همچنین قابلیت‌هایی مانند ‎Just-in-Time Access‎ یا ‎JIT‎ می‌توانند دسترسی را برای یک بازه زمانی یا نیاز مشخص محدود کنند. این رویکرد می‌تواند از ایجاد دسترسی‌های دائمی و غیرضروری جلوگیری کند.

مدیریت رمز عبور و اطلاعات هویتی حساس (Password Manager)

یکی دیگر از بخش‌های مهم ‎WALLIX Bastion‎، ‎Password Manager‎ است. نگهداری ‎Password‎های ‎Administrator‎ در فایل‌های متنی، اسکریپت‌ها یا اشتراک مستقیم آن‌ها میان کارکنان می‌تواند ریسک امنیتی ایجاد کند.

‎Password Manager‎ برای مدیریت متمرکز ‎Credential‎های دارای ‎Privilege‎ طراحی شده است. این قابلیت می‌تواند ‎Password‎ها و ‎SSH Key‎های حساس را در ‎Vault‎ نگهداری کرده و فرآیندهایی مانند ‎Password Rotation‎ را مدیریت کند.

در نتیجه، سازمان می‌تواند وابستگی به ‎Password‎های ثابت یا اشتراکی را کاهش دهد. این موضوع به‌ویژه زمانی اهمیت دارد که چند ‎Administrator‎ یا پیمانکار به یک حساب سیستمی مشترک نیاز داشته باشند.

ضبط ویدئویی جلسات  (Session Recording)‎ در ‎WALLIX Bastion‎

یکی از قابلیت‌های مهم ‎WALLIX Bastion‎، ضبط ‎Session‎های کاربران است. ‎Session Recording‎ به تیم امنیت اجازه می‌دهد فعالیت‌های انجام‌شده در یک ارتباط ‎Privileged‎ را پس از پایان ‎Session‎ بررسی کند.

این قابلیت را می‌توان مشابه یک دوربین نظارتی برای دسترسی‌های حساس در نظر گرفت؛ با این تفاوت که اطلاعات ثبت‌شده مربوط به تعامل کاربر با سیستم‌های ‎IT‎ است. ‎WALLIX‎ برای ‎Session‎های ‎Privileged‎ قابلیت ثبت ‎Video‎ و ‎Metadata‎ را ارائه می‌کند.

همچنین برخی قابلیت‌های مرتبط با ‎OCR‎ امکان ‎Search‎ در اطلاعات ‎Session‎ را فراهم می‌کنند. این ویژگی می‌تواند بررسی ‎Incident‎ها را سریع‌تر کند؛ زیرا تیم امنیت الزاماً مجبور نیست تمام یک ‎Session‎ طولانی را از ابتدا تا انتها مشاهده کند.

مهم‌ترین قابلیت‌های ‎WALLIX Bastion‎

مهم‌ترین قابلیت‌های ‎WALLIX Bastion‎

‎WALLIX Bastion‎ و مدیریت دسترسی پیمانکاران

یکی از چالش‌های رایج سازمان‌ها، مدیریت دسترسی ‎Third-Party Users‎ است. بسیاری از شرکت‌ها برای پشتیبانی تجهیزات، نرم‌افزارها و زیرساخت خود از پیمانکاران خارجی استفاده می‌کنند. این افراد ممکن است برای انجام عملیات پشتیبانی به سرورها یا سیستم‌های حساس دسترسی داشته باشند.

ایجاد ‎VPN‎ و ارائه ‎Credential‎ مستقیم به پیمانکار می‌تواند کنترل امنیتی را دشوارتر کند؛ به‌خصوص اگر دسترسی پس از پایان پروژه همچنان فعال باقی بماند. راهکارهای ‎PAM‎ امکان ایجاد کنترل دقیق‌تر روی چنین دسترسی‌هایی را فراهم می‌کنند.

پروتکل‌های مدیریتی پشتیبانی‌شده در WALLIX Bastion

مدیریت زیرساخت سازمان معمولاً از طریق پروتکل‌های مختلف انجام می‌شود. برای مثال ‎Administrator‎های ‎Windows‎ معمولاً از ‎RDP‎ و مدیران سیستم‌های ‎Linux‎ و ‎Unix‎ از ‎SSH‎ استفاده می‌کنند.

طبق مستندات ‎WALLIX‎، این راهکار از پروتکل‌ها و روش‌های ارتباطی متعددی از جمله ‎RDP‎، ‎SSH‎، ‎HTTP‎، ‎VNC‎، ‎Telnet‎، ‎SCP‎ و ‎SFTP‎ پشتیبانی می‌کند. همچنین قابلیت‌هایی برای ارتباط با برخی محیط‌های ‎OT‎ از طریق ‎Universal Tunneling‎ در محصولات ‎WALLIX‎ وجود دارد.

نقش ‎WALLIX Bastion‎ در امنیت شبکه و زیرساخت

‎WALLIX Bastion‎ جایگزین ‎Firewall‎، ‎SIEM‎، ‎IDS‎ یا ابزارهای ‎Network Monitoring‎ نیست. هرکدام از این ابزارها وظیفه متفاوتی دارند. ‎Firewall‎ ترافیک شبکه را بر اساس ‎Rule‎های مشخص کنترل می‌کند؛ ‎SIEM‎ اطلاعات امنیتی و ‎Log‎های منابع مختلف را جمع‌آوری و تحلیل می‌کند و ‎Network Monitoring‎ وضعیت تجهیزات، سرویس‌ها و ‎Performance‎ شبکه را بررسی می‌کند.

اما ‎WALLIX Bastion‎ تمرکز خود را بر کنترل و مانیتورینگ دسترسی‌های ‎Privileged‎ قرار می‌دهد. بنابراین ارزش اصلی آن زمانی مشخص می‌شود که سازمان بخواهد بداند چه کسی به زیرساخت حساس دسترسی داشته، چه زمانی وارد شده و در ‎Session‎ خود چه کاری انجام داده است.

یکپارچه‌سازی ‎WALLIX Bastion‎ با سایر ابزارهای امنیتی

در یک معماری امنیتی ‎Enterprise‎ معمولاً هیچ ابزار امنیتی به‌صورت کاملاً مستقل فعالیت نمی‌کند. ‎WALLIX Bastion‎ نیز قابلیت ‎Integration‎ با بخش‌های مختلف زیرساخت امنیتی را دارد.

برای مثال در مستندات ‎WALLIX‎ به ‎Integration‎ با ‎Directory Service‎ها و روش‌های ‎Authentication‎ مانند ‎LDAP‎، ‎Active Directory‎، ‎RADIUS‎، ‎Kerberos‎ و ‎SAML‎ اشاره شده است. همچنین داده‌های امنیتی و فعالیت‌های مشکوک می‌توانند با سیستم‌های ‎SIEM‎ مرتبط شوند.

این ‎Integration‎ اهمیت زیادی دارد، زیرا تیم ‎SOC‎ می‌تواند اطلاعات مربوط به ‎Privileged Access‎ را در کنار سایر ‎Event‎های امنیتی تحلیل کند.

استفاده از WALLIX Bastion در محیط‌های ابری (Cloud) و ترکیبی (Hybrid)

امروزه زیرساخت سازمان‌ها الزاماً در یک دیتاسنتر داخلی قرار ندارد. ممکن است بخشی از سرورها ‎On-Premises‎ باشند و بخش دیگری روی ‎Public Cloud‎ یا ‎Private Cloud‎ اجرا شوند.

بر اساس اطلاعات رسمی ‎WALLIX‎، راهکار ‎PAM‎ این شرکت قابلیت استقرار در محیط‌های ‎On-Premises‎، ‎Private Cloud‎ و ‎Public Cloud‎ را دارد. در مستندات ‎WALLIX‎ همچنین از محیط‌های ‎Cloud‎ مانند ‎AWS‎، ‎Microsoft Azure‎ و ‎Google Cloud Platform‎ نام برده شده است.

معماری بدون نیاز به ایجنت  (Agentless) در ‎WALLIX Bastion‎

یکی دیگر از ویژگی‌های ‎WALLIX PAM‎، معماری ‎Agentless‎ آن است. در برخی راهکارهای امنیتی لازم است ‎Agent‎ مخصوص روی تمام سیستم‌های مقصد نصب شود. این موضوع در زیرساخت‌های بزرگ می‌تواند ‎Deployment‎ و نگهداری را پیچیده کند.

‎WALLIX‎ راهکار ‎PAM‎ خود را به‌عنوان یک ‎Solution‎ بدون ‎Agent‎ معرفی می‌کند که می‌تواند در محیط‌های ‎On-Premises‎ و ‎Cloud‎ مورد استفاده قرار گیرد. البته ‎Agentless‎ بودن به این معنا نیست که راه‌اندازی محصول بدون نیاز به طراحی یا پیکربندی است.

مزایای استفاده از ‎WALLIX Bastion‎

  • افزایش ‎Visibility‎ روی فعالیت ‎Administrator‎ها و کاربران دارای دسترسی ویژه.
  • افزایش ‎Accountability‎ از طریق ثبت ‎Session‎ها و ارتباط فعالیت با ‎Identity‎ کاربران.
  • کاهش ریسک ‎Credential‎های ‎Privileged‎ با ‎Password Vault‎ و ‎Password Rotation.‎
  • کنترل دقیق‌تر دسترسی پیمانکاران و ‎Third Party‎ها.
  • کمک به ‎Incident Response‎ با ‎Session Recording‎ و ‎Metadata.‎
  • کمک به ‎Audit‎ و ‎Compliance‎ از طریق ایجاد ‎Audit Trail.‎

‎WALLIX Bastion‎ برای چه سازمان‌هایی مناسب است؟

نیاز به ‎PAM‎ معمولاً با افزایش تعداد سیستم‌های حساس، کاربران ‎Privileged‎ و پیچیدگی زیرساخت بیشتر می‌شود. بانک‌ها و مؤسسات مالی، دیتاسنترها، اپراتورها، شرکت‌های بزرگ، سازمان‌های دولتی، صنایع، شرکت‌های ارائه‌دهنده خدمات ‎IT‎ و سازمان‌هایی که پیمانکاران متعددی به زیرساخت آن‌ها متصل می‌شوند از جمله محیط‌هایی هستند که مدیریت دسترسی ‎Privileged‎ در آن‌ها اهمیت بالایی دارد.

با این حال انتخاب ‎WALLIX‎ یا هر راهکار ‎PAM‎ دیگری باید بر اساس معماری شبکه، تعداد کاربران، تعداد ‎Target System‎ها، پروتکل‌های مورد استفاده، الزامات امنیتی و هزینه کل راهکار انجام شود.

تفاوت ‎WALLIX Bastion‎ با ابزارهای مانیتورینگ شبکه چیست؟

ابزار ‎Network Monitoring‎ معمولاً مواردی مانند ‎Availability‎ تجهیزات، مصرف ‎CPU‎ و ‎RAM‎، وضعیت ‎Interface‎ها، ‎Latency‎، ‎Packet Loss‎ و ‎Performance‎ سرویس‌ها را مانیتور می‌کند. اما ‎WALLIX Bastion‎ بر دسترسی کاربران ‎Privileged‎ و ‎Session‎های مدیریتی تمرکز دارد.

برای مثال ابزار مانیتورینگ شبکه ممکن است نشان دهد یک ‎Server‎ در ساعت مشخص ‎Down‎ شده است. ‎WALLIX Bastion‎ در سناریوی مناسب می‌تواند اطلاعاتی درباره ‎Session‎ مدیریتی مرتبط ارائه کند و نشان دهد چه ‎User‎ دارای دسترسی ویژه‌ای به ‎Target‎ متصل بوده و چه فعالیت‌هایی در ‎Session‎ ثبت شده است. بنابراین این دو گروه از ابزارها رقیب یکدیگر نیستند و می‌توانند نقش‌های مکمل داشته باشند.

ارتباط WALLIX Bastion با معماری امنیت صفر (Zero Trust)

یکی از اصول معماری ‎Zero Trust‎ این است که صرف حضور یک کاربر در شبکه داخلی نباید به معنی اعتماد کامل به او باشد. ‎Identity‎ کاربر، سطح دسترسی، ‎Context‎ اتصال و ‎Resource‎ موردنظر باید مورد بررسی قرار گیرند.

‎PAM‎ می‌تواند یکی از اجزای مهم این معماری برای مدیریت کاربران دارای دسترسی بالا باشد. قابلیت‌هایی مانند ‎Least Privilege‎، کنترل دسترسی، ‎Just-in-Time Access‎، ‎Session Monitoring‎ و ثبت فعالیت‌ها با این رویکرد همسو هستند. در نتیجه ‎WALLIX Bastion‎ می‌تواند بخشی از معماری گسترده‌تر ‎Zero Trust‎ سازمان باشد، اما به‌تنهایی تمام اجزای ‎Zero Trust‎ را پیاده‌سازی نمی‌کند.

نکات کلیدی پیش از پیاده‌سازی و نصب WALLIX Bastion

استقرار یک ‎PAM‎ موفق تنها به نصب نرم‌افزار محدود نمی‌شود. سازمان ابتدا باید حساب‌های ‎Privileged‎ و سیستم‌های حساس خود را شناسایی کند. سپس باید مشخص شود چه ‎User‎هایی به چه ‎Resource‎هایی نیاز دارند و سطح دسترسی مناسب آن‌ها چیست.

موضوع مهم دیگر طراحی فرآیندهای ‎Approval‎ و ‎Access Workflow‎ است. برای برخی سیستم‌های حیاتی ممکن است لازم باشد درخواست دسترسی ‎Administrator‎ قبل از ایجاد ‎Session‎ توسط مسئول دیگری تأیید شود.

‎Retention‎ مربوط به ‎Session Recording‎ نیز باید مشخص شود. نگهداری تعداد زیادی ‎Session‎ می‌تواند به ‎Storage‎ قابل توجهی نیاز داشته باشد و سیاست نگهداری داده باید متناسب با الزامات امنیتی و قانونی سازمان تعیین شود. همچنین اتصال ‎Bastion‎ به ‎Active Directory‎، ‎SIEM‎، ‎MFA‎ و سایر اجزای امنیتی باید از ابتدا در طراحی معماری در نظر گرفته شود.

جمع‌بندی؛ ‎WALLIX Bastion‎ چه نقشی در امنیت زیرساخت دارد؟

‎WALLIX Bastion‎ یک راهکار ‎Privileged Access Management‎ است که برای مدیریت، کنترل، مانیتورینگ و ‎Audit‎ دسترسی کاربران دارای ‎Privilege‎ بالا طراحی شده است.

این راهکار می‌تواند به‌عنوان یک لایه کنترل میان ‎Administrator‎ها، پیمانکاران و منابع حساس سازمان قرار گیرد و دسترسی به سرورها، تجهیزات و سایر ‎Target System‎ها را تحت سیاست‌های مشخص مدیریت کند.

قابلیت‌هایی مانند ‎Real-Time Session Monitoring‎، ‎Session Recording‎، ‎Password Management‎، ‎Access Control‎، ‎Audit Trail‎ و مدیریت دسترسی ‎Third Party‎ها باعث می‌شوند تیم امنیت ‎Visibility‎ بیشتری نسبت به فعالیت کاربران دارای دسترسی ویژه داشته باشد.

نکته مهم این است که ‎WALLIX Bastion‎ را نباید جایگزین ابزارهای ‎Network Monitoring‎ یا ‎SIEM‎ دانست. وظیفه اصلی این راهکار پاسخ دادن به یک مسئله امنیتی متفاوت است: چه کسی، با چه سطح دسترسی، در چه زمانی و با چه فعالیتی به منابع حیاتی سازمان دسترسی داشته است؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *