使用实名身份
共享账户会破坏注册日志的可追溯性。每个用户和管理员使用独立账户,每项集成使用权限最小化的服务账户。
8.5.4 平台增强了认证控制,包括访问期限、临时停用、第二因素代码参数以及更详细的权限变更记录。
让角色对应业务流程
按岗位操作授予权限,而不是复制同事角色。高风险操作应分离,并把入职、调岗、临时合作到期和离职纳入访问复核。
保护完整环境
边界包括应用服务器、数据库、Web 发布、备份、交换目录、客户端和管理工具。使用 TLS、网络限制、身份保护和失败登录监控。受认证的安全版本可以支持受监管场景,但不能替代整体安全设计。
让审计产生动作
重点审查管理员登录、角色变更、批量导出、日志设置变化和异常主数据修改,并为每类事件指定负责人和响应时间。

