7.2. 分析安全需求
分析环境和用户,以确定特定的安全需求。设计安全目录 一章中的站点调查说明了在目录中可读取和写入单个数据的基本决策。此信息构成了安全设计的基础。
目录服务用于支持业务的方式定义如何实施安全性。为 Intranet 提供服务的目录不需要与支持向互联网打开的 extranet 或电子商务应用程序的目录相同。
如果目录只为内部网提供服务,请考虑信息需要什么级别的访问:
- 如何为用户提供和应用程序,并可访问执行其作业所需的信息。
- 如何保护员工或业务方面的敏感数据。
如果该目录服务于 extranet 或支持互联网上的电子商务应用程序,请考虑以下额外点:
- 如何为客户提供隐私保证。
- 如何保证信息的完整性。
7.2.1. 确定访问权限 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
数据分析确定了访问目录服务所需的信息用户、组、合作伙伴、客户和应用程序。可以通过两种方式之一授予权限:
尽可能多授予权限,同时仍然保护敏感数据。
开放方法需要准确确定哪些数据对业务敏感或至关重要。
授予每个类别用户完成其作业所需的最小访问权限。
限制的方法需要详细了解机构内每个用户的信息需求,以及可能外的内容。
无论用于确定访问权限的方法是什么,都创建一个一个简单的表,该表列出了机构中用户的类别以及授予每个权限的访问权限。考虑创建一个列出目录中保存敏感数据的表,并针对各个数据,这是保护数据所采取的步骤。