服務帳戶安全管理的基本控制
明確擁有人與用途
每個帳戶都應有業務及技術擁有人、支援的服務、資料流、來源限制、有效期限及停用條件。
非互動與最小權限
不需要登入畫面的自動化身份應禁止互動式登入,只授予完成指定工作所需的資源及操作。
憑證生命週期
以受控方式產生、保存、輪替、撤銷及銷毀密碼、金鑰或權杖,避免長期共用固定秘密。
活動監察
記錄來源、目標、動作及結果,對偏離預定用途或出現異常的活動作出告警與調查。
每個帳戶都應有業務及技術擁有人、支援的服務、資料流、來源限制、有效期限及停用條件。
不需要登入畫面的自動化身份應禁止互動式登入,只授予完成指定工作所需的資源及操作。
以受控方式產生、保存、輪替、撤銷及銷毀密碼、金鑰或權杖,避免長期共用固定秘密。
記錄來源、目標、動作及結果,對偏離預定用途或出現異常的活動作出告警與調查。
登記冊應列出帳戶名稱、所屬應用程式或設備、業務目的、技術及業務擁有人、所用資源、執行環境、憑證位置、輪替責任、最後覆核及預定停用日期。沒有擁有人的帳戶很難判斷是否仍然需要,也不能在事故中迅速作出決定。
服務帳戶應以非互動方式執行明確工作,能夠禁止互動式登入時便不應保留該能力。授權要按資源、動作、來源及時間限制,避免直接套用高權限管理角色。應用程式新增功能、改變資料流或搬遷環境時,須重新檢查帳戶的實際需要。
密碼、金鑰及權杖的保存、傳送、輪替與撤銷應有一致流程。輪替前先確認服務可以安全載入新憑證,完成後核對舊憑證已失效,並對失敗或即將到期設告警。帳戶不再使用時,應先確認沒有依賴服務,再停用身份、撤銷憑證及更新登記冊。
服務帳戶的活動應可與預定用途比較。互動式登入、非預期來源、存取不相關資源、權限提升及失敗次數突增,均值得調查。定期由擁有人確認帳戶仍有需要、權限仍然適當、憑證輪替按時完成,並把例外及撤權結果保留作為稽核證據。
本文按以下公開資料整理:NIST SP 800-53 Rev. 5;NIST SP 800-63-4。實際控制範圍、覆核頻率與技術選擇,仍須按資產風險、法規、合約及企業環境決定,不應把任何單一清單視為通用合規結論。
不確定如何應用於實際環境?我們的工程師可按現場情況提供建議,免費解答及報價。
WhatsApp 即時查詢若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。
產品規格以原廠最新文件為準;有需要請聯絡我們工程師。