Least Privilege
Chỉ cấp quyền tối thiểu cần thiết để thực hiện đúng công việc và đúng phạm vi.
Trust Center
Đúng người. Đúng quyền. Đúng thời điểm.
SecureWebOps ưu tiên nguyên tắc Least Privilege và kiểm soát truy cập nhiều lớp để giảm phạm vi ảnh hưởng khi tài khoản, phiên đăng nhập hoặc thông tin xác thực gặp rủi ro.
Nguyên tắc kiểm soát truy cập
Chỉ cấp quyền tối thiểu cần thiết để thực hiện đúng công việc và đúng phạm vi.
Phân quyền theo vai trò, trách nhiệm và nhu cầu vận hành thay vì chia sẻ quyền quản trị chung.
Ưu tiên quyền có thời hạn hoặc thu hồi ngay sau khi nhu cầu truy cập kết thúc.
Ghi nhận sự kiện truy cập quan trọng và theo dõi dấu hiệu bất thường trong phạm vi phù hợp.
Mô hình kiểm soát truy cập
Tài khoản riêng, xác thực mạnh và MFA cho các tài khoản quan trọng khi hệ thống hỗ trợ.
Giới hạn chức năng theo vai trò; tránh dùng tài khoản có quyền cao cho công việc hằng ngày.
Tùy hệ thống có thể kết hợp VPN, IP allowlist, SSH key, session timeout hoặc lớp kiểm soát tương đương.
Lưu dấu sự kiện cần thiết để hỗ trợ phát hiện bất thường, điều tra và xác minh thay đổi.
Kiểm tra lại tài khoản, quyền và nhu cầu truy cập; thu hồi quyền không còn cần thiết.
Biện pháp kỹ thuật
Quy trình quản lý truy cập
Xác định mục đích, người cần truy cập, hệ thống và thời gian dự kiến.
Cấp quyền theo vai trò và nguyên tắc tối thiểu, tránh mở rộng phạm vi không cần thiết.
Theo dõi sự kiện phù hợp, cập nhật quyền khi mục đích hoặc phạm vi thay đổi.
Kiểm tra lại quyền, đóng phiên hoặc thu hồi tài khoản khi nhu cầu kết thúc.
Câu hỏi thường gặp
SecureWebOps ưu tiên MFA cho các tài khoản quản trị quan trọng và khuyến nghị khách hàng bật MFA khi nền tảng hỗ trợ. Cách triển khai cụ thể phụ thuộc hệ thống và phạm vi dịch vụ.
Quyền truy cập nên được giới hạn cho người thực sự cần thực hiện công việc đã thống nhất. SecureWebOps ưu tiên tài khoản riêng và đặc quyền tối thiểu thay vì chia sẻ tài khoản quản trị.
Nên cấp tài khoản riêng, giới hạn đúng hệ thống và chức năng cần thiết, đặt thời hạn nếu có thể và thu hồi quyền sau khi hoàn tất công việc.
Không có một chu kỳ duy nhất cho mọi hệ thống. Tần suất nên dựa trên mức độ nhạy cảm, thay đổi nhân sự, mức rủi ro và phạm vi vận hành.
Tùy hệ thống và phạm vi dịch vụ, các sự kiện truy cập quan trọng có thể được ghi nhận để phục vụ giám sát, điều tra và xác minh khi cần.
SecureWebOps · A TD Digital brand
Trao đổi yêu cầu hiện tại để chọn cách phân quyền, xác thực và giám sát phù hợp với hệ thống của bạn.