訪問控制的目的是保護系統的資產,要實現訪問控制管理,一般需要五個步驟:
明確訪問控制管理的資產,例如網絡系統的路由器、 Web 服務等;
分析管理資產的安全需求,例如保密性要求、完整性要求、可用性要求等;
制定訪問控制策略,確定訪問控制規則以及用戶權限分配;
實現訪問控制策略,建立用戶訪問身份認證系統,并根據用戶類型授權用戶訪問資產;
運行和維護訪問控制系統,及時調整訪問策略。
回答所涉及的環境:聯想天逸510S、Windows 10。
訪問控制的目的是保護系統的資產,要實現訪問控制管理,一般需要五個步驟:
明確訪問控制管理的資產,例如網絡系統的路由器、 Web 服務等;
分析管理資產的安全需求,例如保密性要求、完整性要求、可用性要求等;
制定訪問控制策略,確定訪問控制規則以及用戶權限分配;
實現訪問控制策略,建立用戶訪問身份認證系統,并根據用戶類型授權用戶訪問資產;
運行和維護訪問控制系統,及時調整訪問策略。
回答所涉及的環境:聯想天逸510S、Windows 10。