İsteğe Bağlı Erişim Denetimi Nedir?
İsteğe bağlı erişim denetimi (DAC), birçok farklı türde iş
ve kişisel ağlarla kullanılan bir tür güvenlik önlemidir. Bu tür bir bilgisayar
güvenliğinin ardındaki fikir , farklı kullanıcılara erişim haklarının atanması
da dahil olmak üzere, ağda ikamet eden tüm programların kullanımını kontrol
etme yeteneğine sahip bir kişi veya bir grup kişiye sahip olmaktır. düşük faizli ihtiyaç kredisiGenellikle,
bu işlem, kullanıcı profillerini başka programlara erişime izin verirken bazı
programlara erişimi kısıtlamak için yapılandırabilmeyi gerektirir. Tüm bu
etkinlik, herhangi bir zamanda ayrıcalıklarını değiştirebilen veya iptal
edebilen bu ana kullanıcıların veya yöneticilerin takdirine bağlıdır.
İsteğe bağlı erişim kontrolü süreci, zorunlu erişim kontrolü
olarak bilinen farklı bir güvenlik önleminden biraz farklıdır. İkincisi,
yöneticilerin belirli kullanıcılar için özelleştirilmiş erişim oluşturma
yeteneği mevcut değildir, çünkü kısıtlamalar güvenlik ağ yöneticileri
tarafından ağda kullanılan işletim sisteminde bulunan kısıtlamalara göre
ayarlanır. Aksine, DAC, her yetkili kullanıcının erişimini bilme ihtiyacını
temel alarak özelleştirmeyi mümkün kılar. Her iki yaklaşım da etkili olmakla
birlikte, isteğe bağlı erişim kontrolü kolayca ikiden daha esnektir ve hemen
hemen her büyüklükteki şirketler için ideal bir çözüm olabilir.
İsteğe bağlı erişim kontrolünün temel faydalarından biri,
ağda bulunan çeşitli program ve veri tabanlarına erişim haklarının tahsis
edilmesinde oluşturulan esnekliktir. Bu, bir çalışanın yeni bir pozisyona terfi
ettiği, erişim haklarını değiştirme sürecinin, bu yeni sorumluluklarla ilgili
verileri kullanabilmesi için kolaylıkla yönetilebileceği anlamına gelir.KBB notu düşüklere kredi veren bankalar Aynı zamanda, bir çalışan belirli verilere geçici erişim
gerektiren bir projeye atandığında, bu haklar atanabilir ve proje
tamamlandıktan sonra iptal edilebilir. Yönetici veya ana kullanıcının
yetenekleri, değişiklikleri bir kaç saniye içinde başlatmayı mümkün kılar ve bu
erişimin ne tür bir gereksinimin karşılanması için kolayca özelleştirilmesini
sağlar.
İsteğe bağlı erişim kontrolünün kesin yapısı, kullanımdaki
programların niteliğine ve erişim haklarının nasıl atandığına bağlıdır. Bazı
yapılandırmalar, hakların daha sonra bu programların her birinin içindeki
izinler açısından özelleştirilen belirli oturum açma kimlik bilgilerinin
atanmasını temel almasına izin verir. Örneğin, bir satış görevlisine
faturalandırma sistemine erişim hakkı verilebilir. Böylece, söz konusu satış
ekibinin belirli satış kimliği numarasını içeren müşteri profilleriyle alakalı
faturalandırma etkinliğini görebilir, ancak diğer müşterilerin faturalandırma
etkinliğini göremez. Erişim haklarını bireysel kullanıcılara uyarlama yeteneği,
ağın tamamını denetlemekle görevli olanlar dışında hiç kimse ağdaki tüm
verilere erişemediği anlamına gelir. Bu açıdan, bu, hackerlar tarafından yasa
dışı kullanımın potansiyelini sınırlar.
Yorumlar
Yorum Gönder