İsteğe Bağlı Erişim Denetimi Nedir?



İsteğe bağlı erişim denetimi (DAC), birçok farklı türde iş ve kişisel ağlarla kullanılan bir tür güvenlik önlemidir. Bu tür bir bilgisayar güvenliğinin ardındaki fikir , farklı kullanıcılara erişim haklarının atanması da dahil olmak üzere, ağda ikamet eden tüm programların kullanımını kontrol etme yeteneğine sahip bir kişi veya bir grup kişiye sahip olmaktır. düşük faizli ihtiyaç kredisiGenellikle, bu işlem, kullanıcı profillerini başka programlara erişime izin verirken bazı programlara erişimi kısıtlamak için yapılandırabilmeyi gerektirir. Tüm bu etkinlik, herhangi bir zamanda ayrıcalıklarını değiştirebilen veya iptal edebilen bu ana kullanıcıların veya yöneticilerin takdirine bağlıdır.
İsteğe bağlı erişim kontrolü süreci, zorunlu erişim kontrolü olarak bilinen farklı bir güvenlik önleminden biraz farklıdır. İkincisi, yöneticilerin belirli kullanıcılar için özelleştirilmiş erişim oluşturma yeteneği mevcut değildir, çünkü kısıtlamalar güvenlik ağ yöneticileri tarafından ağda kullanılan işletim sisteminde bulunan kısıtlamalara göre ayarlanır. Aksine, DAC, her yetkili kullanıcının erişimini bilme ihtiyacını temel alarak özelleştirmeyi mümkün kılar. Her iki yaklaşım da etkili olmakla birlikte, isteğe bağlı erişim kontrolü kolayca ikiden daha esnektir ve hemen hemen her büyüklükteki şirketler için ideal bir çözüm olabilir.
İsteğe bağlı erişim kontrolünün temel faydalarından biri, ağda bulunan çeşitli program ve veri tabanlarına erişim haklarının tahsis edilmesinde oluşturulan esnekliktir. Bu, bir çalışanın yeni bir pozisyona terfi ettiği, erişim haklarını değiştirme sürecinin, bu yeni sorumluluklarla ilgili verileri kullanabilmesi için kolaylıkla yönetilebileceği anlamına gelir.KBB notu düşüklere kredi veren bankalar Aynı zamanda, bir çalışan belirli verilere geçici erişim gerektiren bir projeye atandığında, bu haklar atanabilir ve proje tamamlandıktan sonra iptal edilebilir. Yönetici veya ana kullanıcının yetenekleri, değişiklikleri bir kaç saniye içinde başlatmayı mümkün kılar ve bu erişimin ne tür bir gereksinimin karşılanması için kolayca özelleştirilmesini sağlar.
İsteğe bağlı erişim kontrolünün kesin yapısı, kullanımdaki programların niteliğine ve erişim haklarının nasıl atandığına bağlıdır. Bazı yapılandırmalar, hakların daha sonra bu programların her birinin içindeki izinler açısından özelleştirilen belirli oturum açma kimlik bilgilerinin atanmasını temel almasına izin verir. Örneğin, bir satış görevlisine faturalandırma sistemine erişim hakkı verilebilir. Böylece, söz konusu satış ekibinin belirli satış kimliği numarasını içeren müşteri profilleriyle alakalı faturalandırma etkinliğini görebilir, ancak diğer müşterilerin faturalandırma etkinliğini göremez. Erişim haklarını bireysel kullanıcılara uyarlama yeteneği, ağın tamamını denetlemekle görevli olanlar dışında hiç kimse ağdaki tüm verilere erişemediği anlamına gelir. Bu açıdan, bu, hackerlar tarafından yasa dışı kullanımın potansiyelini sınırlar.

Yorumlar

Bu blogdaki popüler yayınlar

Sistem Kaynakları nedir?

Kaydırma çubuğu nedir?

Bir Parite Bit nedir?