隨著信息技術的迅猛發展,企業內網面臨著越來越多的安全威脅,尤其是內網關鍵設備(如防火墻、交換機、業務服務器等)的特權賬號是各種攻擊的第一標的,企業需要通過對內網全網的IT系統進行梳理,構建特權賬號管理系統(PAM)實現IT系統特權賬戶的憑據管理,對特權賬戶的訪問流程進行控制,監控和審計特權賬戶的訪問會話。
這是PAM的基石,其技術要求遠超普通系統的密碼存儲。
加密算法:使用如AES-256等強加密算法對保險庫中的憑據進行靜態加密。
密鑰管理:采用嚴格的密鑰管理策略,通常使用硬件安全模塊(HSM) 或云HSM服務來生成和保護加密主密鑰,實現“密鑰與數據分離”。
“鹽化”與哈希:對密碼進行加鹽和哈希處理,防止彩虹表攻擊。
邏輯與物理隔離:保險庫本身在邏輯和網絡層面與普通業務系統隔離,降低被直接攻擊的風險。