Thema topic: Rechten toewijzen
Introductie
Welkom in het tweede thema topic! Vorige maand zijn we gestart met een nieuw item in de Softe Goederen fora om ook de andere aspecten van een ICT omgeving te belichten. Het eerste topic ging over monitoring, en kan je hier teruglezen.Deze maand hebben we gekozen voor het thema "Rechten toewijzen". De gemiddelde omgeving wordt alleen maar complexer, en toch willen we graag voorkomen dat onbevoegden toegang krijgen tot vertrouwelijke informatie. Daarom willen we graag jouw ervaringen weten. Heb je bijvoorbeeld een procedure gemaakt voor het aanvragen van wijzigingen, wijs je rechten met de hand toe of heb je dit geautomatiseerd?
Thema: Rechten toewijzen
Iedereen die met computersystemen werkt is wel eens geconfronteerd met een "toegang geweigerd". Vaak zijn binnen bedrijven complexe rechtenstructuren aangebracht om gebruikers toegang te verschaffen tot verschillende netwerkbronnen. De manieren om deze rechten toe te wijzen grenzen aan het oneindige. De complexiteit van rechtentoewijzing maakt het voor de gemiddelde systeembeheerder een uitdaging om zijn netwerk te beveiligen tegen alle mogelijke gevaren.Er zijn vele manieren om rechten toe te wijzen voor het gebruik van bronnen op een netwerk. Netwerkmappen, e-mailaccounts, werkstations, applicaties, faxen, printers en discussiefora zijn dikwijls voorzien van uitgebreide lijsten waarin gebruikers toegang wordt verschaft tot informatie.
Gebruik jij een centraal systeem zoals Samba, Active Directory of eDirectory? Gebruik je groepen, of combinaties van groepen om machtigingen te beheren, of wijs je aan elke gebruiker met de hand overal rechten toe? Heb je groepen/verzamelingen gebruikers aan de hand van de bedrijfsstructuur samengesteld, of op basis van een ander rollensysteem? Gebruik je de vaak bij opleidingen geleerde onderverdeling in meerdere groepen, bijvoorbeeld bij Active Directory Users-Global Groups-Domain Local Groups-Resources?
Hanteer je op elk platform dezelfde methode? Moeten gebruikers voor elke bron apart inloggen? Hoe heb je je Mac's, Linux machines, Windows pc's en Cisco routers aan elkaar gekoppeld? Log je overal met dezelfde accounts in? Of heb je er juist bewust voor gekozen om authenticatie op meerdere niveau's plaats te laten vinden?
Heb je een procedure waarmee gebruikers toegangen kunnen aanvragen, of misschien het gehele toewijzen van rechten geautomatiseerd? En hoe heb je binnen de IT afdeling zelf de rechten verdeeld? Mag iedereen overal bij, of heb je een apart profiel voor de helpdeskmedewerkers, consultants, beheerders? Hoe zijn bij jou de rechtenstructuren tot stand gekomen, waren bijvoorbeeld gebruikers, informatie, resources of iets heel anders het uitgangspunt? Hoe regel je toegang tot bronnen wanneer gebruikers zich buiten het beschermde netwerk bevinden? Vindt er ook een vorm van controle plaats op alle toegewezen rechten, een soort logboek?
Voorbeeld reactie
Een reactie zou bijvoorbeeld kunnen bestaan uit het volgende - het staat je volledig vrij dit over te nemen, of volledig te negeren:Welke technisch systemen voor accounts gebruik je? Gebruik je een centraal systeem?:
Wat heb je waar aan gekoppeld:
Gebruik je dit systeem enkel voor een platform of juist multi-platform?
Wie is verantwoordelijk voor de juistheid / integriteit van dit systeem?
Als een collega nieuw bij je begint - wanneer maak je die dan aan? Op wie zijn vraag?
Werk je met groepen? Hoeveel groepen heb je, en wat stellen die groepen zoal voor?
Wie bepaalt er wie in welke groep gezet wordt? Wie doet dat bij jullie? Is daar een procedure voor
Heeft iedereen toegang tot alle documenten of is dit erg afgemeten per afdeling, project of klantengroep? Heeft een gebruiker een prive gedeelte op de server? En zijn mailbox, is die prive? Hoe ga je om met mensen die toegang willen heben tot dit prive gedeelte?
Is iedereen bij jullie administrator of zijn de rechten juist heel erg afgemeten?
Het volgende thema topic...
Zal over backups gaan. Een erg belangrijk item in elke it infrastructuur. Veel digitale bedrijfsinformatie moet volgens de wet vijf jaar bewaard worden.Heb jij een uitgedacht backupprotocol? Welk medium gebruik je, welke software? Wat wordt er geback-upt? Wat backup je elke dag, en wat backup je juist niet of misschien eens per half jaar?
Mocht je suggesties hebben voor een volgend thema-topic, laat het ons dan weten op softegoederen @ tweakers.net.
[ Voor 13% gewijzigd door elevator op 21-01-2008 20:27 ]