Как да управлявам потребителския достъп, използвайки Access Rights Manager?



Опитайте Нашия Инструмент За Премахване На Проблемите

Намираме се във време, в което кибератаките се превърнаха в ежедневен бизнес. Осигуряването на вашата мрежа никога не е било по-трудно от сега. Това се дължи на бързото нарастване на технологиите и на начина, по който всичко в наши дни е свързано с интернет. За дадена организация всички данни се намират в база данни. Това включва всички данни на техните потребители, заедно с организационна информация. Тъй като никога не знаете кога ще бъдете насочени от кибер-нападател, трябва да следите инфраструктурата си за сигурност. Един от начините да направите това е да се уверите, че потребителите във вашата мрежа имат достъп само до това, което трябва.



Мениджър на правата за достъп



По този начин можете да предотвратите изтичане на сигурност и да запазите данните си сигурни отвътре. Заедно с това, съвременните автоматизирани инструменти могат също да ви покажат в реално време до какви данни имат достъп различните потребители във вашата мрежа. Когато разполагате с тази информация, ще можете да предотвратите всякакви течове, преди те да възникнат. Начинът на това би бил да се ограничат разрешенията на потребителите, така че те да не могат да имат достъп до всичко в мрежата. Да направите всичко това ръчно е кошмар. Защо? Тъй като в мрежата има толкова много потребители и ръчното управление на разрешенията за всеки потребител може да бъде почти невъзможно. По този начин това, от което се нуждаете, е автоматизиран инструмент, който може да ви помогне да управлявате достъпа на потребителя, както и да ви уведомява, когато има потребител с достъп до информация, която той / тя не би трябвало. По този начин Мениджър на правата за достъп от Solarwinds е идеалното съчетание за това. Това не само ви помага да настроите потребителски разрешения, но също така може да наблюдава мрежата, така че никой обикновен потребител да няма достъп до критична информация. Затова нека започнем с тази статия.



Инсталиране на Access Rights Manager

На първо място, ще трябва да разположите инструмента на Access Rights Manager във вашата система. За целта се насочете към това връзка и изтеглете инструмента, като щракнете върху съответния бутон. След като изтеглите инструмента, следвайте инструкциите, дадени по-долу, за да извършите успешна инсталация:

  1. Извлечете .zip файл на всяко желано място. След това отидете до тази директория.
  2. Веднъж там, стартирайте инсталационния файл и изчакайте съветника за инсталиране да се отвори.
  3. Изберете типа инсталация според вашите нужди. Избиране на Инсталация за оценка опцията ще инсталира SQL Server Express Edition във вашата система, така че да можете да оцените продукта. Ако искате да използвате вече съществуващ SQL Server, изберете Производствена инсталация . Щракнете Следващия .

    Инсталиране на ARM

  4. Избирам Пълна инсталация и щракнете Следващия .
  5. Съгласете се с лицензионните условия и след това щракнете Следващия .

    Лицензионно споразумение



  6. Процесът на инсталиране трябва да започне. Ако в системата ви липсват необходими компоненти, инсталационната програма автоматично ще ги сканира и инсталира за вас на Инсталирай Доклад страница.
  7. След като всичко се инсталира успешно, щракнете върху Стартирайте сканиране Съветник за стартиране на съветника за конфигуриране.

Конфигуриране на мениджъра на правата за достъп

След като инструментът се инсталира успешно във вашата система, ще трябва да извършите някаква основна конфигурация, преди да можете да използвате Access Rights Manager. Съветникът за конфигуриране се използва за събиране на информация за първото сканиране на Active Directory и основната конфигурация. След като съветникът за инсталиране завърши, съветникът за конфигуриране ще се зареди автоматично. Ето как да конфигурирате мениджъра на правата за достъп:

  1. Веднъж Конфигурация Магьосник стартира, ще трябва да влезете. Можете да влезете като потребител, който е инсталирал Мениджър на правата за достъп инструмент. По-късно ще можете да създадете повече потребители.

    Вход за конфигуриране

  2. След като влезете, предоставете необходимите идентификационни данни за Основен Конфигурация . Повечето стойности може да присъстват по подразбиране и просто ще трябва да предоставите паролата за потребителя, който е инсталирал ARM. Можете да промените това, ако желаете.
  3. За да проверите идентификационните данни, щракнете върху Обнови бутон в долния ляв ъгъл.
  4. Щракнете върху Запазете бутон, за да продължите.

    Основна конфигурация

  5. След това ще трябва да настроите първия си Active Directory сканиране.
  6. Посочете идентификационните данни, които ще се използват за сканиране на Active Directory.
  7. Access Rights Manager ще покаже името на сканирания домейн. Хит Следващия .

    Сканиране на Active Directory

  8. След това Access Rights Manager ще покаже файловите сървъри в избрания домейн.
  9. Изберете файлов сървър и след това щракнете Следващия .

    Сканиране на файлов сървър

  10. На Обобщение страница, проверете предоставената от вас информация. След като сте готови, щракнете върху Старт Сканиране . Ако сканирането завърши успешно, това означава, че сте готови да започнете да използвате Access Rights Manager.

Управление на правата за достъп

След като сте настроили всичко, можете да започнете да използвате Access Rights Manager, за да преглеждате различните директории и потребителите, които имат достъп до него. За начало се препоръчва да насочите към директориите, които имат най-чувствителните данни и да проверите различните потребители, които имат достъп до тях. Ето как да го направите:

  1. На Започнете страница, потърсете директорията, като въведете името й в лентата за търсене.
  2. Щракнете върху директорията, която искате да управлявате, от резултатите от търсенето.

    Търсене на директория

  3. Мениджърът на правата на достъп автоматично ще премине към Ресурси раздел.
  4. Изберете вашата директория и ще можете да видите в десния прозорец.
  5. Тук ARM ще покаже всички потребители и разрешенията, които притежават.
  6. Можете да търсите акаунти, които притежават специфични разрешения за избраната директория.

    Преглед на потребителския достъп

  7. Можете да правите всякакви промени според вашите нужди.

Мониторинг на достъпа до чувствителни данни

С инструмента за управление на права за достъп можете да наблюдавате достъпа до чувствителните данни във вашата мрежа. Това ще ви помогне да получавате известия, ако някой се опита да осъществи достъп до тези файлове. Доста полезно, ако не искате потребителите да имат достъп до посочените данни. Ето как да го направите:

  1. Кликнете върху Започнете и след това под Сигурност Мониторинг , щракнете Кой какво направи?

    Мениджър на правата на достъп - Мониторинг на сигурността

  2. След това попълнете задължителните полета, т.е. заглавие за отчета въведете a коментар ако искате. Можете да посочите Период за регистриране на събитията. Заедно с това можете добавете ресурси и действия за които искате да получите отчет. Оставете полето за действия празно, ако искате да бъдете докладвани за всички действия.

    Създаване на отчет

  3. Можеш добавете автори към отчета и посочете изходните настройки под Настройки .

    Създаване на отчет

  4. След като приключите, щракнете Започнете .
4 минути четене