存取控制的定義
存取控制是不可或缺的安全性元素,決定允許哪些人員在哪些情況下存取特定資料、應用程式和資源。就像透過鑰匙和預先核准的來賓清單保護實體空間一樣,存取控制原則可以保護數位空間。換言之,能夠讓適當的人員進入,並將不當的人員阻絕在外。存取控制原則十分仰賴驗證和授權等技術,能讓組織明確地驗證使用者的真實身分,並且根據這些使用者的裝置、位置、角色等情境,授與適當的存取層級。
存取控制可保護機密資訊 (例如客戶資料和智慧財產權),避免遭受惡意執行者或其他未經授權的使用者竊取。它也能降低員工將資料外流的風險,並遏制 Web 型威脅。大多數安全性導向的組織仰賴身分識別和存取權管理解決方案來實作存取控制原則,而不會以手動的方式管理權限。
關注 Microsoft 安全性