Bir Erişim Kontrol Matrisi Nedir?
Bir erişim kontrol matrisi, bir bilgisayar sistemindeki
izinlerin statik bir tanımlamasıdır. Belirli işlemler ve işlemler için çok ince
taneli kontrol sağlama kapasitesine sahiptir ve bir bilgisayar güvenlik
sisteminin bir bileşeni olabilir . Kısıtlı izinler, kimin kosgeb sıfır faizli kredive kimin bu
izinleri düzenleyebildiği konusunda kesin kontroller olmadan işe yaramaz ve bu
nedenle diğer güvenlik önlemlerine de ihtiyaç vardır.
Bir erişim kontrol matrisi içinde, bir sistem, bir donanım
parçası veya bir işlem gibi bir sistemin erişmesi gereken her şey bir nesne
olarak bilinir. Kullanıcı işlemleri ve erişime ihtiyaç duyabilecek diğer
dosyalar gibi konular, haklar olarak bilinen çeşitli izinlere sahiptir. Matris,
nesneleri bir eksen boyunca listeler ve farklı konulara atanan değişen haklar
hakkında bilgi sağlamak için bir diğeriyle özdeşleştirir. Genellikle amaç, ödün
verme riskini azaltmak için sınırlı olan hakları korumaktır.
Örneğin, belirli bir dosya sadece başka bir dosyayı
okuyabilmelidir. Sadece okuma izinleri verilecek ve dosyada değişiklik yapamaz.
Tersine, bir süreç, dosyaları taşımak, verileri depolamak veya bir kullanıcının
bir sözcük işleme belgesini düzenlemesine izin vermek gibi işlevleri
gerçekleştirmek için tam haklara ihtiyaç duyabilir . Bir teknisyen bir ayarı
aktif olarak değiştirmedikçe erişim kontrol matrisi değişmez; Başka bir örnek,
yöneticilerin bir matristen ziyaretçilerin kullanabileceği izin seviyelerini
belirleyebileceği İnternet sunucuları ile görülebilir.
Yeteneği sınırlandırarak, bir güvenlik yöneticisi bir
sistemde bir uzlaşmanın meydana geleceği riskleri azaltabilir. Bir sorun ortaya
çıktığında, yönetici, başka bir dosyayı bozmak ya da izinsiz bilgi dağıtmak
gibi bir şeyi yapmak için hangi hakların gerekli olduğunu öğrenmek için erişim
kontrol matrisini kullanabilir. Dar kontrol, bilgisayar korsanı gibi güvenlik
açıklarının işkur hibe desteğineden olduğu
harici sabit disklere de zarar verebilir, çünkü hacker bu erişim ile anlamlı
bir şey yapamaz.
Birçok sistem, temel güvenlik standartlarına ayarlanmış bir
varsayılan erişim kontrol matrisi ile gelir. Birçok kullanıcının amacı için, bu
yeterli olabilir ve düzenlemeler önerilmeyebilir. Düzenleme sistemi daha az
güvenli hale getirebilir veya sistem işlevlerini sınırlandırabilecek erişim
sorunları oluşturabilir. Bir teknisyenin değişiklik yapması gerektiğinde, bu
kişi sistemi ve yapılacak en iyi değişikliklere karar vermek için ihtiyaçları
gözden geçirebilir. Gerekirse, sistem geri yüklemesi ile önceki ayarlara geri
alınabilirler.
Yorumlar
Yorum Gönder