“Četiri A” u upravljanju korisničkim nalozima

Milan

Mnogi sugerišu da su u mrežnom okruženju najslabija karika upravo korisnici, tj. neizostavni ljudski faktor. Kada bi samo postojao način da se neodgovorni dovedu u red…  Načini, ipak, postoje. Implementacijom kombinacije različitih tehnika kontrole pristupa moguće je ograničiti štetu koju može da prouzrokuje određeni korisnik ili napadač koji se predstavlja kao taj korisnik. Da bi se lakše zapamtila, kombinacija tehnika o kojoj ćemo pisati često se naziva i “četiri A” u upravljanju korisničkim nalozima, iliti u originalu “The Four “A”s of Account Management”. 

four-aces

Ovim člankom želimo da vas uputimo u osnove navedenih tehnika i njihove bezbednosne uloge u računarskim mrežama. U narednim člancima ćemo se pozabaviti svakom tehnikom ponaosob kako biste stekli bolji uvid u njihovu primenu i značaj.

Authentication / Autentifikacija
Prvi korak u upravljanju korisničkim nalozima je onaj sa kojim redovno susrećemo – autentifikacija. Autentifikacijom naš operativni sistem, servis ili online nalog kojem pristupamo utvrđuje naš identitet. Za kreiranje bilo kog naloga, u okviru mreže ili online, neophodno je podešavanje korisničkog imena i lozinke, a svako naredno prijavljivanje na taj nalog uključuje tačan unos podešenih kredencijala.

Authorization / Autorizacija
Nakon što kroz autentifikaciju potvrdimo naš identitet, potrebne su nam dozvole za pristup nekom sadržaju ili izvršavanje određenih aktivnosti. Autorizacija se nadovezuje na utvrđeni identitet i, na osnovu unapred definisanih dozvola za tog korisnika ili grupu kojoj pripada, kontroliše pristup sadržaju poput privatnih dokumenata, deljenih foldera, osetljivih informacija, i ulogu u određenim servisima, kao i vreme trajanja pristupa.

Access control / Kontrola pristupa
Još jedan način za definisanje odgovarajućih korisničkih privilegija je ograničavanje pristupa određenim lokacijama. U pomoć ove tehnike administrator može unapred da odredi čemu korisnik ili grupa neće imati pristup. Još bolje, na ovaj način administrator može da ograniči korisnike samo na onaj sadržaj koji je neophodan za izvršavanje redovnih zadataka.

Audit logging / Beleženje aktivnosti
Ponekad je zgodno imati veću kontrolu od uspostavljenih dozvola i zabrana jer su neželjeni i neočekivani momenti manje-više redovna pojava, pa je aktiviranje sistema za praćenje svih aktivnosti svakako dobra ideja. Monitoring zapisa ko je uradio šta i u koje vreme administratorima omogućava bolju i bržu reakciju, olakšava definisanje uzroka i posledica nastalog problema.

Administratoru je najjednostavnije da korisnicima da najšire dozvole na mreži, ali ovakav pristup je recept za katastrofu, pogotovu u vreme ekspanzije ransomware-a koji ne zaobilazi nijedan deljeni folder na mreži. S druge strane, upotrebom navedenih tehnika, štetu možete svesti na minimum i reagovati na vreme kada se problem pojavi, pa čak i po automatizovanoj proceduri, ali o tome više u narednim člancima.

www.welivesecurity.com

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054