关于安全外壳密钥的管理,已经有明确的论点来阐述适当的管理过程对于企业的益处了。那么为什么它还会继续被忽视呢?有几个因素导致了该问题的持久性,但重要的是要明白,他们其实与安全外壳协议本身的任何弱点或缺陷都没有任何关系。这些问题通常来自:
对这个问题的影响程度和范围的一种误解
缺乏教育管理员的资源
企业没有制定相关安全外壳密钥管理的方针或政策
无效的解决方案妨碍了管理员及时发现问题
企业继续忽视这个问题无疑是故意将自己暴露在容易受攻击的环境中。通过适当的控制、审计和终止某些安全外壳密钥的访问,是保证企业数据安全的必要的步骤,应该认真对待。
建议采取的步骤
企业首先需要认识到问题的存在,然后开始解决问题。一旦问题已经确定,下面的步骤将有助于您的企业解决问题:
发现现有的所有有权限访问企业网络的信任关系
自动化密钥设置和清除,从而消除了人力操作和潜在的人为错
监控网络,找出哪些密钥是在使用中的,并删除那些未在使用中的
定期测试密钥,以删除受损密钥
控制每个密钥的接入点,以及他们所执行的命令
对所有密钥的设置和操作执行适当的管理
结论
安全外壳是一个用于管理数据在传输中的安全的非常优质的资源,但没有适当的管理环境,其也就无法充分发挥其潜力。企业需要谨慎采取步骤来管理安全外壳密钥,否则面临失去敏感信息或面对不符合相关法律规定的罚款。企业的各个相关部门密切配合,实施并建立良好的环境,来保证未来安全外壳密钥的管理是非常重要的。这个过程可能需要一些时间,但按照上面所概述的步骤来实施将会是一个非常好的起点。