×

回帖奖励 480 S豆 回复本帖可获得 20 S豆奖励! 每人限 1 次(中奖概率 40%)
【畅聊IT】 第4期:三权分立还是独霸天下?如何管理才能更加安全有效!
  

Sangfor_闪电回_朱丽 9521人觉得有帮助

何为三权分立?      

      三权分立,是西方一种关于国家政权架构和权力资源配置的政治学说,主张立法、行政和司法三种国家权力分别由不同机关掌握,各自独立行使、相互制约制衡。(来自百度百科)

SANGFOR AC的三权分立?

      而我们今天要聊的三权分立,来自AC12.0.40的功能,指的是设备提供系统管理员、安全管理员、审计管理员三个内置的管理员角色。每个管理员负责不同的职责,实现三权分立.

ü系统管理员:负责对软件环境日常运行的管理和维护,以及对系统的备份和操作系统恢复(部署、网络配置、备份等等)
ü审计管理员:拥有对系统日志、管理员操作日志进行查看、导出的权限

ü安全管理员:负责业务配置、应用管理、授权管理等管理操作(业务配置、策略配置等)

本期话题!
在您的工作/生活里,有哪些是需要根据角色来设置权限的?
对于AC管理员角色的划分,您如何看?

畅聊时间:2019年12月2日-2019年12月16日

本期奖品
1、幸运奖:本帖设置1000S豆回帖奖励,每次回复有机会获得20S豆
2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复的,即可获得100S豆打赏!
3、最高人气奖:被管理员设置为优秀回复并且点赞数最多的用户,可获得热门书籍一本(要求点赞数至少在10条以上)

11.png
推荐阅读:成年人的勇敢,是敢于脆弱!你的脆弱=你的优势!法国精神分析前沿成果,塑造坚强人格的心理学。所谓成长,就是在脆弱中不断重生!



哥丶珍藏版 发表于 2019-12-2 14:17
  
对于AC管理员角色的划分
我认为需要提供系统管理员、安全管理员、审计管理员三个内置的管理员角色。每个管理员负责不同的职责,实现三权分立.
就设备本身而言,很多企业采购安全设备,都必须三权分立。
就使用操作而言,企业为追踪不良言论发布者、商业信息泄露者,利用AC记录用户的邮件、发帖、聊天、文件传输等所有上网内容,确保这些敏感内容不被非法或越权查阅,必须三权分立。
但同时,有些操作,比如设置策略,排障直通等,必须充分考虑系统管理员和安全管理员的权限问题,避免需要反复切换操作。
×
有话想说?点这里!
可评论、可发帖
发表新帖

本版热帖

本版达人

新手94985...

本周建议达人

新手61728...

本周分享达人

新手42673...

本周提问达人