常见问题解答
什么是 RBAC(基于角色的访问控制)?
基于角色的访问控制,亦称为基于角色的安全性,是一种访问控制模型,其中用户在组织中的角色决定了他们可以访问哪些网络资源。RBAC 的目标是确保用户无法访问与其工作职能无关的系统和数据,从而加强合规,防止数据泄露,并在用户凭据遭到泄露时阻碍威胁行为者在网络内横向移动的能力。
什么是特权访问管理?
特权访问管理 (PAM) 是指组织用于保护、控制和监视对其最关键的信息和资源(例如本地和域管理帐户)访问的工具和技术。PAM 可以防止对帐户进行未经授权的特权访问,从而帮助组织保护自己免受网络攻击。
RBAC 和 ABAC 对比
基于角色的访问控制 (RBAC) 和基于属性的访问控制 (ABAC) 之间的主要区别在于各个方法如何提供网络访问。RBAC 让您能够授予基于角色的访问权限。ABAC 允许您根据用户特征(例如操作类型、位置、设备等)授予访问权限。
