Controle de acesso é o conjunto de regras e ferramentas que define quem pode entrar em um sistema, a quais informações e com quais permissões. Ele combina a verificação da identidade da pessoa (usuário e senha, MFA) com a concessão apenas das permissões que a função dela exige. Em segurança da informação, falamos do controle de acesso lógico, a sistemas e dados; catracas, crachás e fechaduras são o controle de acesso físico, que aplica a mesma ideia às portas do escritório.
Como a TecnetOne resolve isso: Consultoria em segurança da informação
controle de acessos, controle de acesso lógico, controle de acesso físico, gestão de acessos, permissões de acesso, DAC, MAC
Termos relacionados
Gerenciador de senhas
Gerenciador de senhas é um aplicativo que guarda todas as suas senhas criptografadas e as preenche por você, para que só seja preciso lembrar uma senha mestra. Permite usar uma senha longa e diferente em cada serviço.
PAM (gestão de acessos privilegiados)
PAM (privileged access management, ou gestão de acessos privilegiados) é a prática e a ferramenta que controlam as contas com permissões elevadas, como as de administradores de servidores ou do Microsoft 365. O PAM guarda as senhas dessas contas em um cofre e libera o acesso só quando ele é necessário, com gravação do que é feito, porque essas contas são as mais visadas em um ataque. Não confunda com o PAM do Linux (pluggable authentication modules), um mecanismo de autenticação do sistema operacional.
Autenticação vs. autorização
A autenticação comprova que você é quem diz ser (senha, biometria, código de verificação); a autorização decide o que você pode fazer depois de entrar, como consultar ou aprovar um pagamento. Um sistema seguro precisa das duas: entrar com uma identidade verificada e fazer apenas o que a sua função permite.
Controlador de domínio (Active Directory)
Um controlador de domínio é o servidor que administra as contas, as senhas e as permissões de todos os usuários e computadores de uma rede Windows por meio do Active Directory. É um dos ativos mais sensíveis da empresa: quem o controla pode criar usuários, trocar senhas e entrar em qualquer computador do domínio.
NAC (controle de acesso à rede)
O NAC (network access control, ou controle de acesso à rede) é a tecnologia que decide quais dispositivos podem se conectar à rede da empresa e com quais permissões, conforme quem é o usuário, qual equipamento ele usa e se esse equipamento cumpre as políticas de segurança (antivírus ativo, sistema atualizado). Um notebook desconhecido ou fora do padrão fica em uma rede isolada ou sem acesso. Em segurança da informação, a sigla não tem relação com o NAC (núcleo de atendimento ao cliente) das empresas.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.