应对安全审计
背景
Olivier是HealthData的IT总监,这是一家处理健康数据的公司。一位外部审计员前来检查ISO 27001和GDPR的合规性。他要求证明:谁有权访问哪些资源,如何控制访问,离职人员的访问如何管理,以及密码是否符合最佳实践。
没有SmartLink时的问题
- 访问权限分散在每个应用中
- 没有集中工具生成完整清单
- 无法证明离职员工的访问已被撤销
- 密码策略仅停 留在理论上——无法验证其执行情况
- 审计需要数周手动收集信息
- 没有结构化报告可供提供:一切都要手动整理
- 没有集中安全事件日志
使用SmartLink
第一步 — 访问清单(即时)
Olivier打开SmartLink仪表盘。审计员可以看到:
- 完整的用户列表及其状态
- 已登记的应用和安全文件夹
- 谁有权访问哪些资源,按文件夹和团队组织
第二步 — 安全策略(可验证)
Olivier展示已配置的访问策略:
- **设备访问策略(Device Access Policies)**定义了每个应用的访问条件
- 全局启用反钓鱼(anti-phishing)
- 对敏感应用强制要求VaultysID安全级别