账号管理不规范
用户安全意识薄弱难以推行复杂密码策略,多系统间账号同步带来的管理困难以及平衡安全性与用户体验的运维难题;
认证管理不严格
未使用多因子认证、无集中认证,缺乏统一审计追溯能力,分散的认证体系增加管理复杂度,弱密码、账号复用问题难以统一管控,
授权管理不精细
授权粒度过醋,高权限账号授权无监管、无有效期,导致合规审计困难,无法满足DSMM等法规对权限最小化和时效性的要求;
审计管理不到位
日志分散、关键信息缺失、无法有效追溯,日志格式不统一造成分析困难,安全威胁难以通过关联分析及时发现;