云端无法处理
供应商备份自己的系统,并不等于你有办法找回你的数据。
账户因涉嫌违反政策而被暂停,有时没有警告,且几乎没有申诉空间。供应商被收购或无预警地终止产品线。偶尔服务会比预期停机时间更长,通常正好在有人需要密码修复其他问题时。这并不意味着供应商有恶意,只是说明你的保险库唯一副本存放在你无法控制的基础设施上。
用户可恢复的备份
认真对待此事的人会保留一份本地副本,不依赖供应商服务器的可达性。他们按照自己的方式加密,而不是信任供应商默认提供的内容。至少有一份副本存放在物理上分离的地方,以防止笔记本被盗或火灾导致所有副本同时丢失。
云存储就是便利。是否有备份取决于一个问题:你能否在不征求任何人许可的情况下恢复?
在企业规模
如果丢失了保存公司所有共享系统凭据的保险库,IT将无法进入应修复的基础设施。事件响应直到访问权限恢复后才开始,这意味着恢复访问成为了叠加在已有紧急情况之上的另一紧急事件。
大多数公司直到需要使用恢复计划的那天,才发现它是按照别人的时间表运行的。
金库所有权对比
Vendor-hosted vault | Self-hosted deployment |
|
|---|---|---|
|
Backup cadence |
Set by the vendor |
Set by your own IT policy |
|
Data location |
Wherever the vendor's infrastructure lives |
Your infrastructure, your choice |
|
Recovery path during a vendor outage or dispute |
Depends on the vendor's response |
Independent of any third party |
|
Redundancy and failover |
Whatever tier you're paying for |
Configured to match your own risk tolerance |
|
Compliance evidence |
Requested from the vendor |
Available directly, on demand |
Netwrix Password Secure 作为自托管的可扩展服务器-客户端系统运行。您的组织设定备份频率,选择数据存储位置,无需等待供应商响应即可恢复访问。冗余、负载均衡和高可用性选项是架构的一部分,而非附加服务,可根据您的基础设施配置部署在本地、云端或两者兼备。无论业务中其他地方与供应商关系如何,维护系统运行的凭证库始终独立于此。
Netwrix Password Secure:自托管,备份和恢复由您掌控。
了解更多分享到
了解更多
关于作者
Sascha Martens
首席技术官(CTO)
来自一位致力于拆解当下挑战并指导团队保护身份与数据的安全专业人士的见解。