- 多用戶和多租戶環境需要嚴格隔離資料、身分和資源,以防止外洩和濫用權限。
- 雲端安全策略應包括資料分類、存取控制、加密、事件回應和合規性。
- SASE、Windows 端點安全性和身分管理等模型可以加強混合雲和多雲架構中的保護。
- 政策應被視為動態文件,定期審查和審計,以適應新的威脅和監管要求。

在任何現代組織中,多用戶環境的安全策略已成為網路安全戰略的關鍵組成部分。多個用戶、部門、客戶甚至不同公司共享相同基礎設施、應用程式和資料(無論是在內部伺服器、雲端或共享設備上)的情況日益普遍。如果沒有明確的規則和強大的技術控制措施,資料外洩、權限濫用或違規的風險將急劇上升。
基本概念:多用戶、多租戶和網路作業系統
首先要先明確我們討論的是什麼。多用戶環境是指多個用戶共享相同的硬體或軟體資源,但每個用戶都必須擁有自己的工作區、設定和權限。這種情況可能發生在擁有數十個帳戶的伺服器上,也可能發生在使用者輪流使用的電腦上,或發生在被成千上萬個不同客戶端使用的SaaS應用程式中。
同時,多租用戶架構是指單一應用程式實例服務多個用戶端或租用戶的架構。它是許多雲端服務的典型模型:單一軟體、通用基礎設施,但每個客戶端都有獨立的邏輯空間。從安全角度來看,這需要嚴格的隔離,以確保任何租戶都無法存取其他租戶的資料或配置。
網路作業系統也發揮著至關重要的作用。網路作業系統協調共用資源(檔案、印表機、應用程式),並提供身分驗證、授權和集中式管理機制。這使得在管理協作和多用戶環境時,能夠確保對使用者存取權限的控制。
這些連網系統的關鍵特性包括多用戶功能、多工處理、進階安全性、可擴充性和互通性。它們允許多人同時工作,並擁有不同的權限和角色,同時將異質設備和平台整合到單一的管理框架和策略集中。

單一使用者、多使用者和多任務系統:對安全性的影響
歷史上,單用戶作業系統和多用戶作業系統之間有著明顯的差異。單一使用者係統(例如經典的 MS-DOS)一次只允許一個人使用電腦並執行一個任務。雖然安全性相對簡單,但仍需要透過備份和復原工具來保護資料。
相較之下,像UNIX這樣的多用戶作業系統允許多個用戶同時在同一台機器上工作,每個用戶都使用自己的終端和進程。這就需要部署身份驗證機制、使用者空間隔離、檔案權限控制和資源監控,以防止一個使用者的活動影響其他使用者。
此外,還有一個多任務系統,允許單一使用者同時執行多個任務(例如各種版本的 Windows)。雖然這些作業系統最初是為單一本地用戶設計的,但其中許多都整合了網路和群組功能,因此安全策略必須同時兼顧電腦本身的保護以及遠端和共享存取的保護。
最後,網路作業系統允許多台電腦進行通訊和資訊共享,通常結合了多用戶、網路和多任務處理功能。在這種情況下,資訊保護需要在伺服器端和用戶端都採取控制措施,採用集中式存取策略,並建立保護傳輸中和靜態資料的機制。
設備上的多用戶模式和集中管理
除了伺服器之外,許多個人和企業設備現在都具備多用戶或多設定檔功能。在這種模式下,同一台裝置可以被不同的人使用,每個使用者都有完全隔離的會話。每個設定檔都有自己的應用程式、資料和設置,其他使用者無法查看。
這在學校、公共機構或實行輪班制的公司中尤其有用,因為同一台設備一天中會在多人手中使用。關鍵在於,每個用戶只能存取與其個人資料關聯的應用程式和內容,從而尊重隱私並防止會話間資訊洩露。
設備管理解決方案,例如 MDM/EMM 平台,可讓 IT 團隊集中定義每種使用者類型擁有的應用程式、限制和權限。這樣,當使用者啟動共用裝置時,系統會自動恢復與該使用者設定檔對應的設置,並清除先前使用者的任何資料痕跡。
從成本和安全角度來看,這種方法極具吸引力。共享管理良好的設備可以降低硬體成本,同時保持清晰的用戶劃分。集中管理安全性策略、應用程式分發和網路配置,可以減輕 IT 部門的工作量,並確保規則在整個設備群中一致地應用。
多租用戶架構中的安全性:資料隔離與保護
在討論分析應用和服務中的多租戶問題時,主要挑戰顯而易見:單一系統必須服務眾多客戶端,同時避免資料混淆。一個經典的例子是網上銀行:數百萬用戶訪問同一個應用程序,但每個人只能看到自己的財務資訊。
在多租戶整合分析解決方案中也會出現類似的情況。應用程式只需部署一次,但必須確保即使資料庫基礎架構共享,也能為每個租用戶提供專屬的資料和儀錶板。為了實現這一點,必須同時考慮使用者體驗和資訊安全。
在功能方面,客戶可以提出各種客製化需求:從自訂視覺樣式和特定設計到為其最終用戶提供個人化的存取配置。優秀的多租戶設計的優勢在於能夠重複使用應用程式框架及其定義(角色、權限、佈局),而無需為每個客戶重新建立產品。
在資料層,建模決策至關重要。需要考慮每個租用戶是共享同一個資料庫、使用獨立的模式,還是使用帶有租戶 ID 列的公共表進行篩選。無論採用何種模型,安全策略都必須確保任何租戶都無法繞過這些篩選條件。
安全的多租戶分析解決方案應具備的最低功能包括:能夠連接到不同的資料模型並為每個租戶應用過濾器;對連接進行令牌化以防止客戶端之間的洩漏;支援每個用戶的高級過濾;以及透過集中式安全機制(例如,具有角色和屬性控制的 SSO)提供所有存取權限。
多租戶雲端與單一租戶雲
在雲端運算領域,主要有兩種模式:多租戶基礎架構和單一租戶基礎架構。關鍵差異在於底層實體基礎設施是否在客戶之間共用。
在多租戶雲端中,多個客戶共享相同的實體和邏輯資源,因此成本得以分攤,服務提供者可以優化可用容量的使用。這降低了成本並提高了可擴展性:您可以利用共享資源池快速成長。
然而,這種共享方式也帶來了安全性和合規性方面的挑戰。設計不良的隔離機制可能導致租戶之間的串擾:如果惡意或配置錯誤的用戶端破壞了基礎設施,則可能導致資料外洩或影響可用性。此外,某些法規要求敏感資料必須託管在專用系統上,這在單一租用戶模式下更容易證明。
在單一租戶雲端模式下,每個客戶都擁有專屬的實體或邏輯基礎架構。這簡化了合規流程並降低了部分隔離風險,但代價是成本更高、資源效率更低。選擇哪種模式通常需要在價格、合規性、資料關鍵性和營運靈活性之間進行權衡。
無論哪種情況,安全策略都必須涵蓋基礎設施安全可見性、互聯網存取控制以及提供者和客戶之間共同責任管理等問題,而這取決於它是 IaaS、PaaS 還是 SaaS。
SASE 和多用戶存取安全優勢
雲端運算和遠端辦公的廣泛應用推動了SASE(安全存取服務邊緣)等模式的發展。其理念是將網路(WAN)功能與高階安全特性(例如SWG、CASB、FWaaS、ZTNA)結合,建構一個可從任何位置存取的分散式全球架構。
一些SASE解決方案仍然依賴每個客戶專用的實例,這限制了可擴展性並使策略管理複雜化,因為它們基於更適合單一用戶環境和傳統網路的方法。這通常會導致基於網路的存取策略、流量必須先「返回」到供應商的雲端才能發送回應用程序,以及產品整合度差、雜亂無章。
相較之下,從一開始就設計為多租戶服務的SASE平台則依賴分佈在數百個資料中心的大型雲端基礎架構。任何用戶都可以連接到最近的節點,應用即時安全策略,並在最大限度降低延遲的同時存取其遠端應用程式。
SASE 的多租用戶機制支援對來自不同客戶端的所有流量(包括加密流量)進行大規模即時分析,並可即時更新安全控制措施。如果在世界任何地方偵測到新的威脅,即可利用共享模型,立即在所有用戶端部署保護措施。
此外,這種設計將所有網路和存取安全控制整合到一個統一的平台中,為管理員提供按使用者、位置和裝置劃分的統一視圖,從而有助於在複雜的多用戶環境中進行策略管理。這些解決方案受益於先進的安全功能,這些功能是對存取控制和網路保護的有力補充。
分散式環境中的混合資料安全和憑證管理
當本地基礎設施與雲端服務結合時,就會出現混合資料安全解決方案,這些方案需要精心配置。這些方案通常涉及專用節點、X.509 憑證、複製資料庫(PostgreSQL、SQL Server)以及使用輪替密碼的服務帳戶。
在這些環境中,通常需要在憑證過期前更新憑證、變更資料庫連線參數或準備新的資料中心。此外,出於安全考慮,許多工具產生的憑證有效期有限(例如九個月),需要定期輪調。
當機器帳戶密碼即將過期時,服務提供者通常會發送通知,提示使用者重新產生密碼並更新所有節點上的設定檔。通常提供兩種選項:“軟重置”,即新舊密碼在一段時間內共存;以及“硬重置”,即舊密碼立即失效。
如果密碼輪換未能及時執行,導緻密碼過期,服務將受到影響,可能需要對所有節點進行硬重置和配置替換。因此,在多用戶和關鍵環境中,安全性策略必須包含更新計劃、明確的職責劃分以及用於重新生成配置(例如新的 ISO 檔案)和部署的文件化流程,以確保服務不會中斷。
雲端安全策略:它們是什麼以及為什麼它們很重要
雲端安全策略是定義組織在使用雲端服務和應用程式時應如何行事的框架。它們並非僅僅是裝飾性的文件:它們確立了安全決策的標準、行動的界限以及資料處理和資源使用方面的可接受行為。
良好的雲端安全策略必須與長期業務目標和組織文化保持一致。它應該闡明如何保護敏感數據,如何確保其可用性和完整性,對用戶存取應用了哪些控制措施,以及如何管理資料外洩或安全漏洞等事件。
區分這些策略與規則或標準至關重要。雲端安全標準(例如 CIS 基準、NIST、ISO 27001)通常由權威機構制定,在某些行業具有強制性,且客製化空間有限。相較之下,內部策略更具靈活性,可以詳細說明這些標準的實施方式,並為員工和技術團隊提供實用指南。
組織可以自行決定是否制定正式政策,但不能忽視其所在行業的適用法規和要求(例如,醫療保健行業的 HIPAA 法規或銀行業嚴格的財務框架)。制定有助於確保合規的政策是避免處罰、聲譽損害和法律問題的最有效途徑。
雲端安全策略的關鍵組成部分
在為多用戶雲端環境制定安全策略時,建議將其分為幾個部分。第一部分是目標和範圍。在此部分,您需要明確定義策略的目的(保護雲端資產的機密性、完整性和可用性),以及涵蓋哪些資源、服務、資料和使用者類型。
第二部分涵蓋角色和職責。明確策略的實施、監控和審查責任人至關重要:安全官、IT經理、系統管理員、資料所有者和最終使用者。明確角色有助於避免出現無人負責決策的灰色地帶。
資料分類是另一個關鍵要素。此策略必須將資訊分類(公開資訊、內部資訊、機密資訊、敏感資訊),並為每一類資訊分配最低層級的保護和控制措施。存取控制模型正是建立在此基礎之上,通常採用基於角色的存取控制 (RBAC) 和強大的身份驗證機制(理想情況下是多因素身份驗證)。
資料加密值得單獨成章。此策略必須明確規定傳輸中和靜態資料的金鑰管理方式、備份或發生安全事件時加密資料的處理方式,以及不同團隊的職責。
最後,關於事件回應和合規/審計的章節至關重要。該章節應描述如何偵測和報告事件、如何協調回應、採取哪些措施來控制和消除問題,以及如何記錄經驗教訓。合規部分應詳細說明適用的標準(ISO 27001、NIST、HIPAA 等)、稽核頻率以及處理偏差的流程。
多用戶雲端環境中常見的安全性策略類型
在這個總體框架下,針對不同方面製定具體策略通常很有幫助。其中最關鍵的策略之一是資料保護策略,它規範了雲端資料的分類、儲存、加密和刪除方式。此策略應包括使用強加密、金鑰管理、資料保留和安全刪除等措施。
另一個關鍵要素是存取控制策略。它定義了誰可以在什麼條件下存取哪些資源,並應用了最小權限和職責分離等原則。它包括帳戶建立和撤銷規則、角色管理、多因素身份驗證的使用以及定期權限審查。
事件回應策略同樣至關重要,它概述了處理網路攻擊、資料外洩或服務中斷的程序。此策略應明確回應時間、事件回應團隊的職責、內部和外部溝通管道,以及與雲端服務提供者的協調方式。
身份和認證策略定義了在授予使用者、設備和系統存取關鍵資源的權限之前,如何對其進行驗證。它可以設定有關密碼強度、強制多因素身份驗證 (MFA)、聯合身份管理或使用身分和存取管理 (IAM)/身分提供者 (IdP) 解決方案的要求。
最後,網路安全和業務連續性/災難復原等策略定義瞭如何保護流量、應用哪些防火牆和分段、如何設定 VPN 或 ZTNA,以及採取哪些措施來確保組織在發生嚴重事件或物理災難時能夠恢復其服務。
政策生命週期:設計、實施與持續審查
制定政策並非一朝一夕之功。第一步是分析組織的現況、風險、所屬產業和目標。在此基礎上,確定適用的監管要求(醫院與科技新創公司截然不同),並制定政策的初步範圍。
接下來,需要製定政策草案和審批策略,參與人員包括管理階層、IT和安全團隊、法務部門以及人力資源部門。如果沒有高階主管的支持,政策往往無法實施;如果沒有技術和業務團隊的參與,政策可能難以執行,或會對營運產生負面影響。
策略制定並獲得批准後,就到了實施階段。必須將策略清晰地傳達給所有受影響的用戶,必須對關鍵團隊進行培訓,並且必須配置安全工具(防火牆、資料防洩漏 (DLP)、端點檢測與回應 (EDR)、雲端存取安全代理 (CASB) 等)以盡可能實現規則執行的自動化。在無法實現自動化的情況下,則需要製定非常清晰的手動操作流程。
隨著時間的推移,威脅、技術和監管要求都會改變。因此,定期審查現有政策至關重要,以驗證哪些部分仍然有效,哪些部分已經過時,以及紙面上的內容與實際操作之間存在哪些差距。這項工作通常需要與資訊科技、安全和合規部門合作完成。
審查還應考慮新的攻擊途徑(進階勒索軟體、容器攻擊、API漏洞利用等),並納入最新的威脅情報和最佳實踐(例如NIST CSF 2.0或ISO/IEC 27017雲端指南)。策略應被視為動態文件,隨著業務發展和威脅情勢的變化而不斷演進。
多用戶環境下的 Windows 端點安全
在許多多用戶場景中,最薄弱的環節仍然是終端設備,尤其是共享或多帳戶的 Windows 電腦。在這種情況下,安全性原則應利用系統自備工具(例如Microsoft Defender 和 Windows 安全功能)來建立一致的防禦體系。請參閱有助於完成此任務的Windows 特定安全功能。
首先,設備保護必須始終處於啟動狀態。諸如 Microsoft Defender 即時保護、防篡改保護(防止惡意軟體或未經授權的使用者更改設定)以及應用漏洞緩解措施(DEP、SEHOP 等)等功能,可顯著降低多用戶使用的裝置遭受攻擊的風險。
網路控制是另一個關鍵要素:使用適當的設定檔設定 Microsoft Defender 防火牆,啟用網路保護以阻止對惡意網站的訪問,並定義限制敏感連接埠或 IP 位址(例如 RDP 遠端存取)的高級防火牆規則,有助於最大限度地減少內部和外部的攻擊面。
關於應用程式控制,諸如僅執行已簽署腳本、使用 AppLocker 阻止危險位置(例如「下載」或「桌面」資料夾)中的未經授權的程式以及透過 GPO 或註冊表阻止軟體安裝等策略,都是防止知識有限的用戶運行惡意軟體的非常有效的措施。
最後,資料控制和網頁瀏覽保護完善了整個方案:在多用戶電腦上使用 EFS 進行檔案加密,使用 BitLocker 進行全碟加密,啟動 DLP 和受控資料夾存取功能,使用 SmartScreen 和 ASR 規則來減慢可疑網頁內容或附件的執行速度,以及嚴格的瀏覽器設定以防止忽略安全警告。
單用戶系統中的傳統資料保護和備份
儘管許多現代環境都是多用戶環境,但仍有一些情況會使用像 MS-DOS 這樣的老舊或單一用戶系統。即使在這種情況下,安全性策略也必須包括透過備份和系統實用程式來保護資料。
諸如複製命令(COPY、XCOPY)、全碟複製工具(DISKCOPY)以及備份/復原功能等工具,可讓您在各種媒體上維護最新的備份,這對於在發生故障或意外刪除時還原資料至關重要。但是,請務必記住,這些備份可能會覆蓋現有內容,因此應在專用儲存媒體上執行。
此外,還有一些恢復命令,例如 RECOVER 或 UNDELETE,可以恢復意外刪除的檔案或嘗試從損壞的媒體中恢復資料。儘管這些命令有許多局限性,但在缺乏現代快照或版本控制技術的系統中,它們通常是最後一道防線。
另一方面,許多早期的作業系統版本都包含一些基本的防毒程序,這些程序現在看來已經過時,但在當時卻是惡意軟體防禦策略的一部分。這段歷史表明,無論平台如何,安全策略都必須始終包含備份、復原和惡意軟體防護措施,並且這些措施必須根據每個環境的具體情況量身定制。
總而言之,多用戶環境安全策略構成了資料、存取和服務保護的基石,無論是在網路作業系統、多租戶雲端、SASE 解決方案、共享裝置或舊式單一用戶設備。當安全策略設計目標明確、技術控制措施穩健、持續審查並一致地執行時,就能確保多個使用者、用戶端和設備在同一基礎設施上共存,而不會危及關鍵資訊的機密性、完整性和可用性。
