商业智能安全考虑因素
商业智能安全有两个主要组件:访问和分析。在考虑BI安全程序时,请阅读我们的专家建议采取的商业智能安全措施。
- 谁应该获得什么?
- 这些配置文件可以分组到标准配置文件中吗?
我的建议是在进行任何个人分析之前先从群体分析开始。另外,还有一些决策要做概要文件应该能够对信息做什么——特别是插入/更新。通常,如果BI是针对数据仓库运行的,那么它是只读的,只有一些小的异常。
对于数据的访问,除了高度敏感的项目之外,薪资等高度敏感的项目(具有高度限制性访问),并且除非员工具有重要缺点,否则员工读取对信息的访问权限,否则通常会在数据库级别授予。我见过许多冗余和效率低效的架构,跨框分开了数据,仅仅因为安全问题,实际上可以在表格,视图,行和列级别授予安全问题时。因此,即使在BI实现中最大,也只需要创建少数几个简档。这是一个问题,但有人,即它,它将需要访问所有信息。但是,存在一些最优点的软件,这对此具有修复数据,即使是管理员也是如此。至于时序,我喜欢确保在授予访问之前培训用户。这种力量是必要的严格并拯救建立团队以后很多头痛。
更多商业智能安全资源
- 企业中的通用数据可用性
- 信息安全:一种战略方法