办公区、园区、医院这些地方,每天都有外来访客要上网。访客认证做得好,外来的人顺顺当当连上,内部网络又不被蹭;做得差,要么访客连不上被投诉,要么账号满天飞成了安全后门。访客认证的核心就三件事:临时账号怎么发、使用过程怎么管、到期怎么清,三件闭环才稳。
发账号要自助不要人工
访客来了再找网管手建账号,效率低还容易错。好的做法是自助发:前台扫码、被访人邀请、自助机取码,访客自己拿。自助发减少人力也减少人为出错,账号规则由系统定,不靠人记。自助还要带审批流:重要区域访客由被访人确认才生效,避免谁都能给自己开个长期账号,发和批要分开,权限才不会乱。
有效期要短且自动失效
访客账号本质是临时的,有效期按次或者按天,绝不该是永久。过期自动失效,账号池才不堆僵尸。很多单位访客账号建完忘了清,半年后一堆长期在线,安全审计一查全是洞。有效期还要分层:普通访客按天、重要访客按次、合作方按项目周期,分层后管理粒度才够,也方便事后看某次访问的真实时长。
带宽和区域要受限
访客不该和内部员工同权。限速、限区域、限可访问资源,是访客账号的标配。不限速,一个访客看视频把整条带宽吃满;不限区域,访客逛到内网区。限得合理,访客够用、内部安全,两边都不委屈。限制还要可区分:办公区访客和会议区访客权限可以不同,按接待场景套模板,别一刀切,一刀切要么太松要么太紧,体验和安全都差。
实名留痕不能省
访客也要实名可溯,手机号、证件、被访人至少留一样。出了安全事件能追到谁、什么时间、哪来的。留痕不是为难访客,是保护单位自己,审计和合规都要求。留痕还要有时效:访客走了记录保留多久、到期怎么处置,写清楚,既不能不留也不能无限留,留太久反而成了隐私负担,边界要定。
发码渠道要可控
访客码通过什么渠道发,微信、短信、纸质,渠道要可控可审计。码发出去要有记录、能作废、能追溯领取人。不可控的码等于公开密码,谁捡到都能上。码还要带一次性或者短时效,转发给别人也用不了多久,把泄露的影响压到最小,安全余量才够。
用量要能看见异常
访客账号的用量要可监控,某访客突然大流量、长在线、频繁换设备,可能是被转借或者被当成跳板。异常看得见,风险才拦得住。监控还要分场景阈值:会议访客本就高流量,阈值要区别于普通访客,否则误报淹没真异常,运营看麻木了反而漏掉真问题。
到期清理要自动化
访客账号的清退不能靠人记。过期自动冻结、长期未用自动回收、离职合作方批量清,做成定时任务。自动化才不漏,漏一个账号就是一道缝。清理还要留审计:清了哪些、为什么清、谁触发的,记录可追溯,出了问题能还原当时的清理逻辑,不是一笔糊涂删。
被访人要对账号负责
访客账号最好绑定被访人,谁邀的谁管。被访人能看到自己邀的访客状态,异常了自己收提醒。责任到人,账号才不会变成公地悲剧,人人都发没人管。绑定还要带回收主动权:被访人能提前结束访客会话,接待结束点一下就清,不等自然过期,安全响应更快。
访客数据要定期盘点
访客账号池定期盘点,哪些是活跃、哪些是僵尸、哪些超期没清。盘点不是走形式,是发现管理漏洞的手段。盘点出的僵尸账号立即清,超期没清的查原因,是规则没触发还是权限没人管,根因改掉才不反复。
访客认证要纳入整体安全视图
访客不是孤立的一块,要并进全网安全视图统一看。访客的异常、被访人的责任、清理的时效,和大网的安全指标放一起,安全才没有盲区。割裂管理最危险,访客这边松了,内部再严也被绕过。统一视图还要能联动处置:访客异常触发内部告警、内部风险反向收紧访客权限,两边互相加固,安全是整体不是几块拼图,拼图之间有缝照样漏。
访客体验要算进验收
访客认证好不好用,要作为上线验收的一项,找真实访客走一遍发码、连网、到期清退。体验不过关,再安全的设计也挡不住投诉。验收还要看异常路径:码发不出、连上不能上网,访客自己能不能解决,解决不了才找人,自助率也是验收指标之一。
Portal认证系统做访客认证,发要自助、管要受限、清要自动,三件事闭环,临时账号才既好用又安全。访客顺顺当当连上、内部网络安安稳稳,靠的不是某次手快,是这套发管清的机制一直在转。机制转起来,访客再多也不乱,安全才不靠运气。