Skip to content
Clúmio

RBAC vs EBAC para conformidade de dados: Insights da Clumio

Explore as principais diferenças entre o Controle de Acesso Baseado em Função (RBAC) e o Controle de Acesso Baseado em Entidade (EBAC) no contexto da conformidade de dados


Hoje, à medida que as equipes administrativas das empresas são desafiadas a fazer mais com menos, a demanda por autoatendimento nunca foi tão grande. Transferir tarefas rotineiras, como backups solicitados por usuários e restaurações de arquivos, libera tempo para que a equipe principal de TI se concentre em tarefas mais essenciais. No entanto, a concessão de acesso a essas ferramentas poderosas, que abrigam os dados mais críticos da sua empresa, deve ser rigidamente controlada para atender às exigências de conformidade de dados e evitar quaisquer consequências indesejadas ou maliciosas.

Então, como conceder acesso aos usuários para que possam executar essas funções válidas, mas evitar consequências indesejadas ou prejudiciais? Simples: uma combinação de RBAC e EBAC permite que você conceda acesso aos usuários de forma que esteja em conformidade com os requisitos de conformidade de dados da sua organização.

O que é RBAC e como usá-lo?

O Controle de Acesso Baseado em Funções (RBAC) existe há muito tempo, e os administradores estão bastante familiarizados com o conceito. Em sua forma mais simples, é possível conceder a usuários específicos acesso somente leitura, gravação ou leitura/gravação. Antigamente, quando se tratava de compartilhamentos simples de arquivos, isso atendia às necessidades da maioria das pessoas. No entanto, no mundo corporativo atual, precisamos de uma granularidade muito mais precisa.

Os dias em que se concedia acesso total de superadministrador a todos já ficaram para trás. Apenas alguns usuários selecionados devem ter essa permissão de nível “divino”, e ela deve ser rigorosamente monitorada e auditada. Por outro lado, o acesso somente para leitura pode ser muito restritivo e impedir que os usuários realizem as tarefas necessárias, levando-os a abrir tickets com a equipe de TI. Deve ser possível encontrar um meio-termo satisfatório.

Na Clumio, oferecemos aos administradores a possibilidade de atribuir aos usuários finais funções específicas e predefinidas que se alinhem melhor às suas funções profissionais, sem serem nem muito amplas nem muito restritivas. À primeira vista, a lista de funções abaixo deve atender a 99% dos níveis de permissão que os administradores desejam conceder aos usuários, sem “entregar as chaves do castelo”.

Além disso, cada função conta com controles detalhados.

O que é o EBAC e como usá-lo

O Controle de Acesso Baseado em Entidade, ou EBAC, é um conceito relativamente mais recente que permite estabelecer limites em torno de recursos específicos e agrupá-los para controlar ainda mais o que seus usuários têm acesso. Esse conceito funciona muito bem com empresas e até mesmo com MSPs (Provedores de Serviços Gerenciados), pois permite um suporte mais eficaz para oferecer uma experiência mais voltada para o autoatendimento em relação às solicitações básicas dos usuários.

A abordagem da Clumio ao EBAC introduz o conceito de Unidade Organizacional (OU). Os administradores podem criar essas OUs e, em seguida, alocar usuários e recursos específicos dentro delas para garantir o isolamento, restringir o acesso externo e reduzir o alcance do impacto em caso de acesso não autorizado. Vamos usar um exemplo prático para demonstrar como o RBAC e o EBAC funcionam em conjunto para oferecer um mecanismo simples, porém poderoso, de gerenciamento do acesso aos dados.

Como o RBAC e o EBAC funcionam em conjunto

No diagrama abaixo, criamos três Unidades Organizacionais (OUs) diferentes: Equipe AWS, Equipe VMC e Equipe M365. Dentro de cada uma dessas OUs, há recursos específicos, como contas da AWS, SDDCs do VMware Cloud on AWS e domínios do M365.

Por exemplo: quando o usuário Dennis faz login, ele só pode ver os recursos na Unidade Organizacional à qual pertence, que são os dois domínios do M365. Dennis é administrador da Unidade Organizacional; portanto, tem controle total sobre tudo o que está dentro da Unidade Organizacional da Equipe M365, mas não tem acesso nem visibilidade das Unidades Organizacionais da Equipe VMC ou da Equipe AWS.

Por outro lado, Jim trabalha no Suporte Técnico e sua conta de usuário está presente nas três UOs. Quando Jim faz login, ele tem acesso aos recursos dentro das três UOs, mas suas permissões restritas de suporte técnico permitem que ele execute apenas funções específicas em cada uma das UOs das quais é membro.

Em resumo, o RBAC controla o que você pode fazer, enquanto o EBAC controla o que você pode ver. Ao combinar esses dois métodos de controle, é possível conceder acesso com segurança a ferramentas corporativas avançadas, como o Clumio, e atender às suas necessidades de conformidade de dados.

Confira esta demonstração para ver como você pode definir rapidamente controles de acesso no Clumio.

 

Mais publicações relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio promove a resiliência cibernética nativa da nuvem com o marco FedRAMP®

Leia mais sobre “Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®”
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de ponta a ponta

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta