国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令

芯盾時代 ? 來源:芯盾時代 ? 2025-04-27 09:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

攻防演練開始之前,L公司信心滿滿。

他們早早地梳理好了內(nèi)網(wǎng)資產(chǎn),關(guān)停了大量非必要的服務(wù)、端口,收斂了互聯(lián)網(wǎng)暴露面。他們掃描、修補了設(shè)備和應(yīng)用的安全漏洞,進行了系統(tǒng)加固。他們部署了監(jiān)控和響應(yīng)工具,做了詳盡的應(yīng)急預(yù)案。他們做了好幾輪滲透測試,驗證工具鏈的兼容性和監(jiān)控有效性……

演練一開始,IT運維大佬、供應(yīng)商技術(shù)大神、安全服務(wù)專家組成的“技術(shù)天團”嚴陣以待,隨時準備堵漏洞、審日志、封IP,甚至拔網(wǎng)線。

讓人無語的是,攻防演練開始不到24小時,紅隊(攻擊方)就擊穿了L公司的內(nèi)網(wǎng)。更讓人無語的是,紅方根本沒用什么高級的攻擊手段,只是掃描到了一臺堡壘機,直接猜出了用戶名是該單位名稱的縮寫,密碼是堡壘機默認的密碼,然后通過堡壘機接管了大量設(shè)備的運維權(quán)限。

面對這個結(jié)果,L公司的防守團隊大眼瞪小眼,每個人的臉上都寫著——這該死的弱口令,為什么就除不盡?

弱口令,人性的“0day漏洞”

弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因為弱口令導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。

對于防守方而言,因為0day漏洞被攻破和因為弱口令被攻破是截然不同的體驗。因為0day漏洞被攻破后,防守方只會覺得不是我方不努力,奈何紅隊開高達。但是換成因弱口令失分,防守方則會覺得員工安全意識弱,設(shè)置密碼太隨意,一個密碼反復(fù)用,陰溝里翻船好無奈。

但是,弱口令能成為網(wǎng)絡(luò)安全的頑疾,絕不僅僅是因為員工安全意識弱這么簡單。想要根治弱口令,也絕非強迫所有員工改密碼就能成功。我們不妨試著還原弱口令誕生的過程,看看弱口令為何難以根治:

軟件開發(fā)商:軟件的初始密碼用我們品牌的全拼,反正客戶肯定會改。(默認密碼設(shè)置過于簡單。)

員工A:這是第多少個業(yè)務(wù)應(yīng)用了?再單獨設(shè)一個密碼實在記不住,就和郵箱用同一個密碼吧。(為了便于記憶,同一密碼重復(fù)使用。)

員工B:不改,懶。(因為偷懶不愿更改初始密碼。)

員工C:改成名字的拼音+123,敲著方便。(為了便于記憶設(shè)置簡單的密碼。)

管理員A:密碼改不改無所謂,反正管理后臺只有我一個人登錄,密碼只有我一個人知道。(因為僥幸心理不修改密碼。)

毫不夸張的說,每一個弱口令背后,都是一個人性的漏洞。正因如此,各種消除弱口令的措施(如限制密碼長度,要求密碼包含多種字符,強制定期改密等)只能治標,不能治本。因為這些措施必然使員工的操作更加繁瑣,員工自然不愛買賬,弱口令也就如小強一般頑強,總能在攻防演練時給防守方帶來“驚喜”。

芯盾時代IAM,助力企業(yè)消滅弱口令

想要徹底消滅弱口令,先要堵上人性的漏洞,既要降低認證的復(fù)雜度和頻率,讓員工在登錄各種業(yè)務(wù)系統(tǒng)時少輸密碼,甚至不輸密碼,還要提升密碼的強度,讓黑客難以破解密碼。

想要實現(xiàn)這一目標,將用戶的“所知(我知道的你不知道)、所持(我持有的東西你沒有)、所有(我的特征你沒有)”作為認證因子,實施多因素認證,是最佳選擇。

芯盾時代用戶身份和訪問管理平臺(IAM),基于零信任理念打造,采用增強型身份認證技術(shù)、連續(xù)自適應(yīng)風(fēng)險信任評估等自主研發(fā)的技術(shù),幫助企業(yè)構(gòu)建新型身份信息管理體系,實現(xiàn)對身份信息、身份認證、訪問權(quán)限、訪問日志的統(tǒng)一管理,一站式實施全局多因素認證,讓身份認證更安全、更便捷,徹底消除弱口令。

借助芯盾時代IAM,企業(yè)能夠一站式實現(xiàn)以下功能:

1.創(chuàng)建唯一身份,權(quán)限、審計統(tǒng)一管理

整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶全生命周期管理機制,讓員工使用一個賬號登錄多個業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實現(xiàn)“一個身份,訪問全網(wǎng)”。

統(tǒng)一員工身份后,運維人員能夠統(tǒng)一設(shè)置多個應(yīng)用的訪問權(quán)限,統(tǒng)一審計多個應(yīng)用的訪問日志,大幅減少運維量,提升工作效率。

2.統(tǒng)一認證管理,安全與體驗雙優(yōu)

為企業(yè)建設(shè)應(yīng)用門戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點登錄功能,讓員工只需認證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,減少員工認證的次數(shù),實現(xiàn)“一次認證,全網(wǎng)通行”。

為企業(yè)建立移動認證App,結(jié)合員工所知、所持、所有進行多因素身份認證,提供密碼、App掃碼、短信驗證碼、動態(tài)口令、指紋識別、人臉識別等多種認證方式,讓員工在進行身份認證時少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作便利。

3.自研底層技術(shù),保障認證安全

為了讓身份認證更加安全,芯盾時代自主研發(fā)了移動認證技術(shù),通過對智能手機的唯一性識別,證書的安全生成、存儲、調(diào)用,以及手機安全環(huán)境的檢測,將智能手機打造成移動U盾,為身份認證營造安全的終端環(huán)境。

芯盾時代研發(fā)了智能終端密碼模塊,基于傳統(tǒng)證書認證方式,結(jié)合分割密鑰、設(shè)備指紋、白盒算法、環(huán)境清場等技術(shù),為身份信息的安全存儲提供了底層支持,保證員工身份信息更安全地傳輸、存儲,即使員工信息被劫持、被泄露也難以被破譯和篡改。

有了芯盾時代用戶身份和訪問管理平臺(IAM),企業(yè)既能提升身份認證的安全性,又能簡化員工的操作體驗;既能簡化管理、運維工作,又能讓員工心甘情愿告別弱口令。在攻防演練中,再也不會在弱口令這條“陰溝”里翻船~

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63407
  • 智能終端
    +關(guān)注

    關(guān)注

    6

    文章

    1020

    瀏覽量

    36516
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    353

    瀏覽量

    2627

原文標題:攻防演練備戰(zhàn)指南丨想要內(nèi)網(wǎng)不被打穿,先拆掉弱口令這個“定時炸彈”

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    時代助力中科院蘇州納米所建立零信任安全架構(gòu)

    時代中標中國科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡稱:中科院蘇州納米所)!時代基于零信任
    的頭像 發(fā)表于 01-28 09:09 ?633次閱讀

    時代助力深圳港集團構(gòu)建用戶身份訪問管理平臺

    時代中深圳港集團有限公司(簡稱:深圳港集團)!時代基于零信任安全理念,通過
    的頭像 發(fā)表于 01-15 09:20 ?473次閱讀

    時代助力中國礦產(chǎn)資源集團統(tǒng)一身份認證平臺成功上線

    時代中標中國礦產(chǎn)資源集團有限公司統(tǒng)一身份認證已成功上線,為集團內(nèi)全體職工提供統(tǒng)一的應(yīng)用入口,統(tǒng)一的用戶
    的頭像 發(fā)表于 01-06 10:11 ?277次閱讀

    時代IAM平臺助力企業(yè)破解密碼難題

    整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶
    的頭像 發(fā)表于 12-17 11:10 ?622次閱讀

    時代助力長江存儲構(gòu)建全場景身份安全體系

    時代中標長江存儲,基于零信任安全理念,通過自研的用戶身份訪問
    的頭像 發(fā)表于 12-17 10:56 ?670次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>助力</b>長江存儲構(gòu)建全場景<b class='flag-5'>身份</b>安全體系

    時代助力江蘇省電力設(shè)計院構(gòu)建統(tǒng)一身份認證系統(tǒng)

    時代中標中國能源建設(shè)集團江蘇省電力設(shè)計院有限公司(以下簡稱:江蘇電力設(shè)計院),通過自研的用戶身份
    的頭像 發(fā)表于 12-08 16:37 ?1113次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b><b class='flag-5'>助力</b>江蘇省電力設(shè)計院構(gòu)建統(tǒng)一<b class='flag-5'>身份</b>認證系統(tǒng)

    時代中標南光集團身份管理訪問控制系統(tǒng)項目

    時代承建南光(集團)有限公司(以下簡稱:南光)身份管理訪問控制系統(tǒng)項目!
    的頭像 發(fā)表于 11-13 13:42 ?589次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>中標南光集團<b class='flag-5'>身份</b><b class='flag-5'>管理</b>與<b class='flag-5'>訪問</b>控制系統(tǒng)項目

    時代助力中電港構(gòu)建身份安全防護體系

    時代中標深圳中電港技術(shù)股份有限公司(以下簡稱:中電港),通過自研的身份管理訪問控制(IAM
    的頭像 發(fā)表于 08-07 14:16 ?1195次閱讀

    時代中標重慶三峽銀行

    時代中標重慶三峽銀行!時代基于零信任安全理念,利用自研的
    的頭像 發(fā)表于 07-31 18:07 ?1004次閱讀

    時代中標全球家居品牌企業(yè)

    時代中標全球家居品牌企業(yè)時代運用零信任網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-17 10:05 ?1061次閱讀

    時代助力寧夏銀行統(tǒng)一身份認證平臺建設(shè)

    時代中標寧夏銀行!時代依托自主研發(fā)的用戶
    的頭像 發(fā)表于 07-10 16:33 ?1040次閱讀

    時代助力企業(yè)身份訪問管理進入智能新時代

    隨著數(shù)字化轉(zhuǎn)型持續(xù)深入,用戶身份訪問管理平臺(IAM)已經(jīng)成為企業(yè)的標配。
    的頭像 發(fā)表于 06-16 11:33 ?874次閱讀

    時代中標某芯片公司統(tǒng)一身份管理平臺建設(shè)

    時代中標某芯片公司,為其建設(shè)統(tǒng)一身份管理平臺,完善安全
    的頭像 發(fā)表于 05-13 18:16 ?959次閱讀

    時代中標易事特集團統(tǒng)一身份認證管理項目

    時代中標易事特集團統(tǒng)一身份認證管理項目,助力集團在信息化數(shù)字化
    的頭像 發(fā)表于 05-09 11:08 ?1228次閱讀

    時代全場景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    時代中標某人壽保險,持續(xù)深化業(yè)務(wù)安全項目合作。時代為客戶建設(shè)IAM系統(tǒng),為PC端和移動端
    的頭像 發(fā)表于 05-07 10:29 ?865次閱讀