在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯盾時代用戶身份和訪問管理平臺助力企業消滅弱口令

芯盾時代 ? 來源:芯盾時代 ? 2025-04-27 09:16 ? 次閱讀

攻防演練開始之前,L公司信心滿滿。

他們早早地梳理好了內網資產,關停了大量非必要的服務、端口,收斂了互聯網暴露面。他們掃描、修補了設備和應用的安全漏洞,進行了系統加固。他們部署了監控和響應工具,做了詳盡的應急預案。他們做了好幾輪滲透測試,驗證工具鏈的兼容性和監控有效性……

演練一開始,IT運維大佬、供應商技術大神、安全服務專家組成的“技術天團”嚴陣以待,隨時準備堵漏洞、審日志、封IP,甚至拔網線。

讓人無語的是,攻防演練開始不到24小時,紅隊(攻擊方)就擊穿了L公司的內網。更讓人無語的是,紅方根本沒用什么高級的攻擊手段,只是掃描到了一臺堡壘機,直接猜出了用戶名是該單位名稱的縮寫,密碼是堡壘機默認的密碼,然后通過堡壘機接管了大量設備的運維權限。

面對這個結果,L公司的防守團隊大眼瞪小眼,每個人的臉上都寫著——這該死的弱口令,為什么就除不盡?

弱口令,人性的“0day漏洞”

弱口令,是網絡安全中的老大難問題,因為弱口令導致的重大網絡安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。

對于防守方而言,因為0day漏洞被攻破和因為弱口令被攻破是截然不同的體驗。因為0day漏洞被攻破后,防守方只會覺得不是我方不努力,奈何紅隊開高達。但是換成因弱口令失分,防守方則會覺得員工安全意識弱,設置密碼太隨意,一個密碼反復用,陰溝里翻船好無奈。

但是,弱口令能成為網絡安全的頑疾,絕不僅僅是因為員工安全意識弱這么簡單。想要根治弱口令,也絕非強迫所有員工改密碼就能成功。我們不妨試著還原弱口令誕生的過程,看看弱口令為何難以根治:

軟件開發商:軟件的初始密碼用我們品牌的全拼,反正客戶肯定會改。(默認密碼設置過于簡單。)

員工A:這是第多少個業務應用了?再單獨設一個密碼實在記不住,就和郵箱用同一個密碼吧。(為了便于記憶,同一密碼重復使用。)

員工B:不改,懶。(因為偷懶不愿更改初始密碼。)

員工C:改成名字的拼音+123,敲著方便。(為了便于記憶設置簡單的密碼。)

管理員A:密碼改不改無所謂,反正管理后臺只有我一個人登錄,密碼只有我一個人知道。(因為僥幸心理不修改密碼。)

毫不夸張的說,每一個弱口令背后,都是一個人性的漏洞。正因如此,各種消除弱口令的措施(如限制密碼長度,要求密碼包含多種字符,強制定期改密等)只能治標,不能治本。因為這些措施必然使員工的操作更加繁瑣,員工自然不愛買賬,弱口令也就如小強一般頑強,總能在攻防演練時給防守方帶來“驚喜”。

芯盾時代IAM,助力企業消滅弱口令

想要徹底消滅弱口令,先要堵上人性的漏洞,既要降低認證的復雜度和頻率,讓員工在登錄各種業務系統時少輸密碼,甚至不輸密碼,還要提升密碼的強度,讓黑客難以破解密碼。

想要實現這一目標,將用戶的“所知(我知道的你不知道)、所持(我持有的東西你沒有)、所有(我的特征你沒有)”作為認證因子,實施多因素認證,是最佳選擇。

芯盾時代用戶身份和訪問管理平臺(IAM),基于零信任理念打造,采用增強型身份認證技術、連續自適應風險信任評估等自主研發的技術,幫助企業構建新型身份信息管理體系,實現對身份信息、身份認證、訪問權限、訪問日志的統一管理,一站式實施全局多因素認證,讓身份認證更安全、更便捷,徹底消除弱口令。

借助芯盾時代IAM,企業能夠一站式實現以下功能:

1.創建唯一身份,權限、審計統一管理

整合企業零散的組織用戶數據,創建唯一用戶身份標記,形成權威的組織用戶體系,建立自動化流轉的用戶全生命周期管理機制,讓員工使用一個賬號登錄多個業務應用,減少需要記錄、使用的密碼數量,實現“一個身份,訪問全網”。

統一員工身份后,運維人員能夠統一設置多個應用的訪問權限,統一審計多個應用的訪問日志,大幅減少運維量,提升工作效率。

2.統一認證管理,安全與體驗雙優

為企業建設應用門戶,統一業務應用的登錄入口,并借助單點登錄功能,讓員工只需認證一次,就能登錄所有權限內的業務應用,減少員工認證的次數,實現“一次認證,全網通行”。

為企業建立移動認證App,結合員工所知、所持、所有進行多因素身份認證,提供密碼、App掃碼、短信驗證碼、動態口令、指紋識別、人臉識別等多種認證方式,讓員工在進行身份認證時少輸密碼、甚至不輸密碼,兼顧企業網絡安全與員工操作便利。

3.自研底層技術,保障認證安全

為了讓身份認證更加安全,芯盾時代自主研發了移動認證技術,通過對智能手機的唯一性識別,證書的安全生成、存儲、調用,以及手機安全環境的檢測,將智能手機打造成移動U盾,為身份認證營造安全的終端環境。

芯盾時代研發了智能終端密碼模塊,基于傳統證書認證方式,結合分割密鑰、設備指紋、白盒算法、環境清場等技術,為身份信息的安全存儲提供了底層支持,保證員工身份信息更安全地傳輸、存儲,即使員工信息被劫持、被泄露也難以被破譯和篡改。

有了芯盾時代用戶身份和訪問管理平臺(IAM),企業既能提升身份認證的安全性,又能簡化員工的操作體驗;既能簡化管理、運維工作,又能讓員工心甘情愿告別弱口令。在攻防演練中,再也不會在弱口令這條“陰溝”里翻船~

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3265

    瀏覽量

    60966
  • 智能終端
    +關注

    關注

    6

    文章

    914

    瀏覽量

    35148
  • 芯盾時代
    +關注

    關注

    0

    文章

    245

    瀏覽量

    2004

原文標題:攻防演練備戰指南丨想要內網不被打穿,先拆掉弱口令這個“定時炸彈”

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    時代助力廣州銀行提升金融業務運行效率

    時代中標廣州銀行,推動金融行業核心技術自主可控的進程!時代針對鴻蒙生態特性,為廣州銀行定
    的頭像 發表于 04-23 15:39 ?129次閱讀

    時代助力打造金融安全新范式

    時代中標吉林省農村信用社(以下簡稱“吉林農信”)?設備指紋平臺,交易安全保護系統等項目?。
    的頭像 發表于 04-15 17:41 ?370次閱讀

    時代助力打造智慧醫療安全新標桿

    時代中標?安徽醫科大學第二附屬醫院(以下簡稱“安醫二附院”)!時代基于零信任安全理念,融
    的頭像 發表于 04-02 17:18 ?434次閱讀

    零信任+DeepSeek企業數字化更安全 時代全線產品接入DeepSeek

    全線產品與DeepSeek大模型的深度整合,將其引入身份訪問管理、零信任網絡訪問、金融交易反欺詐、終端安全管理等場景之中,以AI技術驅動安
    的頭像 發表于 04-02 12:00 ?435次閱讀
    零信任+DeepSeek<b class='flag-5'>企業</b>數字化更安全 <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時代</b>全線產品接入DeepSeek

    時代再度中標中國聯通某省分公司 更新迭代零信任業務安全平臺

    時代再度中標中國聯通某省分公司!時代將對前期建設的零信任業務安全
    的頭像 發表于 03-18 10:51 ?793次閱讀

    時代郵箱二次認證解決方案助力企業應對釣魚郵件

    時代作為領先的零信任業務安全產品方案提供商,基于自主研發的零信任業務安全平臺(SDP),打造了郵箱二次認證解決方案。方案采用軟件定義邊界架構,將數據平面與控制平面分類,采用零信任安
    的頭像 發表于 02-27 15:16 ?515次閱讀

    時代助力中國礦產資源集團構建統一認證系統

    合作,時代將為中國礦產資源集團構建一個統一標準的身份標識庫,實現全集團各級企業應用系統內用戶
    的頭像 發表于 02-18 14:01 ?276次閱讀

    時代中標中國礦產資源集團有限公司

    時代中標中國礦產資源集團有限公司,部署搭建統一認證系統,打造統一標準的身份標識庫,實現支持全集團各級企業應用系統內
    的頭像 發表于 02-18 10:52 ?430次閱讀

    時代助力五菱工業公司統一身份認證平臺建設

    時代中標柳州五菱汽車工業有限公司(簡稱五菱工業公司),建設統一身份認證平臺,實現身份
    的頭像 發表于 02-11 10:59 ?470次閱讀

    時代助力中建科技統一身份認證項目圓滿結項

    近日,時代承建的中建科技集團有限公司(簡稱“中建科技”)統一身份認證一期項目已圓滿結項,并成功進入二期建設階段。 自項目啟動以來,
    的頭像 發表于 01-07 15:02 ?387次閱讀

    時代繼續深化中建科技統一身份認證平臺建設

    時代承建的中建科技集團有限公司(簡稱“中建科技”)統一身份認證一期項目圓滿結項,目前平臺運行情況良好,獲得客戶的高度認可。目前雙方已開展
    的頭像 發表于 01-07 11:23 ?439次閱讀

    snmp口令及安全加固

    snmp口令及安全加固 口令檢測 ? nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的頭像 發表于 12-17 14:47 ?723次閱讀

    時代為匯豐石化集團構建用戶身份訪問管理平臺

    時代中標山東匯豐石化集團有限公司(簡稱:匯豐石化集團)!時代基于零信任安全理念,運用統一
    的頭像 發表于 08-28 09:47 ?742次閱讀

    時代參與《零信任體系身份認證與訪問控制技術規范》標準編寫會議

    日前,《零信任體系身份認證與訪問控制技術規范》標準參編單位首次集體會議在北京成功舉辦。來自時代、中國電子科技集團公司第十五研究所、北京郵
    的頭像 發表于 08-28 09:39 ?710次閱讀

    時代中標深圳市重大產業投資集團有限公司

    時代中標深圳市重大產業投資集團有限公司(簡稱“深重投集團”),運用統一終端安全,零信任網絡訪問和智能決策大腦等技術,結合
    的頭像 發表于 07-23 09:25 ?619次閱讀
    主站蜘蛛池模板: 欧美黄色免费看 | 五月天天色 | 日韩中文视频 | 交专区videossex另类 | 99久久99久久| 国内露脸夫妇交换精品 | 可以免费看的黄色片 | 天天干夜夜笙歌 | 99久久精品费精品国产 | 天堂8中文在线bt | aaa在线观看高清免费 | 国产成人综合日韩精品婷婷九月 | 国产女主播在线播放一区二区 | 亚洲五月六月丁香激情 | 日韩免费一级 | 一区二区三区在线观看免费 | 亚洲婷婷六月 | 曰本在线网 | 四虎影院一级片 | 欧美日本色 | 一级毛片免费全部播放完整 | 五月天婷五月天综合网在线 | 美女黄页网站免费进入 | 羞羞色院91精品网站 | 黄欧美| 超人碰碰碰人人成碰人 | 久久精品国产6699国产精 | 美女用手扒开尿口给男生桶爽 | 在线观看一区二区三区视频 | 午夜看片网址 | 日本三级午夜 | 久久午夜综合久久 | 色天使色婷婷丁香久久综合 | 草久视频在线观看 | 黑人40厘米全进去xxxx猛交 | 特级做a爰片毛片免费看 | 欧美特级黄 | 青草久操| 亚洲开心激情网 | 午夜激情网站 | 日本三级电影在线观看 |