chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)助力企業(yè)消滅弱口令

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2025-04-27 09:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

攻防演練開(kāi)始之前,L公司信心滿滿。

他們?cè)缭绲厥崂砗昧藘?nèi)網(wǎng)資產(chǎn),關(guān)停了大量非必要的服務(wù)、端口,收斂了互聯(lián)網(wǎng)暴露面。他們掃描、修補(bǔ)了設(shè)備和應(yīng)用的安全漏洞,進(jìn)行了系統(tǒng)加固。他們部署了監(jiān)控和響應(yīng)工具,做了詳盡的應(yīng)急預(yù)案。他們做了好幾輪滲透測(cè)試,驗(yàn)證工具鏈的兼容性和監(jiān)控有效性……

演練一開(kāi)始,IT運(yùn)維大佬、供應(yīng)商技術(shù)大神、安全服務(wù)專家組成的“技術(shù)天團(tuán)”嚴(yán)陣以待,隨時(shí)準(zhǔn)備堵漏洞、審日志、封IP,甚至拔網(wǎng)線。

讓人無(wú)語(yǔ)的是,攻防演練開(kāi)始不到24小時(shí),紅隊(duì)(攻擊方)就擊穿了L公司的內(nèi)網(wǎng)。更讓人無(wú)語(yǔ)的是,紅方根本沒(méi)用什么高級(jí)的攻擊手段,只是掃描到了一臺(tái)堡壘機(jī),直接猜出了用戶名是該單位名稱的縮寫(xiě),密碼是堡壘機(jī)默認(rèn)的密碼,然后通過(guò)堡壘機(jī)接管了大量設(shè)備的運(yùn)維權(quán)限。

面對(duì)這個(gè)結(jié)果,L公司的防守團(tuán)隊(duì)大眼瞪小眼,每個(gè)人的臉上都寫(xiě)著——這該死的弱口令,為什么就除不盡?

弱口令,人性的“0day漏洞”

弱口令,是網(wǎng)絡(luò)安全中的老大難問(wèn)題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見(jiàn)不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。

對(duì)于防守方而言,因?yàn)?day漏洞被攻破和因?yàn)槿蹩诹畋还テ剖墙厝徊煌捏w驗(yàn)。因?yàn)?day漏洞被攻破后,防守方只會(huì)覺(jué)得不是我方不努力,奈何紅隊(duì)開(kāi)高達(dá)。但是換成因弱口令失分,防守方則會(huì)覺(jué)得員工安全意識(shí)弱,設(shè)置密碼太隨意,一個(gè)密碼反復(fù)用,陰溝里翻船好無(wú)奈。

但是,弱口令能成為網(wǎng)絡(luò)安全的頑疾,絕不僅僅是因?yàn)閱T工安全意識(shí)弱這么簡(jiǎn)單。想要根治弱口令,也絕非強(qiáng)迫所有員工改密碼就能成功。我們不妨試著還原弱口令誕生的過(guò)程,看看弱口令為何難以根治:

軟件開(kāi)發(fā)商:軟件的初始密碼用我們品牌的全拼,反正客戶肯定會(huì)改。(默認(rèn)密碼設(shè)置過(guò)于簡(jiǎn)單。)

員工A:這是第多少個(gè)業(yè)務(wù)應(yīng)用了?再單獨(dú)設(shè)一個(gè)密碼實(shí)在記不住,就和郵箱用同一個(gè)密碼吧。(為了便于記憶,同一密碼重復(fù)使用。)

員工B:不改,懶。(因?yàn)橥祽胁辉父某跏济艽a。)

員工C:改成名字的拼音+123,敲著方便。(為了便于記憶設(shè)置簡(jiǎn)單的密碼。)

管理員A:密碼改不改無(wú)所謂,反正管理后臺(tái)只有我一個(gè)人登錄,密碼只有我一個(gè)人知道。(因?yàn)閮e幸心理不修改密碼。)

毫不夸張的說(shuō),每一個(gè)弱口令背后,都是一個(gè)人性的漏洞。正因如此,各種消除弱口令的措施(如限制密碼長(zhǎng)度,要求密碼包含多種字符,強(qiáng)制定期改密等)只能治標(biāo),不能治本。因?yàn)檫@些措施必然使員工的操作更加繁瑣,員工自然不愛(ài)買賬,弱口令也就如小強(qiáng)一般頑強(qiáng),總能在攻防演練時(shí)給防守方帶來(lái)“驚喜”。

芯盾時(shí)代IAM,助力企業(yè)消滅弱口令

想要徹底消滅弱口令,先要堵上人性的漏洞,既要降低認(rèn)證的復(fù)雜度和頻率,讓員工在登錄各種業(yè)務(wù)系統(tǒng)時(shí)少輸密碼,甚至不輸密碼,還要提升密碼的強(qiáng)度,讓黑客難以破解密碼。

想要實(shí)現(xiàn)這一目標(biāo),將用戶的“所知(我知道的你不知道)、所持(我持有的東西你沒(méi)有)、所有(我的特征你沒(méi)有)”作為認(rèn)證因子,實(shí)施多因素認(rèn)證,是最佳選擇。

芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),基于零信任理念打造,采用增強(qiáng)型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險(xiǎn)信任評(píng)估等自主研發(fā)的技術(shù),幫助企業(yè)構(gòu)建新型身份信息管理體系,實(shí)現(xiàn)對(duì)身份信息、身份認(rèn)證、訪問(wèn)權(quán)限、訪問(wèn)日志的統(tǒng)一管理,一站式實(shí)施全局多因素認(rèn)證,讓身份認(rèn)證更安全、更便捷,徹底消除弱口令。

借助芯盾時(shí)代IAM,企業(yè)能夠一站式實(shí)現(xiàn)以下功能:

1.創(chuàng)建唯一身份,權(quán)限、審計(jì)統(tǒng)一管理

整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動(dòng)化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一個(gè)賬號(hào)登錄多個(gè)業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實(shí)現(xiàn)“一個(gè)身份,訪問(wèn)全網(wǎng)”。

統(tǒng)一員工身份后,運(yùn)維人員能夠統(tǒng)一設(shè)置多個(gè)應(yīng)用的訪問(wèn)權(quán)限,統(tǒng)一審計(jì)多個(gè)應(yīng)用的訪問(wèn)日志,大幅減少運(yùn)維量,提升工作效率。

2.統(tǒng)一認(rèn)證管理,安全與體驗(yàn)雙優(yōu)

為企業(yè)建設(shè)應(yīng)用門戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點(diǎn)登錄功能,讓員工只需認(rèn)證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,減少員工認(rèn)證的次數(shù),實(shí)現(xiàn)“一次認(rèn)證,全網(wǎng)通行”。

為企業(yè)建立移動(dòng)認(rèn)證App,結(jié)合員工所知、所持、所有進(jìn)行多因素身份認(rèn)證,提供密碼、App掃碼、短信驗(yàn)證碼、動(dòng)態(tài)口令、指紋識(shí)別、人臉識(shí)別等多種認(rèn)證方式,讓員工在進(jìn)行身份認(rèn)證時(shí)少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作便利。

3.自研底層技術(shù),保障認(rèn)證安全

為了讓身份認(rèn)證更加安全,芯盾時(shí)代自主研發(fā)了移動(dòng)認(rèn)證技術(shù),通過(guò)對(duì)智能手機(jī)的唯一性識(shí)別,證書(shū)的安全生成、存儲(chǔ)、調(diào)用,以及手機(jī)安全環(huán)境的檢測(cè),將智能手機(jī)打造成移動(dòng)U盾,為身份認(rèn)證營(yíng)造安全的終端環(huán)境。

芯盾時(shí)代研發(fā)了智能終端密碼模塊,基于傳統(tǒng)證書(shū)認(rèn)證方式,結(jié)合分割密鑰、設(shè)備指紋、白盒算法、環(huán)境清場(chǎng)等技術(shù),為身份信息的安全存儲(chǔ)提供了底層支持,保證員工身份信息更安全地傳輸、存儲(chǔ),即使員工信息被劫持、被泄露也難以被破譯和篡改。

有了芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),企業(yè)既能提升身份認(rèn)證的安全性,又能簡(jiǎn)化員工的操作體驗(yàn);既能簡(jiǎn)化管理、運(yùn)維工作,又能讓員工心甘情愿告別弱口令。在攻防演練中,再也不會(huì)在弱口令這條“陰溝”里翻船~

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61449
  • 智能終端
    +關(guān)注

    關(guān)注

    6

    文章

    939

    瀏覽量

    35395
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    275

    瀏覽量

    2136

原文標(biāo)題:攻防演練備戰(zhàn)指南丨想要內(nèi)網(wǎng)不被打穿,先拆掉弱口令這個(gè)“定時(shí)炸彈”

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代助力寧夏銀行統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代中標(biāo)寧夏銀行!時(shí)代依托自主研發(fā)的用戶
    的頭像 發(fā)表于 07-10 16:33 ?307次閱讀

    時(shí)代中標(biāo)延安卷煙廠 打造新一代身份認(rèn)證平臺(tái)

    時(shí)代中標(biāo)延安卷煙廠身份認(rèn)證系統(tǒng),將基于前期零信任安全架構(gòu)的建設(shè)成果,又為延安卷煙廠打造了新一代身份認(rèn)證
    的頭像 發(fā)表于 06-18 11:11 ?369次閱讀

    時(shí)代助力企業(yè)身份訪問(wèn)管理進(jìn)入智能新時(shí)代

    隨著數(shù)字化轉(zhuǎn)型持續(xù)深入,用戶身份訪問(wèn)管理平臺(tái)(IAM)已經(jīng)成為企業(yè)的標(biāo)配。
    的頭像 發(fā)表于 06-16 11:33 ?377次閱讀

    時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行 共建統(tǒng)一用戶管理新生態(tài)

    時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行(以下簡(jiǎn)稱:廣州農(nóng)商銀行)!時(shí)代憑借領(lǐng)先的技術(shù)實(shí)力和成熟的解決方
    的頭像 發(fā)表于 06-10 10:25 ?619次閱讀

    時(shí)代助力中國(guó)電信某省公司構(gòu)建零信任統(tǒng)一用戶認(rèn)證平臺(tái)

    時(shí)代中標(biāo)中國(guó)電信某省公司,為進(jìn)一步增強(qiáng)電子政務(wù)外網(wǎng)終端的訪問(wèn)控制安全,將對(duì)前期建設(shè)的零信任統(tǒng)一用戶認(rèn)證
    的頭像 發(fā)表于 05-29 15:15 ?431次閱讀

    時(shí)代中標(biāo)某芯片公司統(tǒng)一身份管理平臺(tái)建設(shè)

    時(shí)代中標(biāo)某芯片公司,為其建設(shè)統(tǒng)一身份管理平臺(tái),完善安全
    的頭像 發(fā)表于 05-13 18:16 ?458次閱讀

    時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目

    時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目,助力集團(tuán)在信息化數(shù)字化
    的頭像 發(fā)表于 05-09 11:08 ?494次閱讀

    時(shí)代全場(chǎng)景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    時(shí)代中標(biāo)某人壽保險(xiǎn),持續(xù)深化業(yè)務(wù)安全項(xiàng)目合作。時(shí)代為客戶建設(shè)IAM系統(tǒng),為PC端和移動(dòng)端
    的頭像 發(fā)表于 05-07 10:29 ?352次閱讀

    時(shí)代助力打造智慧醫(yī)療安全新標(biāo)桿

    時(shí)代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡(jiǎn)稱“安醫(yī)二附院”)!時(shí)代基于零信任安全理念,融
    的頭像 發(fā)表于 04-02 17:18 ?613次閱讀

    時(shí)代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對(duì)釣魚(yú)郵件

    時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的零信任業(yè)務(wù)安全平臺(tái)(SDP),打造了郵箱二次認(rèn)證解決方案。方案采用軟件定義邊界架構(gòu),將數(shù)據(jù)平面與控制平面分類,采用零信任安
    的頭像 發(fā)表于 02-27 15:16 ?701次閱讀

    時(shí)代助力五菱工業(yè)公司統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代中標(biāo)柳州五菱汽車工業(yè)有限公司(簡(jiǎn)稱五菱工業(yè)公司),建設(shè)統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)身份
    的頭像 發(fā)表于 02-11 10:59 ?586次閱讀

    時(shí)代助力中建科技統(tǒng)一身份認(rèn)證項(xiàng)目圓滿結(jié)項(xiàng)

    近日,時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目已圓滿結(jié)項(xiàng),并成功進(jìn)入二期建設(shè)階段。 自項(xiàng)目啟動(dòng)以來(lái),
    的頭像 發(fā)表于 01-07 15:02 ?522次閱讀

    時(shí)代繼續(xù)深化中建科技統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目圓滿結(jié)項(xiàng),目前平臺(tái)運(yùn)行情況良好,獲得客戶的高度認(rèn)可。目前雙方已開(kāi)展
    的頭像 發(fā)表于 01-07 11:23 ?602次閱讀

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?913次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等技術(shù),結(jié)合
    的頭像 發(fā)表于 07-23 09:25 ?752次閱讀