把腿扒开让我添30分钟视频,国产98色在线 | 日韩,国产精品99无码一区二区,av在线播放

化解口令隱患,北信源防暴力猜解做好數(shù)據(jù)安全守門員
2022-07-28閱讀:2098次

 企業(yè)口令真的安全嗎?


網(wǎng)絡(luò)江湖兇險,即使身懷絕技,也會一不留神碰了壁。尤其對企業(yè)來說,網(wǎng)絡(luò)江湖簡直遍布陷阱,防不勝防。例如我們最常用的密碼,就是個最大的坑。而挖坑的元兇大多來源于弱口令。近年來,因為賬戶密碼過于簡單而造成的信息泄露事件比比皆是。


0.png


  • 福建廣電網(wǎng)絡(luò)電子郵件系統(tǒng)弱口令導(dǎo)致郵箱泄露

  • 春秋航空某站弱口令導(dǎo)致敏感信息泄露

  • 銀聯(lián)某地區(qū)業(yè)務(wù)支撐平臺存在弱口令泄漏客戶敏感信息

  • 學(xué)習(xí)通因口令管理不當(dāng)涉嫌泄露1.7億條學(xué)生信息

  • 網(wǎng)易郵箱疑似遭受賬號信息泄露


產(chǎn)生風(fēng)險的主要原因,一方面是資產(chǎn)賬號數(shù)量龐大,密碼安全策略與監(jiān)管政策的落地實施成為難題,管理員很難去針對每一個賬號生成唯一的且滿足密碼安全策略要求的合規(guī)密碼,使用相同密碼或固定密碼成為常見的賬號管理方式;另一方面,一些賬號常被應(yīng)用綁定,管理員并不會頻繁的修改密碼。

 

眾所周知,弱口令會誘發(fā)暴力破解攻擊,暴力破解攻擊即攻擊者通過系統(tǒng)的字符組合(例如登錄時用到的賬戶名、密碼),將所有的可能性逐個推算,直至找出真正的密碼為止。


 了解密碼破解攻擊


密碼爆破又叫暴力猜解,簡單來說就是將密碼逐個嘗試,直到找出真正的密碼為止,本質(zhì)上是利用了窮舉法,而窮舉法的思想是逐個試探某類事件的所有可能情況,從而得出一般結(jié)論,那么這個結(jié)論就是可靠的。暴力破解任意一個用戶密碼,只要你有足夠的時間,就能破解世界上任意一個賬號和密碼。


很多著名的破解密碼并非用了多么高端的技術(shù),而只是用到了用戶的心理學(xué),從用戶的心理入手,以細(xì)微線索入手分析用戶的信息,包括身份證、員工號、IT常見短語、順序數(shù)字等,從而更快的破譯密碼。其實,獲得信息還有很多途徑,密碼心理學(xué)如果掌握的好,可以非??焖佾@得用戶信息。目前常見的密碼爆破工具如Hydra、Medusa、Cain and Abel、Ophcrack等。


 北信源建設(shè)企業(yè)密碼安全方案

 對爆破攻擊 “Say No”


北信源作為中國終端安全管理領(lǐng)軍企業(yè),憑借20余年安全軟件的研發(fā)及經(jīng)驗探索,全新打造北信源主機安全檢測響應(yīng)系統(tǒng)(EDR)安全產(chǎn)品。通過對諸多安全事件處理的經(jīng)驗整合,形成針對密碼安全閉環(huán)保障方案,一站式解決用戶密碼安全困境。


1.png


1.關(guān)閉高危端口


北信源EDR提供高危端口檢測能力,幫助用戶時刻關(guān)注自身主機對外開放的端口情況,避免可作為暴力破解攻擊而利用的高危端口對外開放,例如3389、22、21、445等。


2.洞察資產(chǎn)弱口令


北信源EDR賬戶管理模塊通過自定義弱口令和多種不同強度弱口令字典的搭配組合,單獨或批量檢測主機操作系統(tǒng)賬戶口令強度,及時上報空密碼、弱口令等口令強度信息,并對不符合要求的終端進行提示或強制修改等處置,以達到防止病毒及黑客入侵的目的。


3.提升口令安全性


提升口令強度,是對抗暴力破解的有效方式。北信源EDR賬戶管理模塊支持對密碼復(fù)雜度、密碼長度、密碼使用期限、必須修改密碼等策略對資產(chǎn)進行強制密碼約束。向不滿足要求的資產(chǎn)進行嚴(yán)格審查和通報,同時支持對不符合要求的終端進行強制處置,達到全網(wǎng)提升口令強度目的,另外還支持監(jiān)控終端的用戶權(quán)限變更。包括:操作系統(tǒng)用戶及用戶組權(quán)限變更,新建、刪除操作系統(tǒng)用戶及用戶組等行為,持續(xù)全面的監(jiān)管賬戶狀態(tài),防患于未然。


4.爆破攻擊專項防護


北信源EDR提供爆破入侵防護功能,是專門應(yīng)對暴力破解攻擊的一種有效的防護方式,它通過應(yīng)用登錄返回結(jié)果監(jiān)控、應(yīng)用日志分析等多種方式,實時記錄并統(tǒng)計遠(yuǎn)程IP對指定應(yīng)用的遠(yuǎn)程登錄失敗結(jié)果,當(dāng)該遠(yuǎn)程IP在指定時間內(nèi)的登錄失敗次數(shù),超過設(shè)置的鎖定閾值后即被鎖定。鎖定期間,將禁止該遠(yuǎn)程IP登錄指定資產(chǎn)。通過登錄失敗自動統(tǒng)計、攻擊IP自動鎖定、非法登錄自動上報等一系列的安全措施,形成對惡意登錄行為的主動防御,保障主機/應(yīng)用登錄賬戶的可信性。


2.jpg


5.爆破行為立體溯源


采用大數(shù)據(jù)分析架構(gòu),通過采集登錄終端信息、訪問端口行為、內(nèi)網(wǎng)安全流量等數(shù)據(jù)進行融合聯(lián)動分析,輔助用戶對爆破事件精準(zhǔn)定位,發(fā)現(xiàn)網(wǎng)內(nèi)失陷主機并進行反向溯源,使攻擊源頭浮出水面。


6.應(yīng)急響應(yīng)處置聯(lián)動


北信源EDR提供應(yīng)急響應(yīng)模型,當(dāng)平臺發(fā)現(xiàn)內(nèi)網(wǎng)終端有疑似暴力破解行為時,可將攻擊過程立體展現(xiàn),輔助用戶進行威脅追蹤,同時觸發(fā)響應(yīng)引擎,平臺內(nèi)置多種響應(yīng)能力,包括核心位置防御、虛擬補丁、惡意IP封禁、入侵?jǐn)r截等。供用戶在發(fā)現(xiàn)暴力破解行為后,在各階段進行響應(yīng)處置,同時支持聯(lián)動處置,使全網(wǎng)同一風(fēng)險聯(lián)動處理。


北信源作為國內(nèi)累計14年蟬聯(lián)“終端安全管理市場占有率第一”(賽迪報告)的A股上市企業(yè),也是業(yè)界領(lǐng)跑建立“泛”終端安全管理體系的安全廠商,20余年專注專項安全技術(shù)突破,為國家互聯(lián)網(wǎng)應(yīng)急中心提供安全漏洞信息報送、網(wǎng)絡(luò)安全事件報送、重大安全事件響應(yīng)、專項支撐、交流培訓(xùn)等多個維度的應(yīng)急服務(wù)支撐。北信源還率先加入了“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護風(fēng)險治理框架體系”,并受邀入駐國家等級保護2.0與可信計算3.0攻關(guān)示范基地。未來,北信源將繼續(xù)加大技術(shù)投入,完善終端安全管理與網(wǎng)絡(luò)安全防護體系,全面落實保護信息安全責(zé)任,為國家信息安全保駕護航!


上一篇:愛簽數(shù)字?jǐn)y手北信源,共筑數(shù)字辦公信創(chuàng)安全防線 下一篇:蠕蟲病毒再度來襲!北信源安全U盤為您構(gòu)建數(shù)據(jù)安全移...
中文字幕人成乱码熟女香港| 麻豆传媒直播app| 国产精品久久一区二区三区| 国产精品女a片爽视频爽| 日本久久高清一区二区三区毛片| 人妻无码| 午夜无码熟熟妇丰满人妻| 主人在调教室性调教女仆游戏| 三年片在线观看免费大全| 意大利电影奸情| 精品少妇爆乳无码av无码专区| 亚洲精品无码高潮喷水在线| 亚洲av无码成人精品国产 | 人妻无码一区二区三区| 亚洲av无码乱码国产精品| 成人动漫在线观看| 国产精品久久久久久久9999 | 人妻熟妇乱又伦精品视频app| 性大毛片视频| 久久精品动漫一区二区三区| 久久精品熟女亚洲av麻豆| 欧洲人妻丰满AV无码久久不卡| 99麻豆久久久国产精品免费 | 欧美成年黄网站色视频| 欧美精品亚洲精品日韩专区| 亚洲av无码久久精品狠狠爱浪潮| 亚洲人成色777777精品音频| 免费看又黄又无码的网站| 在线永久免费观看黄网站| 天天爱天天做天天爽| 亚洲香蕉成人av网站在线观看| 精品人伦一区二区三区蜜桃| 久精品国产欧美亚洲色AⅤ大片| 久久久久se色偷偷亚洲精品av| 亚洲精品久久久久久久久久久| 中文字幕乱偷无码av先锋| 人妻少妇一区二区三区| 亚洲精品乱码久久久久久自慰| 色欲久久久天天天综合网精品| 国产成A人亚洲精V品无码| 精品一品国产午夜福利视频|