01086486984
新聞資(zī)訊news
聯系我(wǒ)們Contact us
全國咨詢熱線01086486984

北京外企人才网络技术服务有限公司

公司地址:北(běi)京市通州區北(běi)苑155号院8棟3号

聯系電(diàn)話(huà):01086486984

公司郵箱:424381867@qq.com

行業動态

深信服IDTrust雙因素加固技術通過測試,幫助用戶根除身份鑒别合規難題

作者: 發布時間:2021-04-28 15:57:24點擊:509

信息摘要:

4月28日,深信服統一(yī)身份安全管理系統(IDTrust)的雙因素加固技術(對标等級保護第三級系統相關安全要求)通過了深圳市網安計算機安全檢測技術有限公司的合規性測試,能夠有效在訪問目标資(zī)産時直接在網絡設備、安全設備、操作系統上實現雙因素鑒别能力。這意味着深信服IDTrust在業界率先完成目标資(zī)産的雙因素認證能力構建,滿足等級保護第三級系統的身份鑒别相關安全要求。

4月28日,深信服統一(yī)身份安全管理系統(IDTrust)的雙因素加固技術(對标等級保護第三級系統相關安全要求)通過了深圳市網安計算機安全檢測技術有限公司的合規性測試,能夠有效在訪問目标資(zī)産時直接在網絡設備、安全設備、操作系統上實現雙因素鑒别能力。這意味着深信服IDTrust在業界率先完成目标資(zī)産的雙因素認證能力構建,滿足等級保護第三級系統的身份鑒别相關安全要求。

“無法繞過”的雙因素認證

《信息安全技術 網絡安全等級保護基本要求》(GB/T 22239-2019)針對第三級系統的身份鑒别提出:應采用口令、密碼技術、生(shēng)物(wù)技術等兩種或兩種以上組合的鑒别技術對用戶進行身份鑒别,且其中(zhōng)一(yī)種鑒别技術至少應使用密碼技術實現。

《網絡安全等級保護測評高風險判定指引(T/ISEAA 001-2020)》針對第三級系統進一(yī)步明确:關鍵網絡設備、安全設備、操作系統如果不滿足雙因素鑒别要求,則可判定爲高風險項。

深信服IDTrust提供的雙因素加固方案通過在網絡設備、安全設備、服務器等目标資(zī)産構建身份鑒别能力,幫助用戶從源頭上解決合規問題。相比傳統通過先登錄堡壘機再登錄目标資(zī)産的方式,深信服IDTrust雙因素實現方案更合規、更安全。

深信服IDTrust雙因素實現方式與傳統堡壘機實現方式對比

1. 傳統采用堡壘機的方式一(yī)旦繞過堡壘機仍然隻需要一(yī)次認證即可登錄,目标資(zī)産本身仍然不具備雙因素鑒别的能力,不滿足等級保護對于雙因素合規要求;且堡壘機實現單點登錄後,權限過大(dà),一(yī)旦堡壘機被拿下(xià),則全網資(zī)産可以任意訪問,這無疑是對運維安全管理的極大(dà)威脅。

2. 深信服IDTrust雙因素加固方案通過Radius、LDAP協議直接在目标資(zī)産實現雙因素加固,爲網絡設備、安全設備、Linux、Windows等全網資(zī)産提供雙因素鑒别能力,滿足雙因素合規要求,增強運維管理安全。

除此之外(wài),深信服IDTrust還能爲用戶帶來實名制、防暴露等安全價值:

可信身份實名化:IDTrust實現全網OneID實名訪問,所有系統留下(xià)的操作日志(zhì)都可關聯到人,便于威脅分(fēn)析系統關聯分(fēn)析和人工(gōng)威脅溯源。

零認證暴露面:IDTrust使認證服務不直接與用戶通信,攻擊者亦無法直連IDTrust并對其實施攻擊,避免堡壘機等集中(zhōng)管理類設備被拿下(xià)後被直接獲取全網資(zī)産運維權限。

深信服統一(yī)身份安全管理系統(IDTrust)通過構建以身份爲中(zhōng)心的認證機制,全面支持各類Web業務、網絡設備、安全設備、操作系統的認證對接,兼容全網資(zī)産,幫助用戶建立真正的全網統一(yī)認證中(zhōng)心,讓認證更便捷、身份更安全、管理更高效。

自發布以來,已幫助企業、政府、醫療、教育等行業的近百家用戶構建了“全網統一(yī)、分(fēn)區共治”的身份安全基礎設施,實現了基于身份的統一(yī)身份認證體(tǐ)系。

未來,深信服IDTrust将緊密貼合各行業用戶對于身份認證的需求,不斷提升認證的便捷性和安全性,讓每一(yī)個用戶真切享受到高效、安全的認證體(tǐ)驗。


本文标簽:
在線客服
聯系方式

熱線電(diàn)話(huà)

01086486984

上班時間

周一(yī)到周五

公司電(diàn)話(huà)

01086486984

二維碼