思科交换机创建用户名和密码Cisco虚拟桌面VDI双因子认证怎么实现?

2020-03-06 18:09
来源:
安在自媒体
撰稿
刘英戈
编辑
图图
2020一场突如其来的疫情使得几乎所有人不得不紧闭大门、自我隔离,各行各业不得不一次又一次地延期复工或开学。根据不完全数据统计,“云上班”、“云上课”的需求,使得现阶段国内已有超过2亿人使用了远程办公。
远程办公迎来安全新挑战

企业在特殊时期下该如何安全高效地访问内网、查阅邮件、审批OA?
如何防止财务、人力资源等岗位的敏感信息外泄?
如何保障被接入业务系统的安全?
如何保障远程运维的安全?

企业通常采用 “账号+密码”传统的单一认证方式,一旦密码被破解,任何人可以在任何地方通过任何设备登录此账号,进而访问和窃取各种数据和业务。
所以,解决身份盗用,本质上其实是对于账号背后“人”的验证。也就是说,我们一定要确保登录“张三”账号的人只能是张三“本人”。通常情况下,我们需要借助第三方身份验证工具(MFA多因素验证)提升远程办公身份的安全性。
“多因素认证” 场景化,应对远程办公身份安全
多因素认证常用于移动办公或者运维场景,部分安全要求高的机构在内部办公采用多因素认证,常用硬件Token且数量不多。
疫情期间,一方面全员移动办公,一方面由于无法快递、无法集中办公等缘故,硬件Token方式无法满足需求,因此更加便捷的移动认证将成为客户的首选。
场景1:企业微信中加载宁盾令牌,帮助游戏公司快速上线“双因子认证”
某游戏公司原本已使用硬件令牌认证,但由于疫情影响,业务暴涨,为了承载业务需求,保障玩家的个人隐私和账号安全,维持游戏运行的稳定性和连续性,该游戏公司提出了在短时间内实现“双因子认证”扩容的要求。
1、因受疫情隔离,无法派发硬件令牌,需要通过手机端直接解决;
2、因业务的突发性,必须要在最短的时间内实现“双因子认证”的扩容。
宁盾“双因子认证”首先通过企业微信中加载宁盾令牌H5应用。
手机端、电脑端H5 令牌展示
由于无需派发及用户自助过程,仅用时1个工作日就帮助该游戏公司完成了快速部署,解决了数千员工的办公账号安全保护。
场景2:用“虚拟桌面 + 多因素认证” 降低医生风险
为了能够降低医护人员被感染的风险,医院通过虚拟桌面进行远程办公,将医护人员的部分工作转移到家中,减少医患面对面的次数,从而降低感染风险。
这个过程中,某医院将虚拟桌面与“双因子认证”进行对接。医护人员须通过双因子认证才可以完成登录,不仅提升了VDI账号安全,降低了弱密码、账号共享等账号风险,也确保了桌面只能用于医生本人的业务操作。
手机APP令牌 认证
场景3:“无密码技术”提升远程运维账号安全效率
疫情期间,普通民众对于疫情的实时动态是非常关注的,因疫情而产生的网络舆情也呈现出井喷的现象。作为传递疫情新闻的承载者,某社交媒体公司业务量剧增。
之前一直采用硬件令牌方式保障身份安全,针对部分云主机,他们开始采用尝试用“推送认证”这种无密码认证替代“动态密码”,一方面减少输入,其次避免因为动态密码一次有效而无法高频操作的烦恼。
宁盾与厂商技术合作伙伴
身份认证是一个广泛连接的产品,它的价值体现在能够对接更多的应用场景,并将先进的身份认证技术应用在更多设备及应用上面,具体措施包括如下几条:
(1)与更多厂商形成技术合作,持续与其产品及版本兼容
(2)将更多身份认证新技术赋能厂商,提升安全及优化体验
从传统硬件认证、手机令牌、社交+令牌、无密码认证到未来的智能认证,不断将这些新技术运用落地。
(3)优化体验
以单点登录为例,由于宁盾具有广泛应用协议及商用软件对接经验,因此能够增强VPN、VDI、Wi-Fi等交付体验,减少重复输入密码;
写在最后
疫情虽有好转,企业移动化办公却成加速趋势。越来越多企业开始思考将来如何更好地支持远程办公?
由于疫情持续时间长,企业网络大门不得已向互联网敞开,为全员移动化办公提供技术支撑。对比过去,企业网络是被保护在边界内的,对外开放的系统和端口有限。若企业网络和互联网完全互联,安全性得不到保障,那么企业网络安全风险呈几何级的增长。
因此面向企业移动化办公,需要考虑一种新的安全边界。比如,将身份因素考虑进去,先认证再访问,从而将没有合法身份的实体排除在外,确保非法的“人或者终端”无法访问企业网络,这也正是零信任网络落脚点。
作为一家企业级身份认证公司,宁盾在疫情期间通过“多因素认证”产品为医疗、金融、社交媒体、休闲娱乐等各行业的远程办公场景提供了账号安全保护,补充远程办公的不足。
疫情面前,步履维艰,这也就需要与伙伴合作之间的紧密互助和全力协作,通过专业分工解决问题,祝各位平安!
笔者:刘英戈 上海宁盾信息科技有限公司 CEO返回搜狐,查看更多
责任编辑:

我要回帖

更多关于 思科交换机创建用户名和密码 的文章

 

随机推荐