預防2021年身份管理威脅的方法

身份管理似乎是一個模糊的術語。它通常是指組織中的人們通常在公司網絡上訪問數據和資源的方式,以及實現該訪問的基礎結構和技術。

在全球形勢迫使數百萬人在家工作的情況下,身份管理已成為前所未有的問題。人們現在在家裡訪問公司網絡上的文檔,進行在線會議以及通常使用公司發行的設備和帳戶進行工作的方式構成了一些重大風險,通常在辦公室環境中可以稍微減輕一些風險。

有幾個關鍵點構成了安全風險和身份管理威脅。

首先是與這兩者密切相關的密碼管理,安全性和憑據填充。正如我們在上一篇文章中所看到的,教導人們如何構造足夠強壯的密碼的鬥爭正在進行中。

我們檢查了2020年最常用的密碼,結果仍然令人鼓舞,明顯存在極差的密碼。

憑證填充和濫用密碼洩漏路徑中唯一真正的障礙是多因素身份驗證。儘管具有優勢,但尚未得到廣泛採用,並且仍然存在不提供MFA作為選擇的大型服務和平台。

公司需要應對的另一種身份管理威脅是對用戶帳戶和用戶訪問的控制和監視。一個受感染的用戶帳戶通常不會被察覺太長時間,並且其活動通常受到基礎架構的監控太差,幾乎沒有能夠觸發警報的自動絆網。

由於網絡未遵循最小特權原則,因此發生了許多成功的網絡攻擊案例。這意味著員工帳戶具有不需要執行各自任務的訪問權限和特權,從而使受到威脅的低級員工帳戶在整個網絡中造成嚴重破壞。

December 8, 2020
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。