Windows桌面帮助企业将办公桌面快速、集中部署在平台上,方便进行管理维护且节省企业成本,能让员工随时随地登录到自己的windows桌面环境中,实现移动办公。

安全事件频发的现在,在单一的静态密码登录验证机制下,非法入侵者若窃听到桌面登录账号的用户名及密码,即可通过合法访问权限访问内部系统,企业信息安全面临挑战;企业为防止账号信息泄露,通常强制要求员工定期更换登录密码,给员工及IT运维人员带来许多不必要的麻烦;其次没有及时收回的账号,离职员工仍然有桌面的合法访问权限,因此额外增加了IT部门的账号回收管理成本。那么在windows办公化的同时,账号安全又如何得到保障呢?

所以在此场景下,就急需创新的认证方式解决当前企业面临的痛点问题------双因素认证,即在原静态密码的基础上增加一层动态密码认证机制,有效解决用户账号的安全性问题。

Windows桌面双因素认证解决方案概述

静态密码只能对Windows桌面用户身份的真实性进行低级认证。宁盾双因素认证在企业桌面原有静态密码认证基础上增加第二重保护,通过提供手机令牌、短信令牌、硬件令牌等多种动态密码形式,实现双因素认证,提升账号安全,加强用户登录认证审计。

宁盾双因素认证服务器负责动态密码生成及验证,可同时无缝支持AD/LDAP/ACS等帐号源。通过在Windows桌面配置第三方RADIUS认证,指向宁盾双因素认证服务器。用户打开Windows桌面进行用户名+本地静态密码认证,认证通过之后获取动态密码,从而进行动态密码验证,通过之后方可放行。

Windows桌面双因素认证流程

用户进入Windows桌面登录界面,输入账号、账号密码及宁盾动态密码等信息后提交。Windows系统通过对应插件将认证信息发送到宁盾认证服务器进行认证。认证通过,用户登录成功。

丰富的令牌形式应对企业使用需求

  • 短信令牌

基于短信发送动态密码的形式。在用户完成Windows桌面帐号密码认证之后,宁盾双因素认证服务器会随机生成一个一次性密码并通过短信网关发送到绑定的用户手机上,用户输入该短信密码并提交验证通过后才能完成登录认证。密码是一次性使用的,他人即使盗用了,也无法再次使用,从而能保证账号和信息的安全。

  • 手机令牌

基于时间的动态密码,由手机APP生成。基于时间同步技术,宁盾令牌APP每60秒随机生成一个独一无二的动态验证码。

  • 硬件令牌

基于时间的动态密码,由硬件生成。硬件令牌每60秒产生一个6位随机密码,使用寿命3年。需要IT运维人员为每个Windows桌面用户分发一枚宁盾硬件令牌,用户登录时输入静态密码+硬件令牌上显示的动态密码,验证通过即可完成登录。

其次还有H5令牌、邮件令牌等方式,宁盾双因素认证还可以对接外部令牌,帮助企业实现平滑过渡。

企业应用价值

  1. 账号双重保护:提升云桌面用户接入认证安全,解决弱身份鉴别可能引发的内网信息泄漏隐患;
  2. 与现有系统无缝集成:内置Radius认证模块,可与AD、LDAP等标准账号源结合,同时也支持与企业本地应用、私有云应用以及SAAS等的对接,提供Windows桌面的双因素认证服务;
  3. 简化管理:减少企业因云桌面静态密码定期强制更改所带来的麻烦,同时节约云桌面账号管理成本;
  4. 实名追溯:详尽的登录日志,发生安全事件时可定位到个人,用户认证可审计,能够追踪溯源,满足了等保要求;
  5. 体验优化:通过简化移动安全接入,优化用户体验,在为用户登录Windows桌面提供安全认证的同时,提升了使用的便捷性,助力企业移动化转型。

企业采用宁盾双因素认证机制,不但能帮助用户解决windows桌面账号密码管理的问题,有效消除用户经常手动修改windows密码的烦恼,节约了企业账号管理的费用,同时双因素认证可以提高账号密码的安全性,做到账号的双重保护,满足等保等相关合规性要求。

Windows操作系统双因素身份认证解决方案相关推荐

  1. 虚拟化(Citrix Netscaler)双因素身份认证解决方案

    一.场景分析 Citrix NetScaler 是优化Web应用交付的综合解决方案,可以加速Web应用交付速度,同时保护Web应用不受安全威胁的攻击,安全级别较高. 二.问题分析 1.密码设置简单,非 ...

  2. 交换机(华为)双因素身份认证解决方案

    一.场景分析 在网络环境中,交换机是最重要的核心设备,是网络中的心脏,每天处理海量的文件信息,所以交换机的安全性至关重要. 二.问题分析 1.密码设置简单,非常容易被撞库破解: 2.密码设置复杂,非常 ...

  3. 防火墙(360天堤)双因素身份认证解决方案

    一.场景分析 防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内.外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性,安全级别极高! 二.问题分析 1.密 ...

  4. 堡垒机(360)双因素身份认证解决方案

    一.场景分析 堡垒机是一种在特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器.网络设备.安全设备.数据库等设备的操作行为,安 ...

  5. 什么是双因素身份认证?

    通常身份认证的方式主要包括: (1)某人知道什么(如口令.答案等), (2)某人拥有什么(如令牌.钥匙等), (3)某人的身份特征(如指纹.虹膜等) 以上其中任意2种组合即为双因素身份认证. 如APP ...

  6. 飞塔Fortinet防火墙SSL VPN双因素身份认证(2FA)方案

    作为行业领先的防火墙厂商,飞塔Fortinet结合了高性能 VPN 功能,代表了网络安全的新概念.其中飞塔Fortinet防火墙 SSL VPN 因其突出的安全性能而被广泛应用在远程办公场景中.但在 ...

  7. 双因子身份认证如何保障 Windows 系统登录安全?

    密码作为最常用的安全措施,在云时代的 IT 环境中似乎难以应对.近年来的安全漏洞表明,单靠密码本身并不足以抵御网络攻击.事实上,凭证泄露已经成为企业最核心的安全威胁之一.为了保证企业账户安全和登录安全 ...

  8. 免费双因素身份认证服务

    原创 安当加密 安当加密2022-03-24 14:53 合规性要求与双因素身份认证 随着等保2.0的普及,越来越多的WEB应用登录开始采用双因素或多因素身份验证,如何简单.  便捷.快速的实现用户安 ...

  9. 如何解决双因素和多因素身份认证的大问题

    在医学和最终用户网络安全中,第二个意见是一个好主意.双因素身份验证(2FA)和多因素身份证(MFA)是对抗涉及终端用户设备和基于互联网的服务的各种网络攻击的强大工具. 但是有一个大问题:很普遍地,人们 ...

  10. 天融信堡垒机怎么结合国密OTP动态令牌实现双因子身份认证?

    摘要: 结合宁盾国密OTP动态令牌为天融信堡垒机登录开启双因子身份认证机制,能有效增强运维人员的账号安全,满足等保合规要求. 天融信运维安全审计系统(简称"堡垒机")是面向政府.企 ...

最新文章

  1. java元空间扩容_JVM元空间(Metaspace)
  2. linux下屏幕太靠右了,怎么消除linux下的屏幕偏移现象和调整屏幕刷新率?
  3. 基于空间方法的图神经网络模型_用于时空图建模的图神经网络模型 Graph WaveNet | 课程上新...
  4. sql server update触发器_SQL Server 触发器
  5. 阿里云张献涛:公共云正不断向外延伸,一云多态是未来趋势
  6. 三步彻底清除电脑的mysql
  7. 张朝阳:知识直播是长久的事情 商业模式将水到渠成
  8. 身份证号码(最后一位)计算。(使用 Excel 公式,计算 身份证最后一位)
  9. leetcode-896-单调数列
  10. json数组对象转js数组对象
  11. 漏洞CNNVD-201805-248的复现与提权
  12. android视频拷到iphone6,苹果和安卓手机保存B站视频到U盘方法介绍
  13. Timer already cancelled 或者 Task already scheduled or cancelled
  14. ppt倒计时器制作方法
  15. Mac电脑如何实现Word一键转PPT
  16. 桌面图标icon替换客制图标。图标要比原始图标大,要求一致。应用图标去掉四周白边,保持原有比例。
  17. 世界弹射物语 模拟抽卡
  18. C语言数据存储-浮点型
  19. 微服务的4个设计原则和19个解决方案 1
  20. jQuery炫酷3d背景视觉差特效

热门文章

  1. 基于热传导方程的高温作业专用服装设计(二)
  2. RedHat7可视化图形界面安装
  3. echart 世界地图发光_使用echart.js来绘制世界地图
  4. 文本分析软件-智分析 SmartAnalyze
  5. 抖音记事本代码html,抖音使用教程 抖音表白代码使用方法介绍
  6. lopatkin俄大神精简系统Windows 10 Pro 18362.10006 19H2 PreRelease x86-x64 ZH-CN MICRO
  7. Google验证码生成
  8. 树莓派安装TeamViewer
  9. 计算机组成原理 - 基本概念
  10. ps色板文件怎么导入?