搜索
搜索

产品

弱口令核查
全部分类
浏览量:
1061

弱口令核查

随着企业信息化进程不断深入,企业的业务系统变得越来越多,帐号弱口令问题变得日益突出起来。在已证实数据泄露事件的分析过程中,可以确定,63%都涉及到弱口令、默认口令或被盗口令。账号口令是系统自身安全的重要保障措施,弱口令将会使所有的防护措施形同虚设,系统极易被控制,从而导致核心数据泄露,带来严重的后果。因此检查系统中的弱口令,对弱口令进行整改就成为整个安全体系建设中的重要环节。
零售价
0.0
市场价
0.0
浏览量:
1061
产品编号
数量
-
+
库存:
0
1
产品描述
参数

弱口令核查

一、需求分析

 

随着企业信息化进程不断深入,企业的业务系统变得越来越多,帐号弱口令问题变得日益突出起来。在已证实数据泄露事件的分析过程中,可以确定,63%都涉及到弱口令、默认口令或被盗口令。账号口令是系统自身安全的重要保障措施,弱口令将会使所有的防护措施形同虚设,系统极易被控制,从而导致核心数据泄露,带来严重的后果。因此检查系统中的弱口令,对弱口令进行整改就成为整个安全体系建设中的重要环节。

二、产品简介

 

 

针对客户对于口令监管和核查的需求,网御星云公司研发了弱口令核查系统,用于核查设备中的帐号口令强度是否符合要求,实现系统、业务口令的常态化检查,不影响业务系统正常运行,以在线或者离线获取各设备口令文件,后台集中核查,支持核查各类在网主机、数据库、中间件、业务系统(需定制开发)的弱口令,可全面掌控在网设备口令情况。

三、核心功能

 

在线任务核查

在线核查适合对与弱口令核查系统网络可达的在网设备进行弱口令检查,帮助全面、准确发现在网设备弱口令设置情况。

离线任务核查

离线核查功能作为在线检查功能的有力补充,适合对与弱口令核查系统网络不可达的设备进行弱口令检查业务系统管理。

弱口令跟踪

跟踪流程和关联任务,任务核查结果进入弱口令跟踪,可详细看到弱口令账号的整改情况以及当前处理流程情况。

密码字典

默认提供了各行业收集到的密码字典。用户也可以生成自己的密码字典,以便在执行检查任务时调用。

 

四、产品优势

 

l 无损伤破解技术

在技术上采用提取密码文件的方式进行解析,不影响系统的正常使用,与其他产品相比具有多种优点。 

l 灵活的核查方式

在线直连设备采集和人工方式导入的离线核查两种方式。满足用户不同网络环境,使用流程简洁。

l 多样化报表展示

资源报表、资源负责人报表、字典命中率报表等,从不同维度展现弱口令情况。

l 对外接口联动

支持通过平台提供的连接设备的网络通道和权限通道:如第三方调度扫描接口、资产管理同步接口等。

五、典型应用

 

 

      某省电力弱口令核查系统试用总结

近期我公司弱口令核查系统在某省电力进行了试用和测试,凭借产品无损伤的破解和动态口令字典技术,取得非常好的测试效果。平均单个资产扫描时间为8秒,解决传统扫描工具锁定账号、口令字典差无法有效发现系统弱口令,人工核查慢的问题。

本次测试选取50多个业务系统的主机、数据库、中间件,共80多个资源共发现140多个账号存在弱口令。

通过本次弱口令核查系统试用一方面有解决用户弱口令问题,提升用户基础安全防护能力。另一方面,提升我公司驻场运维人员的服务能力、服务效果和用户的安全感知。

      部署方案

弱口令核查系统部署在某省公司信息内网,对内网的主机、数据库、中间件采用在线扫描方式进行核查,对于外网的资源采用离线文件导入的方式进行检查。

扫二维码用手机看
未找到相应参数组,请于后台属性模板中添加
这是描述信息

服务热线:
400-810-7766 (24H)
E-mail:

shfw@leadsec.com.cn
地址:
北京市海淀区东北旺西路8号中关村软件园21号

  • 抖音
    抖音
  • 微信
    微信
  • 微博

版权所有:北京网御星云信息技术有限公司    京ICP备1124454号     网站建设:中企动力  北京