【高效运维篇】如何通过双因子认证保证堡垒机安全访问IT资源

在日常使用堡垒机进行IT运维时,用户使用账户密码登录堡垒机后,即可对其具备权限的IT资源进行相应的操作或访问。而用户的堡垒机账户密码一旦被泄露,意味着无关人员可随意访问具备权限的IT资源,企业数据安全无法保障,后果将不堪设想。

那么,我们怎样做到即使密码泄露了也能保证数据安全呢?双因子认证显然是一种行之有效的手段。双因子验证是一种安全验证过程,被用以控制敏感系统和数据的访问。在这一验证过程中,需要用户提供两种不同的认证因素来证明自己的身份,从而起到更好地保护企业数据安全。

小编在使用行云管家进行IT运维的过程中,发现行云管家就具备双因子认证功能,其对用户登录行为、关键设备运维(如:登录申请、执行敏感指令等)进行双因子认证,确认当前运维人员身份,以实现安全运维的需要。

行云管家支持了多种认证方式,可供用户按自身实际情况自由选择。包括:

1、微信认证:支持绑定微信获取验证码来进行双因子认证;

2、短信认证:支持绑定手机号获取验证码来进行双因子认证;

3、动态令牌:支持绑定手机OTP动态令牌来进行双因子认证。

在面对堡垒机的二次认证这一道屏障,即便出现他人盗号、用户密码泄露等重大安全事件,非法访问者仍然“无计可施”,这样即可有效避免由此给公司造成的不必要损失,保证了企业的数据安全。
百度搜索“行云管家”。

原文地址:https://blog.51cto.com/13728988/2430520

时间: 2024-11-10 14:40:41

【高效运维篇】如何通过双因子认证保证堡垒机安全访问IT资源的相关文章

【高效运维篇】本地工具访问:安全、高效、合规的IT资源远程访问

在日常进行IT资源远程运维时,出于安全及满足审计要求的考虑,运维人员通常只能使用堡垒机及堡垒机内置的工具进行远程访问.这种运维方式给运维人员造成了极大的束缚,导致运维效率不高,用户体验不好. 很显然,从运维效率和用户体验上来讲,运维人员更喜欢使用诸如PuTTY.SecureCRT.mstsc等本地工具访问IT资源,可是这种方式却不能满足安全及审计要求. 那么如何在满足安全及审计要求的前提下,让运维人员能够按照自己喜欢的方式开展运维工作呢?小编为大家挖掘了一款实用性运维工具--行云管家. 考虑到运

如何成为云中硬核“牧羊人”?云堡垒机服务高效运维,让云主机不再成为落单的小羊!

企业运维场景难点,自检你中招了哪些?? 企业运维账号众多企业运维的服务器数量众多,而维护人员数量有限,一个运维人员维护多台主机.多个系统的现象普遍存在.因此,运维人员不仅管理的机器账号密码多种多样,而且需要同时在多套主机系统之间切换.这种情况大大增加运维人员工作量,导致运维效率低下.易出错.影响IT系统正常运行. ? 权限分配粗放,缺乏细粒度企业运维授权一般是采用操作系统自身的授权系统,授权系统功能分散在各个设备和系统中,导致缺乏统一的运维操作授权策略:授权颗粒度粗,无法基于最小权限分配原则管理

得云社 | 新时代下的高效运维之道

1.活动内容 云计算普及.Docker 兴起 新一代信息技术不断发展 业务扩张导致用户体量愈发庞大 系统管理难度指数直线上升 这带给运维的是前所未有的挑战 而高效运维从来不是一件易事 在技术革命快速发展的今天 运维该如何转身极具现实意义 此次七牛云将携手 OneAPM 新智云 (www.enncloud.cn) 共同为大家带来一场绝不能错过的技术盛宴! 2 时间&地点 时间:2017 年 5 月 13 日 13:30 - 17:00 线下:北京中关村大街11号E世界财富中心A座B2层P2联合创业

高效运维--数据库坐而论道活动

我个人对这5个答案的简单整理,详细内容请关注高效运维的微信公众号 1.如何看待DaaS(数据即服务)?DaaS有哪些要素构成?你认为目前实践较好的公司有哪些,为什么? 大家对于耳熟能详的IaaS和PaaS都非常的了解和熟悉了,并且对于这2个名词的定义也不会有太多的分歧,但是对于DaaS有些人可能会解释为Data as a Service,也有些人会解释为Database as a Service,不过我想小军要问的肯定是Data as a Service. 如何看待DaaS,网上通常的解释如下:

高效运维最佳实践七字诀,不再憋屈的运维!

我们那么努力,为什么总感觉过得那么憋屈.苦闷?做的事情那么多,为什么业务部门.直接领导和公司貌似都那么不领情?怎么做才能自己更加开心些? 做运维的那么多,快乐的能有几个? 我们那么努力,为什么总感觉过得那么憋屈.苦闷?做的事情那么多,为什么业务部门.直接领导和公司貌似都那么不领情?怎么做才能自己更加开心些? 本专栏的主线实际是一个运维人员的十年成长史,从菜鸟到运维总监.但不是基础技术教学,也不会在运维技术的某一方面过深涉及.更多的是应用技巧.实践经验及案例剖析.专栏中的系列文章,包含作者在运维各

Proxmox 双因子认证

Proxmox 双因子认证 一.Proxmox支持两种方式的双因子认证: 1.通过认证域方式实现,也就是TOTP或YubiKey OTP实现. 使用这种方式,新建用户时需要将其持有的Key信息添加到系统,不然就没办法登录.使用TOTP的用户,如果被允许先登录,可以在登录后修改TOTP信息. 如果认证域未强制要求提供双因子认证,用户也可以通过TOTP选择自行启用双因子认证.如果服务器配置了AppID,且未强制开启其他双因子认证方式,用户也可以选择使用U2F认证. 2. U2F 认证: 如需使用U2

双因子认证解决方案

什么叫双因子认证? 通俗的讲,一般的认证方式都是用户名/密码的方式,也就是只有密码这一个因子来作认证,双因子无非是增加一个因子,增强认证的安全性. 常见解决方案 短信方式 邮件方式 电话语音方式 TOTP解决方案 前三种方案,其实都大同小异.Server端通过某种算法生成一段随机密码,通过短信.邮件或者电话的方式传递给用户,用户把随机密码作为登录的凭证传递给Server,Server验证通过之后,就完成了一次双因子认证.但是短信和电话语音对于运营公司是有一定的成本的,除此之外有些非互联网的应用可

Citrix结合CKEY实现双因子认证

1.需求分析 问题描述 员工在内外网办公环境下借助Citrix访问资源各种应用资源 很多人仍然采用初始密码或者过于简单的静态密码登录 弱口令容易的内网信息系统泄漏事件 制执行员工定期更换域登录密码计划引起很多人的不满 实现目标  提升Citrix用户登录安全,消除弱身份鉴别带来的潜在信息泄漏风险 减小静态密码遗忘或定期强制更改登录密码给员工与IT管理人员带来的开销,节约企业管理成本 做到用户登录可审计,明细职责 2. 解决方案 2.1 方案介绍 CKEY动态密码认证是双因子认证的一种方式,Cit

VMware view结合CKEY双因子认证

1.需求分析 问题描述 员工在内外网办公环境下借助VMWare View访问虚拟桌面资源 很多人仍然采用初始密码或者过于简单的静态密码登录 弱口令容易的内网信息系统泄漏事件 制执行员工定期更换域登录密码计划引起很多人的不满实现目标 提升VMWare View用户登录安全,消除弱身份鉴别带来的潜在信息泄漏风险 减小静态密码遗忘或定期强制更改登录密码给员工与IT管理人员带来的开销,节约企业管理成本做到用户登录可审计,明细职责2. 解决方案 2.1 方案介绍CKEY动态密码认证是双因子认证的一种方式,