ManageEngine保护您的网络安全——设置密码黑名单以抵御密码***

密码是用于授予用户访问关键业务资源的最流行的身份验证方法。根据2018年的身份验证报告,全球超过一半的公司仅使用密码来保护其知识产权和财务信息。这并不是有效可行的方法,因为许多专家不再将密码视为安全的身份验证形式。这并不是说使用密码本质上是错误的,但很多人在使用密码时往往表现得非常糟糕。
随着用户每天访问的网站和应用程序的数量,他们通常更喜欢创建常见的,易于记忆的密码。事实上,网络犯罪分子依赖于您和您的员工遵循这一坏习惯,因此他们可以使用字典***等复杂***轻松侵入您组织的网络。

什么是字典***?
在字典***中,网络犯罪分子试图使用由大量单词组成的字典文件来获取密码,包括常用字典单词(例如,密码),具有字符替换的密码(例如,p @ ssw0rd),以及来自数据泄露的泄漏密码。随着密码泄露的增加,***者现在拥有一组密码泄露的密码来有效地执行字典***。
ManageEngine Active Directory的域密码策略是否足够抵御网络***?
考虑到密码的重要性,您希望Active Directory具有强大的机制来保护它们。很遗憾,该机制 - 域密码策略设置 - 充其量只是初步防御。即使启用了密码复杂性,域用户仍然可以使用常见的易受***的密码。即使在您阅读本文时,您的一些员工也很有可能使用的密码是您公司名称和创建密码的月份和年份的组合。
美国国家标准与技术研究院在其数字身份指南中建议禁止已知常用,预期或受损的密码。但是,Active Directory没有内置机制来完成此任务。
使用ADSelfService Plus将Active Directory中常见的易受***的密码列入黑名单
ManageEngine ADSelfService Plus允许您阻止用户选择包含字典单词,模式,部分用户名或旧密码的常用密码。 ADSelfService Plus中的密码策略实施器功能支持Active Directory密码策略中不可用的高级密码策略设置。这些设置包括字典规则和模式检查器以及其他13个设置。通过强制执行这些设置,您可以确保用户选择***者无法破解的强密码。
ADSelfService Plus具有高级规则的密码策略实施准则,包括字典规则.
ADSelfService Plus支持的密码策略设置
字典规则允许您导入包含密码列表和泄露密码的字典,并防止用户选择与该字典中的值匹配的密码。您还可以编辑字典以包含您想要限制的单词列表。
模式检查工具允许您限制用户在其密码中包含常见模式,例如qwer,asdf和12345。您还可以编辑模式列表包括公司名称,特定日期等模式。
在您的组织的密码策略方面,没有设置并忘记它的规则。密码***技术在不断发展,根据用户行为和威胁,您需要定期检查密码策略并根据需要进行更新。 ADSelfService Plus可以帮助您在Active Directory中实施强密码策略控制,以便您可以保持所需的安全级别。

原文地址:http://blog.51cto.com/14093217/2351824

时间: 2024-10-03 09:06:23

ManageEngine保护您的网络安全——设置密码黑名单以抵御密码***的相关文章

网络安全系列之十 万能密码登录网站后台

在登录网站后台时,有一个比较古老的"万能密码"漏洞,即利用一个我们精心构造的用户名,即使不用输入密码,也可以登录后台,其原理仍属于SQL注入的范畴. 假设数据库中存放用户信息的表是admin,其中存放用户名的字段是username,存放密码的字段是password,在用户验证页面中用来接收用户所输入的用户名和密码的变量也分别是username和password,当用户在用户验证页面输入用户名和密码后,会提交给如下的语句进行处理: select * from admin where `u

网络安全课 03 (Feistel密码 DES加密)

Feistel密码 乘积密码:依次使用两个或者两个以上的基本密码,所得结 果的密码强度将强于所有单个密码的强度 ?由Horst Feistel发明了Feistel密码 基于可逆的乘积密码.目标是逼近简单代换密码 ?基本思路 输入分组被对分为两半 执行多轮迭代,每轮迭代都有相同的结构 代换作用在数据的左半部分 代换的实现:用轮函数F来作用数据的右半部分,再与左半部分数据 进行异或 每一轮的轮函数相同,但输入的轮密钥Ki不同 代换完成以后,交换数据的左右两半完成置换 Feistel密码使用了Shan

网络安全从心开始 ▏时代亿信助力安全保护

  "永恒之蓝"勒索病毒感染事件尚未尘埃落定,社会各界对网络安全仍心有余悸.在随之而来的6月1日,我国第一部网络安全领域的基础性.框架性的立法<中华人民共和国网络安全法>(以下简称<网络安全法>)正式实施,这意味着我国对网络安全的重视和保护已上升至前所未有的高度.<网络安全法>在网络空间主权.关键信息基础设施保护.国家网络安全等级保护制度.网络运营者.网络产品及服务提供者义务.个人信息保护等多个方面做出明确规定.那么,<网络安全法>哪些新

网络安全系列之五十四 为GRUB引导菜单设置密码

在之前的博文中曾介绍过Linux中的单用户模式,单用户模式类似于Windows中的WinPE,可以绕过系统的诸多限制来对系统进行配置,比如修改root用户密码等.单用户模式的使用参见博文http://yttitan.blog.51cto.com/70821/1130029. 单用户模式的风险也是显而易见的,如果任何人都可以随意进入单用户模式,而Linux服务器又无法保证物理安全的话,那么还是存在很大的安全隐患.因而在生产环境中经常需要为GRUB引导菜单设置密码,通过GRUB密码阻止非授权用户进入

网络安全 基本安全方面

尽管企业使用无线科技的消息令人鼓舞,它也出现了安全上的问题.当无线区域网络的用量增加时,黑客入侵企业网络的机会也相对增加.然而好消息是,当无线区域网络业成长时,企业对网络安全议题也较往常重视,至少在基本安全方面. 很多伦敦.纽约和巴黎的使用无线科技的企业,今年第一季度借启动无线区域网络硬件提供的"有线等效加密"(WEP)的能力来防卫他们的无线网络有了大幅度增长.RSA Security的国际行销地区副总裁提姆.皮卡德(Tim Pickard)评论道,今年是他们第五个年度进行这方面的调查

计算机网络安全

计算机网络安全概述1.2网络面临的安全威胁1.网络安全威胁 是指某个人.物或时间对网络资源的机密性.完整性.可用性和非否认性等所造成的危害2.网络安全威胁的分类 1) 外部***:分为 被动*** 和 主动*** a) 被动***:涉及消息的秘密性.通常被动***不改变系统中的数据,只读取系统中的数据,从中获利.? 被动***的目的:从传输中获得信息.? 被动***的手段:截获.分析.? 被动***的种类:析出消息内容.通信量分析? 析出消息内容:从截获的信息中获得有用的数据.常用的防止被动**

【权威】等级保护和分级保护

目录 1等级保护FAQ3 1.1什么是等级保护.有什么用?3 1.2信息安全等级保护制度的意义与作用?3 1.3等级保护与分级保护各分为几个等级,对应关系是什么?3 1.4等级保护的重要信息系统(8+2)有哪些?4 1.5等级保护的主管部门是谁?4 1.6国家密码管理部门在等级保护/分级保护工作中的职责是什么?4 1.7等级保护的政策依据是哪个文件?4 1.8公安机关对等级保护的管理模式是什么,等级保护定级到哪里备案?5 1.9等级保护是否是强制性的,可以不做吗?5 1.10等级保护的主要标准有

redis关闭保护模式

1. set key出现的报错 在192.168.56.57客户端登录192.168.56.56的redis服务器时,报错如下: [[email protected] src]# ./redis-cli -h 192.168.56.56 -p 6379 -a "aabbcc" 192.168.56.56:6379> ping Error: Connection reset by peer 再telnet一下192.168.56.56的redis服务器的6379端口,提示redis

mysql 安装成功后如何设置密码?

按照安装教程安装成功以后,是默认没有密码的. 命令行输入: mysql -u root -p 即可成功登录,提示 welcome to the  mysql monitor!的字样即表示登录成功. 关闭当前命令行,重启cmd.exe 输入mysqladmin -u root -p password 回车, 出现“Enter password:”,直接回车,未设置密码时默认没有密码, 接着出现“New password:”输入新的密码,回车即可, 接着出现“Confirm new password