“幾小時變幾秒鐘,這款自主設(shè)計研發(fā)的‘密碼安全智控系統(tǒng)’真給力?!痹谛畔⒒\維分公司網(wǎng)絡(luò)安全運營中心,網(wǎng)絡(luò)技術(shù)骨干馮棟操作著剛投入使用的“密碼安全智控系統(tǒng)”,對該系統(tǒng)的智能化密碼安全管控功能連連稱贊。
傳統(tǒng)的密碼管理檢測主要依靠運維人員逐個登錄系統(tǒng)后臺進行手動檢測,信息篩查分析需要數(shù)個小時才能完成。職工設(shè)置的密碼常因“長度短、字符類型單一”成為“弱口令”,給企業(yè)網(wǎng)絡(luò)安全埋下隱患。 為徹底破解“弱口令”難題,該公司網(wǎng)絡(luò)安全運營中心采用“長度+復(fù)雜度+泄露庫+策略匹配”四重分析模型,集成全球權(quán)威HIBP泄露數(shù)據(jù)庫(基于K-Anonymity匿名化安全協(xié)議),自主設(shè)計研發(fā)了“密碼安全智控系統(tǒng)”。 該系統(tǒng)操作極簡,卻“戰(zhàn)力十足”,運維人員只需將包含密碼信息的清單文件拖拽到該系統(tǒng)中,5秒內(nèi)就能完成1000個密碼的合規(guī)性診斷,自動生成“熵值強度、泄露次數(shù)、策略違規(guī)項”等內(nèi)容的詳細報告。該系統(tǒng)內(nèi)置獨創(chuàng)的企業(yè)級密碼配置策略引擎,可一鍵生成符合要求的“強”密碼,徹底規(guī)避“設(shè)簡單密碼圖省事”的高風險行為,在策略配置頁面還配備實時預(yù)覽功能,運維人員能直觀驗證密碼是否符合標準,讓“密碼安全管控”既嚴格又精準。 “‘小系統(tǒng)’解決了大問題,現(xiàn)在密碼從‘弱’變‘強’,咱們數(shù)字防線的‘安全底氣’更足了?!闭劶霸撓到y(tǒng)的應(yīng)用成效,該公司網(wǎng)絡(luò)安全技術(shù)骨干馮棟再次感慨道。