¶àÒòËØÈÏÖ¤£¨MFA£©ÊÇ×îÓÐЧµÄ·ÀÓù´ëÊ©
Ðû²¼Ê±¼ä 2022-10-25Verizon¡¶2022ÄêÊý¾Ýй¶ÊÓ²ì³ÂËß¡·ÏÔʾ£¬2022ÄêÊý¾Ýй¶Ê¼þÖÐ82%µÄÎ¥¹æÐÐΪÉæ¼°ÈËΪÒòËØ£¬ÀÕË÷Èí¼þй¶Ê¼þÔö¼ÓÁË13%£¬Áè¼ÝÈ¥ÎåÄêµÄ×ܺ͡£Ä¿Ç°ÓÐËĸöÖ÷Ҫ;¾¶»áÍþвµ½Êý¾Ý×ʲú£ºÆ¾Ö¤ÇÔÈ¡¡¢ÍøÂçµöÓ㡢©¶´ÀûÓúͽ©Ê¬ÍøÂ磬ÆäÖÐƾ֤ÇÔÈ¡ÅŵÚÒ»£¬ÊÇ×î´óµÄ¹¥»÷ÏòÁ¿¡£
ͼ1:ƾ֤ÇÔÈ¡³ÉΪÍþвÊý¾Ý×ʲúµÄÊ×Ҫ;¾¶
¹¥»÷Õß¾³£Ê¹ÓÃÃÜÂëÅçÉ䡢ƾ֤Ìî³ä¡¢Öмä»úÆ÷µÈ¹¥»÷ÏòÁ¿ÇÔȡƾ֤£¬ÒÔÖ±½Ó»ñÈ¡µÄ×Ë̬͵ȡÊý¾Ý¡£ÎªºÎƾ֤ÇÔÈ¡»á³ÉΪÊý¾Ý鶵ÄÊ×Ҫ;¾¶£¿¹é¸ù½áµ×£¬ÊÇÒòΪµ¥ÒòËØÈÏÖ¤¡£ËüÊÇÒ»ÖÖµ¥Ò»ÑéÖ¤×Ô¼ºÉí·ÝµÄÒªÁ죬ÑÏÖØÒÀÀµÓÚ½«Ò»¸öÒòËØ£¨ÀýÈçÃÜÂ룩ÓëÓû§ÃûÆ¥ÅäÒÔ»ñÈ¡¶ÔϵͳµÄ·ÃÎÊȨÏÞ£¬Äþ¾²ÐÔÎÞÒÉÊÇ×îµÍµÄ£¬¼ÓÖ®µ¥ÒòËØÈÏÖ¤»¹¾³£°éÉúÈõ¿ÚÁîÕâÖָ߷çÏÕ©¶´£¬¸ü¼«´óµÄÔö¼ÓÍøÂç·¸×ï·Ö×Ó½Ó¹ÜÕʺÅȨÏ޵ĿÉÄÜÐÔ¡£
¾¡¹ÜÿÄ궼ÊзºÆðÊý¾Ý鶵Äʼþ£¬µ«×éÖ¯¿ÉÒÔÑ°Çó´´ÐÂÒªÁìÀ´·ÀÖ¹Êý¾Ýй¶²¢¼õÇáDZÔÚË𺦡£ÀýÈ磬ÔÚ2014ÄêiCloud±»¹¥»÷Ö®ºó£¬Apple¿ªÊ¼»ý¼«ÃãÀøÓû§½ÓÄÉË«ÒòËØÉí·ÝÑéÖ¤£¬ÒÔ¼ÓÇ¿Êý¾ÝÄþ¾²ÐÔ¡£
¡¶Delinea 2022È«ÇòÑо¿³ÂËß¡·Ö¸³ö£ºÆ¾¾ÝÀ´×ÔÈ«Çò2100ÃûÄþ¾²×¨¼ÒµÄÊý¾Ý£¬50%µÄ¹«Ë¾Ê¹ÓÃÄþ¾²ÃÜÔ¿±£»¤ÌØȨ·ÃÎÊ¡£´ËÍ⣬ÕâЩ¹«Ë¾ÖÐÒÑÓÐ48%ʹÓöàÒòËØÈÏÖ¤£¨MFA£©»òË«ÒòËØÈÏÖ¤£¨2FA£©£¬Ö»ÓÐ41%ʹÓÃÃÜÂëÂÖ»»¡£
ͼ2£º48%¹«Ë¾ÒÑʹÓÃMFA»ò2FA
Òò´Ë£¬µ¥Ò»µÄ¾²Ì¬¿ÚÁîÈÏÖ¤ÒѲ»ÄÜÊÊÓ¦µ±Ç°ÅÓ´ó¶à±äµÄÍøÂç·´¿¹ÐÎÊÆ£¡Ãæ¶Ô¹¥»÷ÐÐΪ£¬ÎÒÃÇÐèÒªÆôÓÃÌرðµÄÈÏÖ¤Äþ¾²²ã±£»¤Ãô¸ÐµÄÒªº¦×ÊÔ´£¬¶àÒòËØÈÏÖ¤£¨MFA£©ÊÇ×îÓÐЧµÄ·ÀÓù´ëÊ©¡£Èç¹ûÄú»¹Ã»Óп¼ÂǹýÕâÖÖ¼¼Êõ£¬ÄÇôÊÇʱºò¿ªÊ¼ÁË£¡
1¡¢¹úÄÚ£º¶à¸öÕþ²ßÑÏÃܹ淶Äþ¾²ºÏ¹æ½¨Éè
µÈ±£2.0¡¶ÐÅÏ¢Äþ¾²¼¼Êõ¡ªÍøÂçÄþ¾²Æ·¼¶±£»¤»ù±¾ÒªÇó¡·Éí·Ý¼ø±ðÒªÇóÕ½ڣ¬Õë¶ÔµÚÈý¼¶ÏµÍ³µÄÉí·Ý¼ø±ðÌá³ö£ºÓ¦½ÓÄÉ¿ÚÁî¡¢ÃÜÂë¼¼Êõ¡¢ÉúÎï¼¼ÊõµÈÁ½ÖÖ»òÁ½ÖÖÒÔÉÏ×éºÏµÄ¼ø±ð¼¼Êõ¶ÔÓû§½øÐÐÉí·Ý¼ø±ð¡£
¡¶ÍøÂçÄþ¾²Æ·¼¶±£»¤²âÆÀ¸ß·çÏÕÅж¨Ö¸Òý£¨T/ISEAA 001-2020£©¡·Õë¶ÔµÚÈý¼¶¼°ÒÔÉÏϵͳÃ÷È·£ºÒªº¦ÍøÂçÉ豸¡¢Äþ¾²É豸¡¢²Ù×÷ϵͳÈç¹û²»Âú×ãË«ÒòËؼø±ðÒªÇó£¬Ôò¿ÉÅж¨Îª¸ß·çÏÕÏî¡£
FYB/T 59007¡ª2020¡¶ÔËά·þÎñ¹ý³ÌÄþ¾²¹ÜÀí¹æ·¶¡·7.2.2 Éí·Ý¼ø±ð¹ÜÀíÕ½ÚÒªÇóÓ¦¾ß±¸¹ÜÀíÕʺŶàÒòËØÇ¿ÈÏÖ¤¹¦Ð§£¬²»ÏÞÓÚͨ¹ýRadius¡¢TacacsµÈÈÏÖ¤ÐÒé½Ó¹ÜÍøÂçÉ豸¡¢Äþ¾²É豸¡¢Ö÷»ú¡¢Êý¾Ý¿âµÄÈÏÖ¤¡£
2¡¢¹úÍ⣺µ¥ÒòËØÉí·ÝÑéÖ¤±»CISAÌí¼Óµ½²»Á¼×ö·¨Áбí
CISA 2021Äê8ÔÂÔÚ¡°¸ß·çÏÕ¡±ÍøÂçÄþ¾²Êµ¼ùµÄ²»Á¼×ö·¨ÁбíÖÐÌí¼ÓÁË¡°Ê¹Óõ¥ÒòËØÉí·ÝÑéÖ¤¶Ôϵͳ½øÐÐÔ¶³Ì»ò¹ÜÀí·ÃÎÊ¡±ÕâÒ»Ïî¡£ÎÄÖÐÖ¸³öʹÓõ¥ÒòËØÉí·ÝÑéÖ¤¶ÔÖ§³ÖÒªº¦»ù´¡ÉèÊ©ÔËÐеÄϵͳ½øÐÐÔ¶³Ì»ò¹ÜÀí·ÃÎÊÊÇΣÏյģ¬²¢ÏÔ×ÅÔö¼ÓÁ˶Թú¼ÒÄþ¾²¡¢¹ú¼Ò¾¼ÃÄþ¾²ÒÔ¼°¹ú¼Ò¹«¹²ÎÀÉúºÍÄþ¾²µÄ·çÏÕ¡£
UIAM--ÓÐЧ·ÀÓùÊý¾Ýй¶µÄ¸üÓÅÑ¡Ôñ
¶«Éƽ̨¼¯ÍÅÓÚ2020ÄêÐû²¼Á˶àÒòËØÈÏÖ¤µÄÄþ¾²²úÎ¼´Í³Ò»Éí·ÝÈÏ֤ϵͳ£¨¼ò³ÆUIAM£©¡£UIAMΪÕë¶ÔÐÔÂú×ãµÈ±£2.0ÈÏÖ¤²âÆÀÏà¹ØÒªÇó¶øÉè¼ÆµÄÒ»¿î²úÎ֧³Öͨ¹ý³ß¶ÈÈÏÖ¤ÐÒ飨Radius¡¢Tacacs+¡¢Ldap£©½Ó¹ÜÄ¿±ê×ÊÔ´ÈÏÖ¤£¬½øÐÐͳһÈÏÖ¤¹ÜÀíºÍͳһÕʺŹÜÀí£¬ÊµÏÖÓû§µÇ¼×ÊԴʱ½øÐÐË«ÒòËØÈÏÖ¤£¬Âú×ãµÈ±£ºÏ¹æÒªÇó¡£ÈÎÒâÀàÐ͵ÄÄ¿±ê×ÊÔ´£¬ÎÞÂÛÊÇÖ÷»úÉ豸¡¢ÍøÂçÉ豸¡¢Äþ¾²É豸¡¢Êý¾Ý¿â»¹ÊÇÆäËû£¬Ö»ÒªÖ§³Ö³ß¶ÈÈÏÖ¤ÐÒ飬¶¼¿ÉÒÔ¿ìËÙÅäÖôӶø½ÓÈëUIAMÈÏÖ¤£¬ÊµÏÖÈÏÖ¤¼Ó¹Ì¡£
ͼ3£º¶«Éƽ̨¶àÒòËØÈÏÖ¤²úÎïUIAM
1¡¢ÍøÂçÔËάÄþ¾²ÍþвÄÑÌâ½âÎö
¹¥»÷Õß»ñÈ¡ÁËƾ֤£¬ÔòÒÔ¡°ºÏ·¨Éí·Ý¡±µÇ¼ÔËάÍø¹Ø£¬Á÷ͨÎÞ×裻
×ÊÔ´ÍⲿÍøÂç¿É´ï£¬Íⲿ¹¥»÷Õ߿ɶÔÆäÖ±½ÓʵʩÍøÂç¹¥»÷£»
ÍøÂçÅäÖÃʧÎó£¬Ô¶³Ì¹ÜÀí×ÊԴʱ¿ÉÈƹýÔËάÍø¹Ø£¬µ¼ÖÂÆäÃæÁÙÄÚ²¿¶ñÒâÈËÔ±ÍøÂç¹¥»÷£»
×ÊÔ´×ÔÉí´æÔÚÖØ´óÄþ¾²Â©¶´£¬µ¼ÖÂͬÍø¶Î»ò·ÓÉ¿É´ïµÄ×ÊÔ´ÃæÁÙÍøÂç¹¥»÷¡£
ͼ4£ºÓëÔËάÍø¹ØÏà¹ØÁªµÄ¹¥»÷·½Ê½
ͬʱ£¬´ÓÀú´Î¹¥·ÀÑÝÁ·À´¿´£¬Æ¾Ö¤µÄй¶ֻÊÇÔËάÍø¹ØÔâÊܹ¥»÷µÄÆäÖÐÒ»Ã棬Æä×î´óµÄÎÊÌâÔÚÓÚ×ÊÔ´×ÔÉíÈÏÖ¤Äþ¾²ÐÔÌ«µÍ£¬´ó¶àÊý×ÊÔ´½öΪµ¥Ò»¾²Ì¬ÈÏÖ¤·½Ê½£¬ÓÉÓÚûÓÐË«ÒòËصÈÇ¿¼ø±ð´ëÊ©±£ÕÏ£¬µ¼Ö¹¥»÷Õß¿ÉÀûÓûñÈ¡µÄƾ¾Ý»ò¹ÜÀíÓû§µÄ¼òµ¥·½Ê½¼ÙðÓû§Éí·Ý¡£
2¡¢UIAM£º¶àÖØ»úÖÆÓÐЧ±£ÕÏÆóÒµÊý¾ÝÄþ¾²
ÔÚÔ±¾¾²Ì¬ÕʺÅÃÜÂëÈÏÖ¤µÄ»ù´¡ÉÏÔö¼ÓÈÏÖ¤Òò×Ó£¬ÓÐЧ·ÀÖ¹¾ö¾²Ì¬ÃÜÂë±»ÇÔÈ¡ºóµ¼ÖµķÇÊÚȨ·ÃÎʺÍÊý¾ÝйÃÜÎÊÌ⣬±£»¤ËùÓÐ×ÊÔ´ÃâÊÜ»ùÓÚƾ¾ÝµÄ¹¥»÷ÏòÁ¿¡£
ͨ¹ý³ß¶ÈÐÒéÖ±½ÓÔÚÄ¿±ê×ÊԴʵÏÖË«ÒòËØÈÏÖ¤¼Ó¹Ì£¬Âú×ãµÈ±£2.0Éí·Ý¼ø±ðºÏ¹æÐÔÒªÇó¡£
ÏûÃð´«Í³ÔËά¹Ü¿Øäµã£¬½â¾öÈÆ¿ªÔËάÍø¹ØÖ±½ÓµÇ¼É豸µÄÄþ¾²ÎÊÌâ¡£
ʵÏÖÍøÂçÉ豸AAA¹ÜÀí£¬½â¾öÍøÂçÖÐÐĶàÖÖÀàÐÍÉ豸ͳһÈÏÖ¤¹ÜÀíÄÑÌ⣬ͨ¹ý¼òµ¥µÄÅäÖúͼ¯ÖеķÃÎʹÜÀí½ÚÊ¡¹ÜÀí×ÊÔ´¡£
¶«Éƽ̨¼¯ÍŶþÊ®ÓàÄêÀ´Ò»Ö±Éî¸ûÄþ¾²ÁìÓò£¬ÓµÓÐÉîºñµÄºËÐļ¼Êõ³Áµí¼°È«ÃæµÄÊý¾ÝÄþ¾²²úÎ¶øÇÒÁ¢×ãÓÚÐÐÒµºÍÉç»áÐèÇ󣬽«×ÔÉí¼¼ÊõÊÖ¶ÎÓëʵ¼ÊÓ¦Óó¡¾°Ïà½áºÏ£¬ÎªÆóÒµÊý×Ö»¯×ªÐÍÌṩǿÓÐÁ¦µÄ¼¼ÊõÄÜÁ¦Ö§³Å£¬ÇÐʵ±£ÕÏÍøÂçÄþ¾²½¨ÉèÓëÉú³¤¡£