信创改造叠加等保/密评合规,服务器定期改密难落实?

信创国产化改造是我国党政、金融、电信、电力等行业信息安全建设的主旋律。在信创改造背景下还叠加了等保、密评等合规性要求,因此党政、金融等行业单位在建设信创应用、终端、服务器时必须满足等保、密评要求。

在数据中心运维场景,受行业监管、密评、等保等要求,对于服务器要进行管控,如定期修改口令、利用双因素认证技术、统一身份认证、登录账号的权限管理 等,以确保关键信息基础设施的安全性。但许多单位新建服务器使用的是本地账号,修改密码十分麻烦,难以保证定期改密机制的按时执行,也就无法通过密评和等保测评。

服务器修改密码困难的根本在于账号不统一,跨服务器就无法认证。如果将服务器全部加入域(由域控接管),采用域账号登录认证,再借助自助改密服务,就能将定期改密机制及其他安全措施落实到位。

对于有信创国产化改造需求的央国企、金融等企业而言,服务器不能加入 AD 域,那么可以采用加入国产域控的方案。国产域控接管服务器后,可将账号全部统一,再借助自助改密服务灵活修改/重置密码,修改后的密码将自动写回至国产域内。

上图所示为宁盾身份域管平台能力架构,作为国产域控方案,宁盾身份域管既能满足企业对不同场景身份统一管理 的问题,又具备安全增强能力 (双因素认证)及运维管理能力(用户自服务),帮助完善企业在等保、密评等要求下的安全防护工作。对于后续可能会采购的信创应用系统、PC,可直接接入国产域控,降低后续运维成本与压力。

在服务器兼容性上,宁盾身份域管支持接管Windows Server、麒麟、统信、CentOS、OpenEuler等服务器,覆盖面广,适配性强,在实际对接上可节省大量工作与时间、人力,为后续测试、调配提供支撑。

以上是宁盾针对服务器使用本地账号改密难、过密评的解决思路, 若您有以上问题,可访问宁盾官网了解具体实施方案。

相关推荐
GEEKVIP1 分钟前
Android 恢复挑战和解决方案:如何从 Android 设备恢复删除的文件
android·笔记·安全·macos·智能手机·电脑·笔记本电脑
草莓屁屁我不吃1 小时前
Siri因ChatGPT-4o升级:我们的个人信息还安全吗?
人工智能·安全·chatgpt·chatgpt-4o
衍生星球4 小时前
【网络安全】对称密码体制
网络·安全·网络安全·密码学·对称密码
xuehaishijue6 小时前
头部检测系统源码分享
安全
nbsaas-boot6 小时前
微服务之间的安全通信
安全·微服务·架构
CaritoB6 小时前
非结构化数据中台架构设计最佳实践
安全
网安加社区7 小时前
国家网络安全宣传周 | 2024年网络安全领域重大政策法规一览
安全·网络安全·政策法规
Wrop7 小时前
网络安全实训八(y0usef靶机渗透实例)
安全·web安全
Coremail邮件安全9 小时前
武汉大学:如何做好高校电子邮件账号安全防护
网络·安全·邮件安全·双因素认证·敏感信息