信创改造叠加等保/密评合规,服务器定期改密难落实?

信创国产化改造是我国党政、金融、电信、电力等行业信息安全建设的主旋律。在信创改造背景下还叠加了等保、密评等合规性要求,因此党政、金融等行业单位在建设信创应用、终端、服务器时必须满足等保、密评要求。

在数据中心运维场景,受行业监管、密评、等保等要求,对于服务器要进行管控,如定期修改口令、利用双因素认证技术、统一身份认证、登录账号的权限管理 等,以确保关键信息基础设施的安全性。但许多单位新建服务器使用的是本地账号,修改密码十分麻烦,难以保证定期改密机制的按时执行,也就无法通过密评和等保测评。

服务器修改密码困难的根本在于账号不统一,跨服务器就无法认证。如果将服务器全部加入域(由域控接管),采用域账号登录认证,再借助自助改密服务,就能将定期改密机制及其他安全措施落实到位。

对于有信创国产化改造需求的央国企、金融等企业而言,服务器不能加入 AD 域,那么可以采用加入国产域控的方案。国产域控接管服务器后,可将账号全部统一,再借助自助改密服务灵活修改/重置密码,修改后的密码将自动写回至国产域内。

上图所示为宁盾身份域管平台能力架构,作为国产域控方案,宁盾身份域管既能满足企业对不同场景身份统一管理 的问题,又具备安全增强能力 (双因素认证)及运维管理能力(用户自服务),帮助完善企业在等保、密评等要求下的安全防护工作。对于后续可能会采购的信创应用系统、PC,可直接接入国产域控,降低后续运维成本与压力。

在服务器兼容性上,宁盾身份域管支持接管Windows Server、麒麟、统信、CentOS、OpenEuler等服务器,覆盖面广,适配性强,在实际对接上可节省大量工作与时间、人力,为后续测试、调配提供支撑。

以上是宁盾针对服务器使用本地账号改密难、过密评的解决思路, 若您有以上问题,可访问宁盾官网了解具体实施方案。

相关推荐
腾讯云开发者19 分钟前
你相信光吗?
安全
安娜的信息安全说2 小时前
LLM 安全实战:Prompt 攻击原理、案例与防御指南
安全·ai·prompt
MicroTech20252 小时前
微算法科技(NASDAQ :MLGO)基于区块链的混合数据驱动认知算法:开启智能安全新范式
科技·安全·区块链
翼龙云_cloud2 小时前
亚马逊云渠道商:如何利用AWS工具进行日常安全运维?
运维·安全·云计算·aws
EasyCVR5 小时前
视频汇聚平台EasyCVR赋能石油管道计量站精准监控与安全管理
安全·音视频
_Stellar13 小时前
Linux 服务器管理 根目录文件夹权限设置 基于用户组实现安全共享
linux·服务器·安全
立控信息LKONE13 小时前
库室采购安全设施设备——自主研发、国产化监管一体机
大数据·安全
t***D26415 小时前
HarmonyOS分布式安全
安全·华为·harmonyos
打工人你好17 小时前
如何设计更安全的 VIP 权限体系
java·jvm·安全
Gobysec18 小时前
Goby 漏洞安全通告|Oracle Identity Manager 命令执行漏洞(CVE-2025-61757)
安全·oracle·漏洞检测·cve-2025-61757·漏洞研究