为Splunk登录开启OTP二次验证,增强访问安全

在企业信息化建设中,Splunk 作为核心日志分析平台,存储了大量敏感数据和业务日志。但仅依赖"用户名+密码"的登录方式,极易因弱口令、账号被盗引发数据泄露风险。等保2.0和密评均明确要求对重要系统实施口令+动态口令等两种或以上认证技术(即 2FA 双因素认证 ),而 OTP(一次性动态口令)正是 2FA 方案之一。

作为国内 双因素认证 领域的知名服务商,宁盾为企业提供无缝对接 Splunk 的 OTP 验证解决方案,3 步即可开启安全防护!

步骤1:部署宁盾 双因素认证 服务

  • 安装部署宁盾 双因素认证 服务端(宁盾AM),配置完相关信息
  • 创建或导入用户,为用户分配角色及权限后,给该用户派发令牌

创建用户,以 test1 为例

为 test1 用户派发令牌

步骤2:Splunk中配置验证

  • 打开Splunk,在验证方法中选择 LDAP 认证,并填写 LDAP 相关信息(与宁盾 LDAP 保持一致)
  • 映射到对应的组,对应的是宁盾AM中的用户角色

Splunk内配置验证方法 

配置映射组

选择在宁盾AM平台中创建的LDAP 

步骤3:用户绑定与测试

  • 用户绑定好令牌并激活后,登录Splunk验证
  • 输入登录名,密码为静态密码+令牌中的动态密码

在密码框输入静态密码和动态密码

宁盾 双因素认证 登录会话中显示 test1 用户认证通过

宁盾 双因素认证 OTP 方案在企业级场景有众多优势:

  • 开箱即用:支持与 Splunk 原生集成,无需开发改造。
  • 多种令牌形式:手机APP(宁盾令牌)、短信/邮件OTP、硬件令牌(UKey)、H5令牌、PUSH推送认证等。
  • 国密算法支持:满足密评对商用密码应用的要求(如SM3算法)。
  • 高可用架构:支持双机热备和异地多活部署,保障系统高可用。

以上是 Splunk 对接宁盾 2FA 双因素认证 的效果。除 Splunk 外,宁盾 2FA 双因素认证 也支持对接 CyberArk、数据库、服务器、堡垒机、防火墙、VPN 等资产,为企业信息系统安全访问提供强身份鉴别,满足等保、密评、密改等安全合规需求。

相关推荐
gaize12133 小时前
如何确保服务器的安全性
网络·安全·web安全
Guheyunyi11 小时前
智慧消防管理系统如何重塑安全未来
大数据·运维·服务器·人工智能·安全
中科固源12 小时前
应用层|低空应用安全的 “精工锻造者”,中科数测以多工具矩阵赋能应用从开发到运维的全周期安全
安全·网络安全·低空
八月的雨季 最後的冰吻13 小时前
FFmepg-- 32-ffplay源码- PacketQueue 的线程安全机制 以及 serial 字段的作用
安全·ffmpeg
JZC_xiaozhong15 小时前
多系统并行的权限治理难题:如何消除“权限孤岛”与安全风险?
安全·数据安全·etl工程师·iam·数据集成与应用集成·多系统权限管理·统一数据集成
北京聚信万通科技有限公司15 小时前
传输协议:AS3
服务器·网络·安全·电子数据交换·as3
互亿无线明明18 小时前
国际金融短信:如何为跨境金融业务构建稳定安全的消息通知链路?
java·python·安全·eclipse·django·virtualenv·pygame
白帽子凯哥哥19 小时前
转行网络安全学习计划与报班建议
学习·安全·web安全·网络安全·渗透测试·漏洞挖掘·网安培训
ReaF_star20 小时前
【基线】关于Debian的一些简单安全配置及验证
学习·安全·debian
kali-Myon20 小时前
快速解决 Docker 环境中无法打开 gdb 调试窗口以及 tmux 中无法滚动页面内容和无法选中复制的问题
运维·安全·docker·容器·gdb·pwn·tmux