定期修改密码竟然导致好几任运维小哥离职

news2024/11/28 3:03:52

某云服务商为政企客户提供私有云服务,每朵云里交换机、服务器、防火墙等网络/安全设备可多达数百台,而该企业仅有二、三十名运维人员,每人要负责2-3朵云的运维管理工作。当前,设备管理存在一些重大安全隐患,主要体现在账号密码管理上,如:

  • 登录设备只采用静态密码,存在大量弱密码;

  • 弱密码不及时更改,极易被暴力破解;

  • 密码临时外借,不易收回。

出于安全考虑,运维负责人要求密码90天一修改,且必须满足密码复杂度、账号不外借、不违规使用等要求。

但安全政策一出,运维人员叫苦不迭,甚至有好几波运维小哥因此离职……不过,运维主管、负责人的工作也丝毫轻松不到哪去,账号安全管理的监督、核查流程及常规审计等均要投入大量时间精力,每个运维人员都无法聚焦核心有价值的工作,疲于应付,员工满意度降低,离职率居高不下。

这让企业的运维工作陷入了困境。如何提高运维管理效率的同时加强安全防范?为解决这个问题,宁盾为该企业提供了运维场景AAA认证平台+双因子认证方案

dfbdf95003edded68b9af94c3ee2baaa.jpeg

AAA认证系统即认证、授权、审计系统。对于多品牌、多类型的网络/安全设备,AAA认证平台可以提供集中统一管理和审计,覆盖事前、事中和事后,全面提升规范化管理效率。

在每朵云上搭建好运维AAA认证平台后,所有设备的账号密码可在宁盾AAA认证平台上创建,不再使用本地账号。AAA认证平台通过RADIUS、TACACS+、LDAP等协议与各类设备对接,能够为运维人员提供认证、授权、审计三大服务,授权可达到敏感命令集细粒度授权。运维人员只需登录AAA认证平台,即可对所有管辖权内的设备进行管理运维。

dc441fbe02076938fae041d49e6ad646.jpeg

此外,对于因安全需要而设置的定期改密机制,也有了新的解决方案——在AAA认证平台开启双因子认证(即动态密码二次认证)。定期改密是为了防止被不法分子获取到账号密码而引起攻击事件,开启双因子认证后,运维人员需要凭借账号密码及随机变换的动态密码成功认证后才能访问。

这样一来,令运维人员叫苦不迭的定期改密工作可以暂停,工作负担大大减轻,不再需要花费大量时间和精力在密码管理上,从而能够更加专注于核心的运维工作。企业云资产安全也得到了更有效的保障,避免了因密码问题而导致的潜在风险。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2046005.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

微服务架构的未来发展趋势

文章目录 摘要引言当前发展趋势ServerlessService MeshAIOps 未来可能出现的挑战代码示例微服务架构示例 QA环节小结未来展望参考资料 摘要 微服务架构在软件开发中已经成为主流,但随着市场需求和技术环境的快速变化,微服务架构也在不断演进。本文将分析…

在线教育新突破:Codigger 视频会议的实战案例

在当今数字化时代,在线教育如同一颗璀璨的新星,迅速崛起并照亮了知识传播的新路径。然而,随着竞争的加剧,如何提升教学质量和增强互动性,成为了在线教育机构亟待解决的难题。这时候,视频会议的出现就如同一…

【python】Matplotlib+LaTeX绘图 字符加粗 || 代码合集

【start:240814】 文章目录 动机Matplotlib库调用报错 LaTeX 模式安装使用配置属性:text.latex.preamble属性简介amsmathtextcomp 非LaTeX 模式配置属性:mpl.rcParams[...] 字符加粗(label)非LaTeX模式(关闭…

英飞凌高压侧智能电源开关:BSP762T中文资料书

描述: 集成垂直功率FET的高压侧电源开关,提供嵌入式保护和诊断功能。 特性 - 过载保护 - 电流限制 - 短路保护 - 带重启功能的热关断 - 过压保护(包括负载转储) - 电感负载快速消磁 - 电池反向保护,带外部电阻 - CMOS兼…

【手撕数据结构】Topk问题

目录 题目思路代码 题目 TOP-K问题:即求数据结合中前K个最⼤的元素或者最⼩的元素,⼀般情况下数据量都⽐较⼤。 ⽐如:专业前10名、世界500强、富豪榜、游戏中前100的活跃玩家等。 对于Top-K问题,能想到的最简单直接的⽅式就是排序…

智联云采 SRM2.0 runtimeLog/download 任意文件读取漏洞复现

0x01 产品简介 智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮…

Python 中的 SHAP 简介

本文中有多篇计划文章,后期会补充相关链接。鉴于公众号内无法后期修改文章,请关注原文链接。 如何创建和解释 SHAP 图:瀑布图、力图、平均 SHAP 图、蜂群图和依赖图 可直接在橱窗里购买,或者到文末领取优惠后购买: SHA…

iOS替代商店AltStore PAL获得EPIC的资助 即日起取消1.5欧元的年度订阅费

知名游戏开发商 EPIC 日前宣布通过 EPIC MegaGrant 计划向 iOS 替代商店 AltStore PAL 进行捐赠,该商店是在欧盟市场经过苹果批准的合规的第三方应用商店。 按苹果规定第三方替代商店需要缴纳核心技术费并且没有豁免条款,因此该商店每被一名用户安装&am…

RIP学习笔记

1.RIP简介 Rip:routing information protocol,路由信息协议。属于动态路由协议的一种。 RIP是应用较早、使用较普遍的内部网关协议(InteriorGatewayProtocol,简称IGP),适用于小型同类网络,是典型的距离向量(distance-vector)协议…

OKR 与 KPI 的区别

OKR出现后,大家经常会拿KPI与之一起比较,结果两级分化:爱KPI的一如既往KPI,把OKR说的一无是处。爱OKR的,搞起了“去KPI”化。Tita作为OKR应用软件的服务商,我们也必须对OKR和KPI有充分的理解。对此我认真做…

Ubuntu离线安装docker

查看操作系统版本: rootzyh-VMware-Virtual-Platform:~/install# lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 24.04 LTS Release: 24.04 Codename: noble rootzyh-VMware-Virtual-Platform:~/install#…

微服务架构设计中的常见的10种设计模式

微服务架构设计的概念 微服务架构(Microservices Architecture)是一种用于构建分布式系统的软件设计模式。它将大型应用程序拆分成一组小型、自治的服务,每个服务都运行在其独立的进程中,服务之间通过轻量级的通信机制&#xff08…

重塑商业生态:技术驱动下的批发供应系统开发与革新

在当今这个快速变化的商业环境中,批发供应系统作为连接生产商、分销商与零售商的关键纽带,其效率与智能化水平直接影响着整个供应链的运作效率与市场竞争力。随着信息技术的飞速发展,特别是大数据、云计算、人工智能(AI&#xff0…

D. 二进制

1.题意:给出2中操作 1):将段排序 2):将段输出为十进制数 思路: 1.考虑第一种操作。只需要查询l-r中1的个数即可。如果递增,则中为1,否则中为1,需要一个覆盖tag 2.考虑如何维护十进制的值。…

基于Java的美妆购物网站的设计与实现

TOC springboot323基于Java的美妆购物网站的设计与实现 第1章 绪论 1.1选题动因 当前的网络技术,软件技术等都具备成熟的理论基础,市场上也出现各种技术开发的软件,这些软件都被用于各个领域,包括生活和工作的领域。随着电脑和…

在 S7-1200/S7-1500 中,如何测量一个完整程序、子程序或特定组织块的运行时间?

RUNTIME"指令的第一次调用用来设置测量时间的起点,并将其保存在DB变量 "Memory"中来为第二次调用做参考。然后调用 "TestBlock" 程序块。当程序块被执行后,"RUNTIME" 指令第二次调用,第二次调用来计算 "TestBlock"程序块的运行…

电影《白蛇:浮生》观后感

上周看了电影《白蛇:浮生》,动画的特效方面,中国动画这几年确实做的非常不错了,不过整个故事,还是老的那套,并没有感觉特别新意。 (1)老套故事 《白娘子传奇》的故事,几…

NCBI批量下载序列

根据提供的accession编号批量下载 下载地址 NCBI_batch 点击选择文件,导入需要下载的accession编号文件,点击Retrieveji下载

eNSP 华为划分VLAN

SW1&#xff1a; <Huawei>system-view [Huawei]sysname SW1 [SW1]VLAN batch 10 20 //批量划分vlan [SW1]interface GigabitEthernet0/0/1 [SW1-GigabitEthernet0/0/1]port link-type access //设置为access口&#xff0c;access口允许单个vlan通过 [SW1-GigabitEth…

数据结构day02(链表)

【1】链表 Link list 链表又称单链表/链式存储结构&#xff0c;用于存储逻辑关系为“一对一”的数据 和顺序表不同&#xff0c;使用链表存储数据&#xff0c;不强制要求在内存中集中存储&#xff0c;各个元素可以分散存储在内存中。 所以在链表中&#xff0c;每个数据元素可以配…