苏州众里数码半导体行业信息安全专家

服务热线:18625216903
众里成立8大社群,1000+CIO人才构建行业生态链

从乌克兰国防系统账号admin,密码123456看企业信息安全

2022-03-11

随着俄乌战事的进行,乌克兰被当地记者爆出,武装部队(ВСУ)的“第聂伯罗”军事自动化控制系统用户名和密码是“admin 123456”,引发热议。

乌克兰独立新闻社记者,杜宾斯基说,这个漏洞“让敌人直到2018年夏天,都可以随意扫描乌克兰军队信息”,他展示了此前自动化该控制系统“第聂伯罗”的设置与测试文件。

 network-782707_640

账号密码也是企业安全的重要屏障

对于企业来说,设置复杂度相对较高的用户名及密码,往往能够提供更高的安全性。不管是服务器密码、文件传输密码、文件加密密码等等,获取密码就意味着获得了权限,而获得了权限,也就意味着掌握了企业的信息命脉。对于企业来说,密码保护至关重要,一般可以从以下几个常规的注意点来实现:

1、设置包含英文字母大小写、符号、非常规顺序数字等多个方面来设置密码,对于安全级别较高的服务器系统来说,还可以设置多道密码,做到企业安全的多重保护。

2、定期对密码进行修改,养成这个习惯也是非常必要的,同样也是应对密码泄露、企业信息泄密的重要方法。

3、对掌握重要账户密码的企业内部人员做好企业信息安全意识培训,不管是企业信息安全的威胁来自内部还是外部,作为重要账户密码的拥有者,同样也是关键权限的拥有着,其良好的企业信息威胁防护意识的提升就显得十分重要,人不是机器,总会存在疏忽,但如果能警钟长鸣,时刻重视密码保护,相信对企业安全来说,是起决定作用的一环。

 

堡垒机对企业关键资产的重要保护作用

企业关键资产(例如服务器、交换机、安全设备等)安全管理工作,通过堡垒机的部署得以实现,堡垒机有认证授权审计(3A)的机制确保管理的合规性。

一方面来说,企业在运维管理过程中存在:

1、事前身份不确定、授权不清晰;

2、事中操作不透明、过程不可控;

3、事后结果无法审计、责任不明确;

等等这些问题,最终都会导致企业整体业务及IT运维工作面临安全风险。

另一方面,《网络安全法》、《网络安全等级保护基本要求》、《ISO27001标准》、《信息技术通用评估准则》、《sox》法案等对企业要求的法律、法规相继颁布,也是对企业的安全提出了更高的要求。

 

堡垒机采用集中管理策略应对企业身份安全管理

采用4A管理模型,对企业IT运维操作进行访问控制和行为审计的合规性管控系统。主要用以解决企业 IT运维部门账号管理混乱,身份冒用、滥用,授权控制不明确,操作行为不规范,事件责任无法定位等问题。

以场景事件推进的过程,分为4个阶段实施企业身份安全管理:

1、统一身份管理,属于基础管理;

2、访问控制管理,属于手段管理;

3、操作权限管理,属于核心管理;

4、操作行为审计,属于保障管理;

 

双因子认证解决企业账号密码的安全性问题

账号密码关乎企业机密信息的使用权限,而双因子认证正是通过在账号密码的基础上增加动态密码用以提升账号的安全性,或借助生物识别或手机app推送等其他介质来提升账号安全的认证机制。

 work-gdcad3cee0_640

双因子认证解决场景

企业级的双因子认证常常应用于数据中心基础设施,网络及业务系统的账号安全保护。

1、移动办公入口安全

在账号密码的基础上添加动态密码,加固VPN、虚拟化等多种移动办公入口的账号安全。

2、业务系统账号安全

在账号密码的基础上提升动态密码,提升业务系统的账号安全,包括office365、ADFS、SharePoint、SSO及邮箱等业务系统的账号安全。

3、网络接入账号安全

网络接入的账号安全包括动态密码及“扫一扫”免密认证两种形式;动态密码安全加固以及电脑端扫一扫加密认证。

4、数据中心基础设施账号安全

在账号密码的基础上增加动态密码,加固网络设备、KVM、堡垒机、服务器(Linux、Windows、云)、数据库等数据中心关键基础设施的账号安全保护。

 

基线核查

定期对操作系统、数据库、设备、中间件和业务访问等多个层面进行安全配置的相关检查,避免出现默认账户、匿名账户、空密码、弱密码等原因所导致的业务被爆破入侵风险。

可以选用基线工具或通过众里安服团队做以下工作:

1、资产清点,通过发现、识别和跟踪生产环境中的各类主机资产信息,动态更新企业信息资产库,确保主机资产核查工作的全面性和准确性。

2、基线检查,对各类操作系统、数据库、中间件等服务器软件进行自动化安全配置核查,多种维度对组织内部的安全基线总体水平进行统计分析。

3、基线管理,基于自身业务需求,调整安全配置检查参数和自定义的安全配置检查项。

4、基线监控,进行实时安全核查,快速发现安全配置变化,一旦发生安全配置变更异常,以邮件方式进行安全告警。

5、基线纠正,对不符合项进行修复,并对修复项进行核查,快速定位修复加固结果。

 

从乌克兰国防系统账号admin,密码123456事件中,作为企业,不管是法律法规方面的要求,还是自身企业系统、信息安全性的考虑出发,都需要引起足够的重视。

 

相关推荐
  • 2014.01.05

咨询热线

18625216903