局域网弱口令扫描工具_火绒企业版使用动态口令功能阻止黑客RDP弱口令渗透

功能描述:

火绒企业版可以分别对火绒控制中心和火绒客户端启用动态口令功能,这里分别阐述:

1、火绒企业版针对火绒控制中心(以下简称中心)的防护新增“动态口令”功能。

开启该功能后,通过登录中心时进行二次验证的方式,阻止中心遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害,达到保护火绒控制中心的目的。

适用用户及场景:

1)、中心连接外部互联网的企业。

2)、中心登录密码较为简单,且不方便定期修改的企业。

2、火绒企业版可以针对企业用户终端的防护新增“动态认证”功能。

开启后,通过登录终端时(包括远程和本地登录)进行二次验证的方式,阻止终端遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害,达到保护终端安全目的。

适用用户及场景:

1、终端登录密码强度较弱、复用率高,且不方便定期修改的企业用户。

2、终端暴露在外网环境中的企业。

3、具有远程需求的、经常开启远程端口的企业用户。

支持系统:

该功能目前支持Windows Vista及以上版本。对Windows XP、Windows Server 2003、Linux等版本暂不支持。

功能使用方法:

1、准备工作。获取接受二次验证口令的工具(“火绒口令”微信小程序)。

注:小程序获取和详细操作见下方。

2、功能使用

开启控制中心“动态口令”功能

第一步,登录中心

点击【账号管理】,点击【设置】。勾选【开启动态口令】,点击【确定】。

bcac9bba11b75f0cc8de50e086784ff8.png

第二步,获取动态口令。 先获取口令二维码,在【账号管理】页面,点击【动态口令】按钮。然后使用“火绒口令”小程序扫描该二维码即可。

1456f4cde108851daafd1ec58d463cfc.png

(1)超级管理员的口令二维码在首次开启功能时,会自行弹出,请及时保存。(2)如需再次查看二维码,或查看其他管理员二维码,可点击本页面对应的【动态口令】按钮获取。注:(1)二维码目前由超级管理员单独发送至其他管理员(右键点击二维码保存图片即可),且必须与管理员账号对应,交叉使用无效。

202478c2e2346efbcb7c0c54c355ede2.png

(2)、超级管理员可重置账号的动态口令二维码。重置后对应的动态口令失效。

da6fac692b913ab2929cb34837a26d0d.png

第三步,登录。 上述步骤设置完成后,可通过中心ip地址再次登录进行测试:输入中心的账号密码后,再按照提示输入对应账号的动态口令。

e87ab023dc5705ecd43c019e284577a5.png

注:(1)登录失败五次后将锁定登录页面15分钟。登录失败次数=账号或密码错误次数+动态口令错误次数;(2)该功能开启后,只对非本地(使用中心ip地址)登录中心的方式生效,本地登录( localhost)无需二次验证。

其它注意事项: 1、中心所在的终端显示时间需与生成口令的移动设备时间一致,否则口令无效。2、中心默认开启自动登出设定。如想避免系统自行频繁登出输入口令,可以在中心【账号管理】-【设置】中,修改“自动登出设置”至适宜长短时间。

f651e54cb51f17b089b872ab18ae1370.png

3、如果勾选中心登录界面的“下次自动登录”,则默认关闭“自动登出设置”,只需首次登录时输入账号、密码以及动态口令即可。

2c32d1d9dda43dd6c5f9a907b35ed949.png

4、该功能(包括中心所在终端、“火绒口令”微信小程序所在移动端)断网状态下仍旧可以有效使用。

开启终端“动态口令”认证功能

第一步,开启功能。

登录中心,点击【防护策略】-【终端动态认证】。点击“添加”按钮,可以通过分组检索与模糊搜索,来添加需要开启该功能的终端。

88d06c42f6e910f0a2a841f999eebcc5.png

然后,根据需求来选择功能的应用范围,包括“远程登录时启用”与“本地登录时启用”。功能默认只勾选“远程登录时启用”,如果有修改,需等待30秒同步至终端后生效。

注:该功能开启后将只支持通过账号密码登录,不能使用指纹、PIN码等方式登录。

2d6454b4224cbcf5cbc4f5408e63b890.png

第二步,获取终端动态口令。

首先,管理员点击“动态口令”按钮,获取口令二维码。然后将二维码发送至终端用户,用户使用“火绒口令”小程序扫描该二维码即可。

b466663cd97d0935bb6388936df34545.png

注:

(1)二维码与终端机器对应,交叉使用无效。

(2)管理员可重置终端的动态口令二维码。重置后对应的动态口令失效。

第三步,登录。

当开启火绒“终端动态认证”功能后,无论是本地还是远程登录用户计算机时,都将弹出火绒的动态口令安全认证窗口。若用户设置了计算机密码,则该弹窗将在用户输入正确的账户密码后弹出;如果用户未设置计算机密码,则该弹窗开机直接弹出。用户需再次输入正确的动态口令才可登录计算机。

76f5a591e7c7117ff1f22c8a2bca88a2.png

微信小程序操作及注意事项:

(1)获取微信小程序:扫描下方小程序码或在微信小程序内搜索“huorong authenticator”。

09c8bcb328979f1387021a21b2f845ec.png

(2)点击下方“+”按钮扫描动态口令二维码,即可获取对应账号的登录口令。

96cbe50c3ba553fd288a37ecc0e9e0c9.png

(3)点击笔状按钮可编辑、删除口令。

1bd48f3029d9d358a340242509e7d1d2.png

(4)动态口令每隔30秒刷新一次。

(5)请确保输入的动态口令与中心账号对应。

5bd2c12fc6fdcdc2e8a5225fff28c9ce.png
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值