信创改造叠加等保/密评合规,服务器定期改密难落实?

1623ac5f7ee7894ab3b02dbeb38cd2a7.jpeg

信创国产化改造是我国党政、金融、电信、电力等行业信息安全建设的主旋律。在信创改造背景下还叠加了等保、密评等合规性要求,因此党政、金融等行业单位在建设信创应用、终端、服务器时必须满足等保、密评要求。

在数据中心运维场景,受行业监管、密评、等保等要求,对于服务器要进行管控,如定期修改口令、利用双因素认证技术、统一身份认证、登录账号的权限管理等,以确保关键信息基础设施的安全性。但许多单位新建服务器使用的是本地账号,修改密码十分麻烦,难以保证定期改密机制的按时执行,也就无法通过密评和等保测评。

服务器修改密码困难的根本在于账号不统一,跨服务器就无法认证。如果将服务器全部加入域(由域控接管),采用域账号登录认证,再借助自助改密服务,就能将定期改密机制及其他安全措施落实到位。

对于有信创国产化改造需求的央国企、金融等企业而言,服务器不能加入 AD 域,那么可以采用加入国产域控的方案。国产域控接管服务器后,可将账号全部统一,再借助自助改密服务灵活修改/重置密码,修改后的密码将自动写回至国产域内。

9d61ec0ecc2996bdcf3c96b5b3db04f9.jpeg

上图所示为宁盾身份域管平台能力架构,作为国产域控方案,宁盾身份域管既能满足企业对不同场景身份统一管理的问题,又具备安全增强能力(双因素认证)及运维管理能力(用户自服务),帮助完善企业在等保、密评等要求下的安全防护工作。对于后续可能会采购的信创应用系统、PC,可直接接入国产域控,降低后续运维成本与压力。

在服务器兼容性上,宁盾身份域管支持接管Windows Server、麒麟、统信、CentOS、OpenEuler等服务器,覆盖面广,适配性强,在实际对接上可节省大量工作与时间、人力,为后续测试、调配提供支撑。

以上是宁盾针对服务器使用本地账号改密难、过密评的解决思路, 若您有以上问题,可访问宁盾官网了解具体实施方案。


  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值