公司簡介
產品資訊
客戶服務
安全資源
顧問服務
合作伙伴
臺銀共同供應契約
Dragonsoft Vulnerability Management
安全弱點管理系統
DragonSoft Secure Scanner
安全弱點評估系統
Dragonsoft Vulnerability Management For SMB
內網安全弱點管理系統
System Security Manager
安全系統管理
DragonSoft Web Protector
IIS
網站應用層防火牆
DataBase Vulnerability Scanner
資料庫弱點評估系統
Distribution Vulnerability Management
分散式弱點管理系統
Policy Tuning
政策調整服務
Report Anaylsis
專業報表分析
Patch Consult
修補程式安裝諮詢
DragonSoft Secure Scanner
教育訓練&認證
英文弱點資料庫
簡體中文弱點資料庫
技術文章
安全通報
免費工具
訂閱安全通報
關於中華龍網
人才招募
最新消息
研討會
促銷活動
產品支援網站
中文弱點資料庫
常見問題
進階問題
相關資料下載
產品更新與升級
弱點資料庫更新
建議與回應
產品通路伙伴
企業合作伙伴
稽核服務授權
定期稽核您企業中的帳號與密碼,保護您網路系統的安全性
帳號與密碼的管理亦屬於企業資訊安全的一環,因為即使網路系統再安全、權限設定再嚴謹,若是帳號與密碼這部份未做好適當的設定,則再安全的環境亦存在著極不安全的因素,所以,每家企業都應依其屬性定義出適合您企業的帳號與密碼安全政策。
網路安全除了系統管理者該負起管理的責任外,每個使用者亦應有其責任所在,以下各依系統管理者及使用者所該負的責任做個說明。
系統管理者該注意的事
設定密碼要求長度的限制,避免設定過短的密碼長度
設定密碼重覆的原則,避免使用同一個密碼
設定密碼更換的週期,定期要求使用者更換密碼
設定帳號鎖定的機制,限制錯誤登入幾次後,將帳號鎖定
刪除過期的帳號與密碼
定期稽核不安全的帳號密碼,並要求使用者修正
使用者該注意的事
記住密碼並不外洩給第三者知道
立即變更原始密碼,並定時更換密碼
有任何狀況變更及可疑的安全性入侵時皆需儘速報告
確保輸入密碼時不被人看見
把握住以下的設定密碼原則
密碼至少要有六位數字,最好英數字參雜
勿選取可在任何語言的字典中找到的字
勿選取可輕易聯想的密碼
勿以簡單的鍵盤順序當作密碼
如何利用DragonSoft Secure Scanner(DSS)檢測出您企業中不安全的帳號與密碼
DSS可以檢測您企業中不安全的帳號與密碼,您可利用系統內定的政策檢測出帳號部份的弱點,並進一步做調整,免除您企業中存在著不安全的帳號與密碼,讓有心人有機可趁。
進行一個安全檢測,並採用"一般檢測"政策,檢測目標選擇您欲檢查的主機,例:網域中負責使用者帳號登入驗證的主機。
按下工具列上的開始按鈕進行檢測。
檢測完成後,按下工具列上的報表按鈕,進行報表產生。
報表產生後,其中一部份就是記錄著帳號的安全性,依著報告您即可提醒公司內部人員,進行修正帳號密碼的安全性,符合公司所訂定的安全政策。
在以下的圖當中即列出被檢測主機上的帳號列表以及其密碼是否過於簡單,如:和帳號相同等,亦包含了帳號是否被鎖定、帳號是屬於何種權限、帳號的到期日以及使用錯誤的密碼登入的次數等資訊。
Copyright© DragonSoft Security Associates, Inc. All rights reserved..
台灣總部:新竹市光復路一段 607 巷 30 號 5F Tel: 03-563-0989 Fax: 03-579-7758
台北業務處:中和市中山路二段 351 號 9 F Tel: 02-8221-5408 Fax: 02-8221-5476