凡鸟末世 发表于 2020-9-17 17:32
  

回帖奖励 +20

1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
sip有弱密码检测功能,edr,waf也有弱口令防护功能,使用过sip和edr
2、关于密码的使用方便和使用安全,该如何平衡?
在使用方便的基础上尽量确保安全比较合适,因为实际的使用体验更为重要
3、您对日常密码安全防护有哪些建议?
每月更换一次密码;启用强密码策略,必须满足数字字母和特俗字符都要有;还要结合双因素动态令牌等双重保障账户安全
Lucas_Qiu 发表于 2020-9-17 17:44
  

回帖奖励 +20

1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
随着用户对网络安全的注重程度越来越高,各安全厂商针对弱密码的防护也越来越普及,几乎所有安全设备都有针对自身管理账户弱密码的安全策略;针对用户的弱密码安全防护以我的工作经验总结分三个类型,具体产品就不太清楚了。哈哈哈哈!至于问我用不用,作为白嫖概念深入贯彻的社会主义接班人;我通过改变自己意识来完美解决了该问题。

类型一:自带用户管理及认证功能安全设备,包含而不仅限于以下产品
AC、SSL VPN
AC和SSL VPN 在建立认证账户的时候,都可以选择开启弱密码防护功能

类型二:安全加固设备
网络脆弱性扫描设备、网络综合审计设备
扫描设备和审计设备会根据社会工程学设计一套密码数据库,通过设备自身密码数据库进行撞库破解。

类型三:操作系统安全软件
360、QQ管家
Windows 安全软件有对操作系统密码的弱口令防护功能。


2、关于密码的使用方便和使用安全,该如何平衡?
     密码使用方便和安全,首先密码的本身就不是为了方便而存在的;然后使用方便和安全如何平衡,我觉得侧重点应该是根据具体业务来分析,简单的业务不需要设立层层关卡;重要的业务,SHA-256和RSA 2048怎么安全怎么来!

3、您对日常密码安全防护有哪些建议?
   小建议啊,
1、各类条件尽量多:数字、字母、大小写、特殊字符
2、不要轻易透露个人隐私,社会工程学可是很厉害的学科
gqce 发表于 2020-9-17 22:18
  

回帖奖励 +20

本帖最后由 gqce 于 2020-9-17 22:19 编辑

密码越长越安全
美国国家网络安全和通信整合中心(NCCIC/US-CERT)在 2018 年给出的设置密码的 建议中,没有提到设置阿拉伯数字、大小写字母、特殊字符的组合式密码,而强调了尽可能把密码设置到最长。
经测试,密码每增加一位,暴力破解所需的时间呈几何级数增长。一般认为,16 位的密码就比较安全了,以目前计算机的计算能力,这个强度的密码要计算很长时间。
如何记住长密码
建议设置密码,最好就让这个密码变成一个故事。比如:
greenelephantswithtophats(戴着礼帽的绿色大象)
ioncesawapurpleturtleiswear(我发誓我曾经见过一只紫色乌龟)
flyingcarsthatcannotflyarenotflying(如果不会飞的汽车就不是飞车)
applesmaybegreatbutpearsarelikeheaven(苹果虽然好,但梨子却更好)
goatswithshoesenjoytrainsonrainydays(穿鞋的山羊喜欢在雨天搭火车)
当然结合此方法,你也可以用拼音的方式来设置密码。比如:
wofashiwocengjingjianguoyizhizisewugui(我发誓我曾经见过一只紫色乌龟)
woshigebidelaowang(我是隔壁的老王)

感兴趣的可以看看这两篇关于密码安全的文章:
为什么密码设置为“jK8v!ge4D”仍然不安全? https://36kr.com/p/724204842027138
你的密码安全吗?用这些方法来检查一下吧! https://sspai.com/post/59311
旭please 发表于 2020-9-18 09:57
  
说实话,记得密码太多真的混乱,所以很多平台密码使用的很相似,确实很容易出问题,但是密码太多真的容易忘。:烦躁:
糊糊 发表于 2020-9-18 13:57
  

回帖奖励 +20

多因子认证真香
上海缔诚陈龙 发表于 2020-9-18 15:57
  

回帖奖励 +20

密码不怕复杂,只是记得保存就好
水之蓝色 发表于 2020-9-18 19:29
  

回帖奖励 +20

1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
答:绿盟远程安全评估漏洞扫描系统RSAS,具有“口令猜测”功能,可对网络系统中存在的弱口令进行检测 。现在单位正在使用,但我没用过,因为已经调离那个部门了。
2、关于密码的使用方便和使用安全,该如何平衡?
答:鱼和熊掌,只能取其一,就方便和安全来说,密码更重要的还是使用安全。在保证密码安全的前提下,才能谈使用方便。
3、您对日常密码安全防护有哪些建议?
答:定期更换密码;提高密码的复杂度和长度,尽量包含数字、大小写字母和特殊符号;做好个人电脑的防毒、防黑工作。
ie5000 发表于 2020-9-19 19:58
  
1.AC、ssl vpn有,一些漏洞扫描设备也有
2.密码设置还要选综合型密码,实在记不住可以记在小本子上
3.定期更换,注意密码复杂度,有条件的上双因子
新手045243 发表于 2020-9-20 18:21
  

1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
我知道基线核查BVT可以检测密码的安全强度,SIP、EDR可以进行弱口令防护,别说,我还真用过EDR。
2、关于密码的使用方便和使用安全,该如何平衡?
我觉得密码的比较好的建议是,自己弄个公式,可以把自己的密码算出来,即使忘记了,也能利用公式反推回去,自己的公式别人不可能知道吧,还有密码同时也要满足足够的复杂度和长度。
3、您对日常密码安全防护有哪些建议?
重要的密码要设置地要足够复杂和长,而且是自己容易记住的就行了。
叶庆豪 发表于 2020-9-21 11:33
  
日常密码要定期修改,而且不同业务系统要不同密码,密码规则也要不一致

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
信服课堂视频
秒懂零信任
新版本体验
标准化排查
2023技术争霸赛专题
通用技术
每周精选
安全攻防
答题自测
自助服务平台操作指引
安装部署配置
功能体验
每日一记
场景专题
在线直播
问题分析处理
运维工具
玩转零信任
技术晨报
文档捉虫活动
技术咨询
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版达人

七嘴八舌bar

本周分享达人