网络设备一般不可改造、可以通过标准认证协议外接用户源,芯盾时代2FA产品通过Radius、LDAP认证代理服务,拦截用户认证请求,转发到手机端进行双因素认证。支持的网络设备有VPN、堡垒机、交换机、路由器等,支持的双因素认证方式有动态口令、一键推送、人脸、声纹。
SVN、Git、Oracle等数据资产库,存储核心数据资产,对认证强度要求高。芯盾时代2FA产品通过LDAP认证代理服务,提供密码认证之外的第二因素认证方案,认证方式支持一键推送、人脸、声纹。
Windows服务器存在账号共享和泄露风险,芯盾时代2FA产品通过在操作系统安装认证插件实现用户名密码认证之外的第二因素认证。支持动态口令、扫码、一键推送、短信、语言短信、人脸、声纹等认证方式,支持灵活认证策略和特权账号绑定审批。
Linux SSH存在账号共享和泄露的风险,芯盾时代2FA产品通过在操作系统安装认证插件,拦截SSH认证请求,实现密码认证之外的第二因素认证。支持动态口令、一键推送、短信、语音短信、人脸、声纹等认证方式,支持灵活认证策略和特权账号绑定审批。
传统4A门户密码认证方案无限放大了安全风险,芯盾时代2FA产品提供认证插件接管4A系统的认证功能,原系统只需少量改动便可以实现增强的移动免密认证或者双因素认证能力,其它BS应用也适用于此方案。
移动应用密码认证不方便也不安全,EMM解决方案比较重,芯盾时代2FA产品通过善认APP提供移动应用免密认证和单点登录功能。移动应用唤起善认APP进行认证,认证方式支持手势和指纹,认证流程遵循Oauth2.0协议。
IGA对用户身份账号进行管理,具体包括组织用户同步、组织用户存储、用户状态管理、用户组管理、自动分组策略、特权账号等进行管理等。
UIA基于设备指纹专利技术,结合推送、TOTP、扫码、生物认证等技术,实现移动多维认证。
UIA提供灵活的认证策略,可以按照用户、用户组、应用维度设置认证策略。
UIA通过设备指纹、软件安全沙箱、终端安全防御等核心专利技术,保障移动认证终端的安全性。
UAM对用户应用权限进行统一管理,按照用户组、用户、应用维度进行授权。 支持存量用户权限导入和分级管理。
UAM提供丰富的应用模板,管理员只需简单配置就可以完成应用接入,支持网络设备、操作系统、移动应用、通用类型等模板。
UMA对用户认证日志、管理员操作日志进行采集、存储、分析,通过规则引擎与机器学习技术进行风险分析,识别用户异常认证与操作行为。