密码安全和数据合规性

企业有责任正确存储和共享信息。过去的可怕事件,如雅虎的大规模数据泄露,导致数百万用户的敏感信息被泄露,凸显了为什么企业主如此担心其组织的数据安全。

数据泄露不仅使用户的隐私面临风险,而且还会对公司的财务和声誉产生不可逆转的影响。这就是为什么企业需要遵守 GDPR、PCI DSS 和 HIPAA 等合规性要求以确保其数据安全的原因,而这正是 ADSelfService Plus 伸出援手的地方。

密码安全最佳做法

数据合规性法规会定期修订,从密码破解专家、黑客行为和以前的违规行为中获取见解。以下是法规对密码安全最佳实践的规定:

合规法规 描述 密码安全准则
通用数据保护条例 GDPR 由欧盟颁布,它侧重于正确收集、存储和处理个人个人和敏感数据的法规。
  • 最小密码长度应为 8 个字符
  • 旧密码不得重复
  • 密码不应包含个人信息或字典单词
  • 建议将密码短语用于密码
了解更多信息
HIPAA公司 HIPAA 包括保护由任何企业、机构或机构处理的个人健康信息的标准。
  • 最小密码长度应为 8 个字符
  • 应避免使用密码提示和常用字典单词
  • 密码必须是唯一且易于记忆的
了解更多信息
PCI DSS系统 PCI DSS 包括处理敏感持卡人数据的企业必须遵守的法规。
  • 最小密码长度应为 7 个字符
  • 密码必须是字母数字,并以加密方式存储
  • 密码必须定期重置,旧密码不应重复使用
  • 必须限制允许的失败登录尝试次数
  • 用户必须使用严格的 MFA 技术进行身份验证
了解更多信息
基本八 基本八项包括澳大利亚政府提出的基线缓解策略,以加强组织的网络防御。
  • 用户必须使用 MFA 技术进行身份验证
  • 必须向用户和管理员授予受限资源访问权限
了解更多信息
CJIS公司 CJIS 是美国联邦调查局的一个部门,负责制定标准和适当的控制措施来保护、传输、存储和访问刑事司法信息。
  • 最小密码长度应为 8 个字符
  • 密码不应是字典单词、用户名或以前使用的密码
  • 密码必须每 90 天更改一次,并且必须安全存储
了解更多信息
袜 队 SOX 法案由美国政府颁布,旨在保护股东和公众免受组织中的会计错误和欺诈活动的影响。
  • 密码必须尽可能长
  • 创建密码时必须避免使用常用词
  • 用户必须使用 MFA 技术进行身份验证
了解更多信息
NIST标准核电站( 由美国国家标准与技术研究院起草的NIST标准是最具影响力的推荐标准,用于创建无法被黑客入侵的强密码。
  • 密码长度比复杂性更重要
  • 必须避免频繁的密码重置
  • 必须限制允许的失败登录尝试次数
  • 密码必须加密并安全存储
  • 应避免在输入密码时向用户提供提示
了解更多信息

ADSelfService Plus如何帮助提高密码安全性和合规性

密码策略执行器

  • 允许您强制实施与内置 AD 密码策略集成的自定义密码策略。
  • 帮助强制实施限制字典单词、模式和回文等要求,并强制要求必须使用的特殊字符、数字字符和 Unicode 字符的数量。

访问策略

  • 允许您在给定域中定义任意数量的自助服务策略。
  • 提供限制身份验证失败次数、限制自助密码重置频率、在登录期间启用验证码验证、分析密码强度等选项。

MFA的

  • 为基于云的应用程序访问和本地应用程序访问以及终结点提供 MFA 支持。
  • 提供大约 20 种身份验证因素,包括生物识别、Duo Security、TOTP、YubiKey 和智能卡。

增强型用户友好型控制台,可减轻您的 IT 负担

密码策略执行器

1
 
高级细粒度功能

根据需要将细化密码策略分配给属于不同组和 OU 的用户。

2
 
自定义复杂性要求

根据组织的安全需求,选择用户密码应满足的最小复杂性要求数。

密码策略执行器

1. Advanced fine-grain capabilities: Assign fine-grained password policies to users belonging to different groups and OUs as needed.

2. Customize complexity requirements: Choose the minimum number of complexity requirements your users' passwords should satisfy as per your organization's security needs.

访问策略

1
 
唯一密码

在密码重置期间强制执行 AD 密码历史记录设置,以限制旧密码的使用。

2
 
Ctrl+C 和 Ctrl+V

允许或阻止在密码字段中复制和粘贴密码。

访问策略

1. Unique passwords: Enforce AD password history settings during password resets to restrict the use of old passwords.

2. Ctrl+C and Ctrl+V: Allow or prevent copying and pasting passwords in password fields.

MFA的

1
 
充足的身份验证器

从大约 20 种不同的身份验证器中进行选择,为您的用户设置 MFA。

多因素身份验证

1. Ample authenticators: Choose from around 20 different authenticators to setup MFA for your users.

使用ADSelfService Plus实现密码合规性的好处

  • 符合监管标准:确保您的组织符合 NIST SP 800-63B、PCI DSS、Essential Eight、CJIS、SOX、GDPR 和 HIPAA 合规性要求。
  • 简化的审计和跟踪:通过多个综合报告,让管理员全面了解用户的密码和帐户状态,并轻松收集数据以进行法律审计。
  • 灵活性和安全性:根据组织中不同类型的用户的角色和对敏感数据的访问级别,为他们创建不同的策略。确保用户创建不受网络攻击的强密码。
  • 控制和一致性:通过基于审批的自助服务,让管理员能够控制用户的自助服务操作,并确保以安全、一致的方式处理这些操作。

我们的客户