品牌名稱
天業集團
所在行業
科技
企業規模
501-1000人

中科恒倫助力天業集團辦公系統賬號加固

505次閱讀

客戶介紹

隨著信息的多元化和數字化的迅猛發展,信息安全技術越來越顯示其重要地位,新的信息安全風險也層出不窮,企業在進行IT變革的同時,還得應付各類新型安全威脅,首當其沖的就是身份相關的威脅,這些威脅如果不能很好的防御,極易導致賬號泄露、數據泄露等重大安全事件,給企業資產帶來難以挽回的損失。要解決新形勢下的企業身份安全問題,靠傳統的功能,傳統的技術手段是遠遠不夠的,企業迫切需要采用新型的身份認證解決方案。

天業集團在2012年就認識到很少定期更改的靜態口令存在安全隱患,最基本、最簡單的口令問題已經成為網絡安全最薄弱、最容易被忽視的問題;率先在財務系統中應用強認證動態口令硬件令牌,采用OTP(One Time Password)方式為財務用戶提供安全認證,后續在協同辦公(OA)系統中推廣應用,現集團內部采用硬件令牌進行安全認證數3000多個。

項目背景

1、集團內部使用的硬件令牌委托第三方廠商定制生產,采購于2012年和2013年,現已無庫存。

2、由于硬件令牌的電池壽命是5年,現在集團內部的硬件令牌到2019年基本處于沒電無法使用的狀態,繼續使用需要重新采購硬件設備進行更換。

3、硬件令牌設備攜帶不便,影響推廣和使用。

4、令牌的發放和維護成本較高。

解決方案

為了滿足天業集團定制開發需求,把原有的手機令牌APP架構模式重新修改,做成獨有的應用“天業令牌”,實現天業集團協同辦公系統的動態口令登錄。且系統平臺按照天業集團需求定制。并滿足如下的建設要求:

1、系統支持集群方式部署,可部署到linux、centos平臺上。

2、系統,提供高可用的認證服務,對原應用系統的效率無影響。

3、手機令牌APP能在各種手機平臺(iPhone、Android)上安裝使用。

4、滿足手機令牌APP定制需求,安裝后桌面名稱、圖標和APP內部的各類標識等可以修改。

5、系統可以根據系統需要及用戶數的增量,進行方便的用戶數擴充。

6、提供全面的 API 接口,支持 Java、C/C++、PHP、ASP、JSP、.net 等多種語言,可以對接各類應用系統的二次集成。

7、提供 Radius、Socket 和 Web Service 多種接入方式。

8、系統涵蓋用戶管理、設備管理、令牌管理、自助服務、日志審計、統計報表等必要功能。

9、系統自建用戶支持分級分權管理。

10、系統支持認證方式調整,可在APP動態密碼認證和短信認證之間自由切換。

價值

部署中科恒倫CKEY動態認證系統,幫助客戶提升業務系統、網絡設備、云桌面等多種場景的登陸訪問安全,通過動態密碼生成器獲取動態密碼,免除為了滿足密碼合規而定期修改高強度密碼帶來的工作以及密碼遺忘引起無法正常辦公及IT支持成本。

1:CKEY雙因素動態認證平臺、與現有賬號認證體系無縫集成,實現統一身份驗證,確保用戶身份的合規性。

2:減少天業集團靜態密碼的管理成本,消除靜態密碼帶來的安全隱患。

3:實現與天業集團現有業務系統、網絡設備等多種應用場景的統一身份認證。

4:及時發現及預警風險賬號,并結合其他手段進行阻斷。