跳到主要內容區塊 :::
臉書分享 line分享 推特分享 微博分享 複製網址

面對資安挑戰 如何提升安全性

        隨著資安事件頻傳,網軟陸續都有接獲NPO夥伴收到駭客釣魚信件通報,駭客會利用社交工程假冒捐款人詢問捐款相關事宜,附檔中卻夾帶含有惡意軟體企圖入侵機構電腦,面對這類型的釣魚攻擊務必再三查證,並且不要輕易下載附加檔案!

        除了上述手法之外,駭客還會利用偽裝網站企圖竊取系統帳密資訊,假如系統只使用帳號密碼做登入資訊驗證,一旦帳密遭竊取會導致系統被入侵,因此以下就要來和大家分享除了一般常見的帳號密碼作為登入資訊之外,還可以有哪些措施可以來加強密碼防範!

雙重身份驗證(2FA) - 增加身份驗證功能 預防帳密外洩所產生的資安風險

        為了阻擋駭客攻擊入侵,對於系統登入安全性強化一直都是資訊人員十分注重的一環,目前在系統登入安全性上除了使用帳號、密碼這些『你知道』的部分作為系統登入的判斷依據外,會透過雙重身份驗證(2FA)方式於登入頁面加上持有設備辨識、生物辨識、使用者行為其中一種功能來判斷登入者的身份,預防帳密外洩所產生的資安風險!

加強系統安全性 你可以採用多重身份驗證功能

        機構在執行上除了利用『你知道的』帳號密碼外,目前網軟可協助於系統加上Google Authenticator驗證器來達到『你有什麼』的雙重身份驗證!
除了以上兩項之外,還可利用『你做了什麼』透過判斷使用者的連線場域來增加登入者的身份驗證,確保系統只有在辦公場域才可進行連線,提升系統安全性!
              


★Google Authenticator如何達到『你有什麼』驗證?

Google Authenticator是Google所推出的兩步驟身份驗證器,需要透過個人的手機裝置安裝APP並與系統帳號做綁定,來達到透過自己的設備做為系統登入判斷依據!!

 

NPO夥伴於資安強化方面 有任何需求都可以跟網軟聯繫!
生物辨識功能我們也有提供相關解決方案,
有興趣的夥伴都可以和我們聯絡唷!

聯絡專線:02-2585-2106
電子信箱:service@intersoft.com.tw

 

回到上方