存储 频道

案例:EMC+VMware为零售企业实现IT瘦身

    四集中:系统和数据安全集中管理

    该公司对系统和数据安全非常重视,部署了EMC信息安全事业部RSA的双因素身份认证技术,确保系统维护人员的安全身份认证。

     当今的IT系统,很多设备和系统维护工作都具有远程登录维护的功能。这种功能如果被恶意利用,就会带来巨大的风险。RSA SecurID双因素认证技术的原理是,除了常规的用户名/密码验证外,再加一个动态口令验证。在数据中心有一个认证服务器,在用户端有一个脱机的、物理的令牌,上面显示一个6位数的动态口令,每60秒钟自动变化一次,这一认证码的生成算法跟认证服务器上的一样。因此,只有手持令牌的人,才能进行正确的身份认证。

    该公司为每个IT系统管理人员配备的令牌,确保进入系统进行维护的人员身份,从而保障系统和数据的安全性。还针对外包服务人员专门设立一个身份,该身份的令牌掌握在公司IT部门,每次外包人员需要进入系统时,都由IT部门内部员工根据该令牌提供动态口令,大大降低安全风险。

0
相关文章