火絨產品公告——企業版推出“終端動態認證”功能 阻止RDP弱口令滲透
功能描述:
火絨針對企業用戶終端的防護新增“動態認證”功能,開啟后,通過登錄終端時(包括遠程和本地登錄)進行二次驗證的方式,阻止終端遭遇密碼泄露、弱口令暴破、撞庫等黑客破解行為帶來的危害,達到保護終端安全目的。
適用用戶及場景:
1、終端登錄密碼強度較弱、復用率高,且不方便定期修改的企業用戶。
2、終端暴露在外網環境中的企業。
3、具有遠程需求的、經常開啟遠程端口的企業用戶。
支持系統:
該功能目前支持Windows Vista及以上版本。對Windows XP、Windows Server 2003、Linux等版本暫不支持。
功能使用方式:
1、準備工作。獲取接受二次驗證口令的工具(“火絨口令”微信小程序)。
注:小程序獲取和詳細操作見下方。
2、功能使用
第一步,開啟功能。
登錄中心,點擊【防護策略】-【終端動態認證】。點擊“添加”按鈕,可以通過分組檢索與模糊搜索,來添加需要開啟該功能的終端。
然后,根據需求來選擇功能的應用范圍,包括“遠程登錄時啟用”與“本地登錄時啟用”。功能默認只勾選“遠程登錄時啟用”,如果有修改,需等待30秒同步至終端后生效。
注:該功能開啟后將只支持通過賬號密碼登錄,不能使用指紋、PIN碼等方式登錄。
第二步,獲取終端動態口令。
首先,管理員點擊“動態口令”按鈕,獲取口令二維碼。然后將二維碼發送至終端用戶,用戶使用“火絨口令”小程序掃描該二維碼即可。
注:
(1)二維碼與終端機器對應,交叉使用無效。
(2)管理員可重置終端的動態口令二維碼。重置后對應的動態口令失效。
第三步,登錄。
當開啟火絨“終端動態認證”功能后,無論是本地還是遠程登錄用戶計算機時,都將彈出火絨的動態口令安全認證窗口。若用戶設置了計算機密碼,則該彈窗將在用戶輸入正確的賬戶密碼后彈出;如果用戶未設置計算機密碼,則該彈窗開機直接彈出。用戶需再次輸入正確的動態口令才可登錄計算機。
微信小程序操作及注意事項:
(1)獲取微信小程序:掃描下方小程序碼或在微信小程序內搜索“huorong authenticator”。
(2)點擊下方“+”按鈕掃描動態口令二維碼,即可獲取對應賬號的登錄口令。
?
(3)點擊筆狀按鈕可編輯、刪除口令。
(4)動態口令每隔30秒刷新一次。
(5)請確保輸入的動態口令與中心賬號對應。