risk-based authentication:基于风险的认证
基于风险的认证(RBA)是是针对进程访问系统而导致风险的可能性而采用不同强度的认证程序的方法。随着风险等级的增加,认证程序会变得更加全面和严格。 你很可能已经体验过RBA了,比如你曾经从其它国家登陆你的银行账户,被询问比平时更多的安全问题。风险评估的通用标准包括地理位置、IP地址和防病毒软件的情况。 当进行网络或者Web站点的风险评估时,管理员应该考虑一下因素: • 根据用户的数量判断系统的规模。随着系统规模的变大,出现破坏的机会也就越多。 • 系统的程度是维护组织操作的关键。最关键的系统携带着最危险的破坏。 • 容易被人破坏或者打算破坏的数据或系统。理想情况下,像防火墙和杀毒软件这类的保护措施应该很可靠,而且能随时更新,但是当预算紧张的时候,这类措施没有优先权。 • 系统中包含的数据的相对敏感度。需要重点保护的客户重要信息,如姓名、地址、社会安全号码。 RBA可归类于用户独立组或者业务独立组。用户独立的RBA程序对一个用户访问开始以后使用相同的认证,网站需求的这种准确认证取决于用户是谁。在业务独立的RBA程序中,一个用户在不同的情况下会有不同的认证程度,这种情况基于业务的敏感性或者潜在的风险。
最近更新时间:2012-10-28 作者:Stan Gibilisco翻译:刘前程EN
相关推荐
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
帮助台与服务台:有什么区别?
对于每个企业来说,提供支持都是关键任务。员工、合作伙伴和客户都在使用企业的应用程序和服务。当发生故障、出现问题 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]