新聞中心
EMC公司的安全部門RSA表示,將更換SecurID令牌,因為其最大的客戶們在針對政府承辦商的攻擊中受害,他們認為這與雙因素認證機制有關(guān)。

南豐ssl適用于網(wǎng)站、小程序/APP、API接口等需要進行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18982081108(備注:SSL證書合作)期待與您的合作!
本周一,在一份面向RSA SecurID用戶的公開信中,RSA總裁Art Coviello承認了Lockheed Martin(美國航空航天公司)遭遇攻擊,且利用了SecurID的因素。Coviello表示,“作為額外的預(yù)防措施”,RSA已經(jīng)更換了政府機構(gòu)和國防部門公司的令牌。Lockheed在網(wǎng)絡(luò)犯罪分子訪問其敏感系統(tǒng)前,阻止了SecurID攻擊。該公司對紐約時報稱,他們正在更換45,000 個SecurID令牌。
Coviello表示,RSA將擴大其更換方案,為“集中的用戶群”用戶提供SecurID令牌。公司還將針對金融行業(yè)用戶提供監(jiān)控服務(wù),特別是大的銀行和經(jīng)紀公司。RSA表示,用戶使用SecurID,將收到“基于風險的身份驗證策略”,從而保護以網(wǎng)絡(luò)為基礎(chǔ)的金融交易。
“我們對RSA SecurID產(chǎn)品仍然持有很高的信心,因為它有領(lǐng)先的多因素認證解決方案,并且我們還認為,我們提供給用戶的具體調(diào)控措施將幫助用戶實現(xiàn)最高水平的保護,”Coviello說道?!安贿^,我們也認識到,日益頻繁和復(fù)雜的網(wǎng)絡(luò)攻擊事件,以及Lockheed Martin最近的報告,可能會減少一些客戶的整體風險承受能力。”
自三月份曝光其SecurID身份認證技術(shù)系統(tǒng)存在漏洞后,RSA一直很沉默。在早期SearchSecurity.com網(wǎng)站采訪時,一位RSA的知情人士證實,RSA將針對“高風險用戶”更換安全令牌。RSA還改進了它的SecurID制造過程和供應(yīng)鏈管理實踐。
最近承建商數(shù)據(jù)泄漏的事件表明,與被盜信息相關(guān)的令牌或許應(yīng)該考慮放棄了,Gartner公司的認證專家和研究副總裁Mark Diodati這樣寫道。在六月二號的博客文章中,Diodati建議用戶要求新的SecurID令牌?!敖桓兜牧钆票仨毷窃赗SA的后攻擊程序?qū)嵤┖笊a(chǎn)的?!?/p>
安全專家Nils(MWR InfoSecurity安全研究部門負責人及有名的白帽黑客)建議,企業(yè)應(yīng)使用SecurID重新評估其組織內(nèi)部的用戶訪問權(quán)限。針對企業(yè)最敏感系統(tǒng)的遠程訪問應(yīng)該被拒絕,除非進一步的控制已經(jīng)到位。對于那些必須訪問敏感數(shù)據(jù)的員工,一個三個因素認證措施或許是必要的。
當前名稱:RSA回應(yīng)SecurID攻擊 計劃更換安全令牌
文章源于:http://www.fisionsoft.com.cn/article/djigesc.html


咨詢
建站咨詢
