查看全部

零信任安全

数据安全

网络安全

工业互联网安全

弱口令检测

1.服务介绍

一种针对企业或组织内部使用的应用系统、数据库、中间件等资产进行弱口令检测的服务。依托自研的指纹库和口令匹配技术,对客户资产进行深入的检测和分析,帮助企业及时发现并解决弱口令问题,提高整体的网络安全水平。

2.服务内容

(1)自动化检测

自动化进行资产信息的收集、应用服务口令的发现、横向口令爆破以发现是否存在弱口令的风险。

(2)精准分析

通过对弱口令数量、分布和风险等进行分析,及时向系统管理员或相关人员发出告警,并提供相应的修复建议。

3.服务优势

(1)全面性

涵盖了ftp、telnet、pop3等20多种协议的弱口令探测、所有协议的常规账户和密码。

(2)可控性

探测过程中可指定探测过程中的线程数量、口令尝试的次数等,尽可能保证在不影响业务的情况下进行。

4.服务场景

(1)设备默认密码探测

企业在安装部署软件或设备时,难免会默认配置账号密码,如果管理员未有意修改,就需要此服务对其默认的账号密码进行探测和发现。

(2)弱口令探测

因为人员的安全意识,时常将密码设置为自己容易记忆的密码,此服务会基于字典去探测除默认密码外或用户终端的弱密码。