如何防止系统用户泄漏密码给他人使用

来源:百度知道 编辑:UC知道 时间:2024/05/26 04:49:43
企业信息系统10多套。很多用户把密码直接给他人使用。怎样防止用户的这种行为?
比如什么样的机制?流程?
或者什么样的系统管理方法?

建议安装智能卡,而且统一管理,也就是说,谁要用就到管理员那里去拿卡,并登记,然后检查,制定使用规范,采取必要的惩罚措施打击这种给他人使用的行为。

你无法阻止有人恶意把他的帐号密码泄露给他人使用。
但你可以使用双因子认证,如果安全等级要求更高,可以控制访问的设备、访问的IP范围、并进行访问记录。

可以搜索“杭州菲提亚信息技术有限 公 司“,服务较好。

系统用户泄漏密码给他人也分为两种情况:A泄密者将账号给他人,他人在其他电脑登陆系统;B泄密者直接让他人在自己的电脑上登陆系统。不管哪种情况都很难通过保密制度进行约束,加密软件是最好的选择。
-A情况:中软防水坝数据防泄漏系统可以将加密策略细化到每一个人和每一台终端,一旦加密系统发现你所要保护的系统登录终端与原来不符,就会自动对系统加密,对方即使有账号也无法获取系统资料。
-B情况:如果就是在原本的终端上登陆就比较棘手了,因为这说明是内部员工手把手的帮助外人获取系统资料。在这种情况下只能通过权限控制来预防,比如对员工的终端下发只读、禁止打印、u盘管控(防止拷贝)、禁止另存为等策略,除此之外,中软防水坝数据防泄漏系统也有强大的轨迹追踪功能,员工对于涉密文档和系统的每一项操作都有记载,如果真的发生了泄漏可以马上追查,成为法律证据。
至于我为什么推荐中软防水坝这款产品,我只能说加密产品这潭水深得很,很多厂商没什么技术就靠坑蒙拐骗让不少企业很惨,所以选择这种涉及企业机密的加密软件,还是要选择根正苗红的厂商,中软防水坝的背后有中国电子撑着,央企品牌,口碑还是很不错的。
最后,希!望!楼!主!采!纳!

有些系统支持使用个人证书(一个文档,下载到个人机器上使用。证书发放机构有免费的,有收费的),这样没有通过证书验证的就不能使用系统了,这样就可以避免同一个帐号被多处使用,因为证书复制较麻烦。
另外一种是硬件方案,需要系统支持USB KEY认证(也称加密狗),一个用户只有一个USB KEY,这样转借也会很麻烦。
这两种方式都需要对软件系统进行修改。原来的开发商会收取你一部分费用的。

另外因为你有10+套系统,所以同时使用几个系统,都需要密码登录的话会非常麻烦,建议你上一个“统一认证”系