0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代IAM助力企业守好身份安全防线

芯盾时代 来源:芯盾时代 2025-08-07 14:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

你是否想过,黑客攻击你们公司网络的方式,不仅仅是代码横飞、路径复杂、力求隐蔽的“侵入”,而是像一个普通员工一样,用偷来的账号密码直接“登录”?

这听起来有些不可思议,但这正是全球企业面临的严峻现实。

IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击是黑客最常用的初始入侵手段,占总攻击数量的30%,与利用公开应用漏洞的攻击并列第一。一场由大规模凭证盗窃引发的身份安全风暴,已经席卷全球。

黑客为什么能将攻击手段从“侵入”变为“登录”,《报告》给出了答案:

第一,网络钓鱼手段升级。

《报告》指出,2024年,通过网络钓鱼邮件传播的信息窃取程序同比增加了84%,攻击者很大程度上依靠这种方法来扩大身份攻击的规模。为了规避网络安全检测,攻击者采用更快的"退出途径",更多网络攻击者选择窃取数据(18%)而非对数据加密(11%),使得攻击更容易得手。

与此同时,针对账户凭证的网络钓鱼程序增加。恶意网址将受害者重定向到热门应用程序的虚假登录页面,从而窃取其凭证。在过去一年中,攻击者开始转向使用云托管服务,利用云托管服务提供的可信网址、域名和IP来规避安全检测手段。

第二,暗网黑市活动猖獗。

被盗的凭证最终会流向何处?答案是暗网。在暗网上,账户凭证的售卖已形成庞大的地下产业。在2024年,仅排名前五的信息窃取程序攻击者就在暗网上发布了800多万条广告,每条广告都可能包含数以百计的凭证信息。更有甚者,他们还在暗网销售中间人(AITM)钓鱼攻击的工具包和定制化的攻击服务,让钓鱼攻击的门槛更低,更具针对性。

更让人担忧的是,2024年近三分之一的安全事件导致账户凭证失窃。攻击者们利用窃取、购买到的账户凭证发动网络攻击,从而非法窃取更多的账户凭证,形成了恶性循环,使得凭证盗窃不断升级。

第三,AI助推攻击升级。

《报告》指出,攻击者已将生成式AI加入他们的武器库。从自动编写钓鱼邮件到生成恶意代码,AI正在被用于提升攻击的规模和效率。这使得凭证盗窃的成本更低、速度更快,企业面临的威胁也呈指数级增长。

芯盾时代用户身份访问管理平台(IAM)

面对愈演愈烈的凭证盗窃危机,构建新型身份管理体系,提升身份安全水平是企业的唯一选择。

芯盾时代作为领先的零信任业务安全产品方案提供商,基于零信任理念,采用自主研发的统一终端安全技术、增强型身份认证技术、连续自适应风险信任评估技术,打造了用户身份与访问管理平台(IAM),帮助企业一站式建立智能化、统一化、标准化的身份安全防护体系,实现对身份信息、身份认证、访问权限、安全审计的统一管理,避免账户凭证被窃取,全面提升身份安全水平,防范网络钓鱼、撞库、中间人攻击等网络攻击。

借助芯盾时代IAM,企业能够实现以下核心功能:

1.统一员工身份,提升身份管理水平

借助芯盾时代IAM,企业能够整合业务应用中零散的身份信息,为每一个员工创建唯一可信的数字身份,形成权威的组织架构,建立自动化流转的用户全生命周期管理机制。利用芯盾时代IAM统一纳管业务应用的身份信息,能够让员工使用一个账号登录所有业务应用,彻底消灭密码重复使用的安全隐患,实现“一个身份,访问全网”。

统一员工身份后,运维人员能够在一个后台开通、注销员工账户,配置不同应用的认证策略,设置应用的访问权限,统一审计全局访问日志,大幅减少运维量,提升工作效率。

2.全局多因素认证,有效防范网络钓鱼

借助芯盾时代IAM,企业能够建设应用门户,统一业务应用的登录入口,并借助单点登录功能,让员工只需认证一次,就能访问所有权限内的业务应用,实现“一次认证,全网通行”。

芯盾时代为企业建立移动认证App,结合员工所知、所持、所有进行多因素身份认证,提供密码、App扫码、短信验证码、动态口令、指纹识别、人脸识别等多种认证方式,让员工在进行身份认证时少输密码、甚至不输密码,兼顾企业网络安全与员工操作便利,有效防范网络钓鱼。

为了提升身份认证的智能化水平,芯盾时代将IAM与AI大模型深度融合。结合历史数据、风险情报对AI大模型进行训练后,IAM能够为每个用户生成独一无二的“行为指纹”,不但能够评估口令、设备、IP、网络等信息,更能够评估打字速度、鼠标操作行为、应用交互习惯等行为是否偏离用户行为基线,并根据评估结果实时生成认证策略,实现“一人一策略,次次不一样”的身份认证模式。

3.落实“最小化授权”,杜绝越权访问

芯盾时代IAM支持多种权限管理模型,访问权限粒度细至页面级。运维人员能够根据应用和数据重要等级,选择RBAC、ABAC、ACL等权限管理模型,灵活配置访问控制策略,实现对访问权限的精细化、动态化管控。

借助AI大模型,IAM能够高效的自动扫描所有业务应用中的权限分配情况,生成格式化报表,实现“权限透明无死角”。同时,综合法律法规要求、组织管理制度、IT管理制度,审查每一个员工、每一个账号的访问权限是否合规、合理,并对过度授权、职责冲突、权限滥用等情况给出处置建议,实现“权限隐患一扫空”。

4.身份信息加密,避免账户凭证被窃

为保证身份信息的安全性,芯盾时代自主研发了移动认证技术,通过对智能手机的唯一性识别,证书的安全生成、存储、调用,以及手机安全环境的检测,将智能手机打造成移动U盾,为身份认证营造安全的终端环境。

芯盾时代研发的智能终端密码模块,基于传统证书认证方式,结合分割密钥、设备指纹、白盒算法、环境清场等技术,为身份信息的安全存储提供了底层支持,保证身份信息更安全的传输、存储,即使身份信息被劫持、被泄露也难以被破译和篡改,有效防范中间人攻击。

借助芯盾时代用户身份和访问管理平台(IAM),企业能够构建更智能、更安全、更高效的身份管理体系,避免因账户凭证盗用造成的安全风险,为数字化转型构建安全基座。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1888

    浏览量

    77190
  • AI
    AI
    +关注

    关注

    91

    文章

    41964

    浏览量

    303057
  • 芯盾时代
    +关注

    关注

    0

    文章

    382

    浏览量

    2728

原文标题:30%的网络攻击源于账号被盗丨大规模凭证盗窃不断升级,企业如何守好身份安全防线?

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力上海市隧道工程轨道交通设计研究院构建数字化身份管理体系

    时代中标上海市隧道工程轨道交通设计研究院,以AI赋能业务安全,精准聚焦企业身份管理、认证
    的头像 发表于 04-14 16:39 678次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>上海市隧道工程轨道交通设计研究院构建数字化<b class='flag-5'>身份</b>管理体系

    时代助力某国际机场构建统一身份安全管理体系

    时代中标某国际机场,基于零信任安全理念,凭借成熟的用户身份与访问管理平台(IAM)及丰富的大
    的头像 发表于 03-31 15:44 811次阅读

    时代助力金融机构守住合规底线

    时代作为领先的业务安全产品方案提供商,拥有强大的自主研发能力,构建了全线自主可控、高度契合信创要求的产品矩阵,在金融行业拥有大量成功案例,能够
    的头像 发表于 03-27 14:57 519次阅读

    时代助力中国建筑构建数字化转型安全体系

    时代再度中标中国建筑!时代基于双方前期的合作建设成果,进一步优化升级统一
    的头像 发表于 03-24 17:28 1264次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国建筑构建数字化转型<b class='flag-5'>安全</b>体系

    时代助力中国电信某省分公司打造零信任业务安全解决方案

    时代中标中国电信某省分公司,通过充分融合AI技术的零信任业务安全解决方案,从身份、设备和行为多维度为客户筑牢
    的头像 发表于 03-17 16:47 788次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国电信某省分公司打造零信任业务<b class='flag-5'>安全</b>解决方案

    时代助力江苏长江商业银行构建身份安全防护体系

    时代中标江苏长江商业银行!时代用户身份与访问
    的头像 发表于 03-11 16:57 1322次阅读

    时代助力中科院苏州纳米所建立零信任安全架构

    时代中标中国科学院苏州纳米技术与纳米仿生研究所(简称:中科院苏州纳米所)!时代基于零信任
    的头像 发表于 01-28 09:09 920次阅读

    时代助力长江存储构建全场景身份安全体系

    时代中标长江存储,基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),结合半导体
    的头像 发表于 12-17 10:56 930次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>长江存储构建全场景<b class='flag-5'>身份</b><b class='flag-5'>安全</b>体系

    时代助力江苏省电力设计院构建统一身份认证系统

    时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问管理平台(IAM),实现统一
    的头像 发表于 12-08 16:37 1397次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江苏省电力设计院构建统一<b class='flag-5'>身份</b>认证系统

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!
    的头像 发表于 11-13 13:42 832次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光集团<b class='flag-5'>身份</b>管理与访问控制系统项目

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结
    的头像 发表于 10-31 09:48 783次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>辽宁某银行提升移动端<b class='flag-5'>安全防</b>护能力

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任
    的头像 发表于 09-03 18:00 1622次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1435次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于零信任安全理念
    的头像 发表于 07-31 18:07 1235次阅读

    时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小化授权、审计访问日志……IAM
    的头像 发表于 06-16 11:33 1014次阅读