立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当操作系统登录双因素认证SLA

安当操作系统登录双因素认证SLA,融合Windows/Linux双因素认证系统与ASP+SLA登录认证一体化平台。可实现跨系统登录安全验证、认证流程一体化管控,强化操作系统访问防护,适配多终端场景,提升账号安全等级,助力企业筑牢登录安全防线。
立即咨询

 

icon产品背景icon

在仅依赖静态密码的登录验证体系下,一旦攻击者截获了Windows桌面登录的用户名和密码,他们便能够轻易获得合法访问权限,这对企业信息安全构成了巨大挑战。为了防止此类信息泄露,企业通常要求员工定期更换密码,这不仅给员工带来额外的负担,也增加了IT运维团队的工作量。同时,离职员工的账号若未能及时回收,还可能增加IT部门在账号管理上的成本。因此,在推动Windows办公化的同时,如何确保账号安全,已成为企业亟需解决的问题

 

 

icon什么是双因素身份认证icon

双因素认证:即在原静态密码的基础上,增加一层动态密码认证机制,有效解决用户账号的安全性问题

钥匙或Ukey
您所拥有的东西。比如:钥匙或Ukey
密码或PIN
您所知道的东西。比如:密码或PIN
生物识别
您本身就是生物识别因素。比如:指纹、音、虹膜扫描和其他物理特性

 

icon为什么使用双因素身份认证?icon
密码安全性能低
基于密码的安全性,能在攻击者面前太过不堪一击。网络钓鱼欺诈、在途攻击、暴力攻击和密码重用大行其道,攻击者收集盗窃的登录凭证,因此愈发轻而易举。这些被窃取的凭证可以被出售,用于凭证填充攻击。出于此原因,双因素身份验证变得越来越常见
远程身份验证加强
随着远程工作成为常态,强化身份验证措施变得尤为重要。由于我们无法依赖员工的物理位置来确认其身份,因此采用多因素认证(2FA)等先进技术手段,对于确保员工账户安全、防止账户被非法侵入至关重要
密码身份验证易破解
安全专家通常推荐在条件允许时启用双因素身份认证(2FA),并特别强调那些管理敏感用户信息的服务提供商应采纳这一安全实践。虽然2FA并非坚不可摧,但它确实为攻击者设置了更高的门槛,增加了破解的难度和成本。相比于单一的密码保护,2FA为账户安全提供了更为坚实的防线
法规和合规要求
面对日益严峻的网络安全形势,众多行业和法规对账户安全提出了更为严格的标准。为了符合这些标准,组织必须采用更为先进的身份验证技术,以确保用户敏感信息和数据的安全性。这不仅有助于保护用户免受网络攻击的威胁,也是组织履行法律责任、维护用户信任的重要举措

 

 

icon操作系统登录双因素认证解决方案概述icon
ASP双因素认证双重保护
静态密码只能对Windows用户的真实性进行低级认证,安当ASP双因素认证在企业桌面原有的静态密码认证基础上增加第二重保护,可通过手机令牌、硬件令牌、安全Ukey、手机短信、手机邮箱等多种动态密码认证形式,实现双因素认证,提升账号安全,并且实时记录登录日志,提供用户等有效的控制用户权限
ASP服务器多类型登录支持
安当ASP服务器提供动态密码生成与验证功能,支持LDAP等多种账号源。通过配置Windows登录组件SLA并指向ASP服务器,用户登录时需输入用户名、静态密码及动态口令(或插入硬件令牌),完成双重认证后即可成功登录。该方案增强了系统安全性,简化了运维流程,同时兼顾用户体验,适用于企业级安全访问需求
远程桌面登录二次认证
安当SLA(System Login Agent)在操作系统用户名密码登录认证的基础上,集成MFA多因素认证功能,支持动态口令、硬件令牌等多种验证方式,有效降低用户密码泄露带来的安全风险,提升系统整体安全性。该方案适用于企业级高安全需求的登录场景,满足合规要求,为关键系统和数据提供更强的防护保障

 

 

iconWindows+Linux桌面双因素认证使用流程icon

系统为C/S架构,服务端部署安当ASP身份认证服务系统和客户端部署安当Windows登录插件SLA。当Windows用户进入登录页面时,输入用户名和静态密码,再输入绑定的OTP令牌或插入Usbkey

 

 

 

icon使用双因素认证的好处icon
增加账户安全性
双因素认证提供了额外的安全层次,使得攻击者更难以越过认证的防线。即使攻击者获得了用户的密码,他们仍然需要第二个独立的因素(如手机上的验证码或硬件令牌)才能成功登录。这样可以大大降低恶意入侵和未经授权访问的风险
合规要求和安全最佳实践
许多行业、组织和法规对账户安全性有特定的要求。双因素认证已成为广泛接受的安全最佳实践之一,可以帮助组织满足合规要求,并提供更高的安全性级别。通过使用双因素认证,组织可以展示对账户安全的关注,并增强用户的信任
防止账户劫持和欺诈
双因素认证可以有效防止账户劫持和欺诈。即使攻击者获得了用户名和密码,他们无法通过第二个因素获得进一步的访问权限。这样可以确保只有合法用户才能访问账户,减少了被冒充和欺诈的风险
 
提供身份确认的可信度
通过使用双因素认证,用户的身份可以得到更高程度的确认可信度。第二个因素通常是基于用户拥有的物理设备、信息或生物特征,例如手机上的验证码、硬件令牌或生物识别。这提供了额外的保证,确保登录的用户是其声称的身份,减少了被冒充和欺诈的风险
防止密码泄漏和猜测
传统的用户名和密码登录方式存在密码泄露和猜测的风险。许多用户倾向于使用弱密码、重复使用密码或容易被猜测的密码,这使得他们的账户容易受到攻击。通过使用双因素认证,即使密码被泄露或猜测,攻击者仍然无法登录,因为他们无法提供第二个因素
 

 

 

icon丰富的验证方式应对不同的需求icon

 

 

 

icon可支持客户端版本icon

 

 

icon双因素身份认证的产品优势icon

企业采用ASP双因素认证机制,不但能帮助用户解决windows桌面账号密码管理的问题,有效消除用户经常手动修改windows密码的烦恼,节约了企业账号管理的费用,同时双因素认证可以提高账号密码的安全性,做到账号的双重保护,满足等保等相关合规性要求

操作简单
提供清晰明了的界面化操作,无需复杂设置,轻松实现目标
账号双重保护
提供Windows用户登录认证安全,解决弱口令可能引起的信息泄露
运维方便
可实现多个用户运维同一台设备时做用户区分
轻松管理
内置用户管理,有效的管理用户,区分用户,禁用用户等
扩展性高
ASP身份认证平台同时支持SSO单点登录,方便与其它应用集成
实时审计
详尽的登录与管理日志,安全事件可定位个人,用户认证可审计追踪,满足等保要求
体验优化
可以通过不同的方式进行登录,优化用户体验,提升了使用的便捷性,助力企业移动化转型

 

 

icon典型应用场景icon

安当SLA Windows操作系统双因素登录认证的典型应用场景如下,结合其技术特性和行业需求,可总结为以下十个方向:

企业内部关键部门电脑保护
适用于财务、研发等存储敏感数据的部门,通过双因素认证(如OTP动态令+USBKey)防止密码池露导致的数据泄露,即使内部网络被攻击也能保障核心数据安全
远程桌面访问安全强化
针对企业远程办公场景,在VPN或远程桌面网关登录时,需额外提供动态口令或硬件令牌,防止密码在传输中被窃取后非法登录
保安室视频监控系统权限管理
解决监控机房多人共用账号、弱密码等问题,通过动态口令实现操作人员身份精准识别,并记录登录日志便于审计,避免越权查看敏感监控数据
中小学多媒体教室设备管控
防止学生随意登录或篡改系统,管理员可设置动态口令+时间限制策略,确保教师账号仅在授课时段可用,维护教学秩序
金融机构数据中心安全防护
应用于银行、证券等机构的机房和终端,满足金融行业合规要求,防范撞库攻击和内部人员数据窃取
多用户共用账号的企业环境
针对共享账号无法追溯操作者的问题,通过双因素认证绑定个人令牌或手机APP,实现“一人一认证”,明确责任归属
政府及军事机构高保密场景
在政务、军事等对安全性要求极高的场景中,通过硬件令牌(如USBKey)实现物理隔离认证,防止网络钓鱼和暴力破解
医疗行业患者隐私数据保护
医院内部电脑存储患者病历等敏感信息时,双因素认证可降低因密码泄露导致的隐私泄露风险,符合医疗数据合规要求
能源行业核心设施监控终端
如电力、石油等行业的监控系统电脑,需通过动态口令+静态密码双重验证,防止未经授权人员操作关键设施
高合规性行业统一身份管理
满足等保2.0、GDPR等法规要求通过集成LDAP/AD账号源实现企业级统一认证,同时提供审计日志功能

安当SLA的应用场景覆盖企业、教育、金融、医疗、能源等多个领域,核心价值在于通过“静态密码+动态因素”的组合,解决弱口令、权限混乱、日志缺失等安全问题。实际部署时可根据需求选择OTP、USBKey或混合模式,并支持单机版免服务端部署。如需具体配置指南,可参考安当官方文档或联系其技术支持团队

 

 

 

 

icon走进安当icon

安心守护·当仁不让

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全、便捷的身份认证管理和数据加密解决方案
公司总部设立于上海松江G60商用密码产业基地,在西安设立有研发中心。公司核心管理团队均来自于华为、中芯国际等国际知名公司,并具有20年以上的数据安全行业技术开发和市场营销经验
自成立以来,安当一贯坚持独立自主创新的发展战略,凭借优秀的技术和研发实力,不断创新推出性能优异的信息安全产品。同时,随着国内数字安全领域相关法律法规的逐步出台落地,公司依托对安全规范和行业标准的深层次理解以及丰富的项目开发经验,也积极为客户提供信息安全领域的集成解决服务
未来,上海安当将继续紧跟国际数字安全领域的技术发展,不断开发和完善符合国内行业标准的应用产品,以应对信息安全领域日新月异的挑战

专注于数据安全行业经验20+

全生命周期数据安全解决方案20+
累计提供安全服务客户数量500+

 

 

icon业务范围覆盖多领域实现方案快速落地icon
政府
随着信息化时代的发展,政府数据的安全保障成为了一个不可忽视的问题。政府数据的泄漏可能引发重大的社会问题。因此政府需要采取一系列的安全措施来保护其数据的安全性
医疗
医疗数据安全风险严峻关乎国计民生。医疗数据事关患者生命安全、个人信息安全、社会公共利益和国家安全,加强医疗数据安全技术的防护和制度保障成为当务之急
金融
数据安全是金融信息系统的生命。将密码学、密钥管理、身份认证、访问控制等信息安全技术运用到金融信息系统安全工程中,并能在系统运行中发现、纠正暴露的安全问题,它关系到金融机构的生存和经营的成败
汽车
智能网联汽车与车主、行人等的人身安全、财产安全、数据及个人信息安全关系密切,一旦发生大规模汽车数据泄露事件,极易引发全国性的负面舆论,对智能网联汽车产业有序发展造成冲击
教育
在愈发猖獗的黑客攻击下,高校的数据安全建设正面临'内忧外患”的复杂局面,在政策层面,2021年教育部等七部门印发《关于加强教育系统数据安全工作的通知》,让数据安全建设有章可循
Al 模型
AI模型的开发、训练和应用都高度依赖数据,而数据的安全直接影响到模型的可靠性、隐私保护和整体性能。训练数据中可能包含敏感信息,若未妥善保护,会导致隐私泄露和法律风险
互联网
随着互联网的不断发展和普及,数据安全问题成为了互联网行业面临的严峻挑战之一。在数据泄漏、黑客攻击和恶意软件等风险的威胁下,如何保护互联网行业的数据安全成为了当务之急
电力
随着智能电网和物联网技术的应用,电力系统的数据交互更加频繁,网络攻击风险也随之增加。因此,确保数据安全在电力领域中是不可忽视的,保护数据完整性保密性和可用性,以保障电力系统的安全稳定运行

 

 

icon企业文化icon

数据安全领域领航者

企业愿景
数据安全领域的创新解决方案供应商,帮助政企客户应对数据安全领域日新月异的挑战
企业使命
紧盯行业客户数据安全需求,深刻理解客户应用场景,持续构建数据安全基础能力,完善安当产品与服务4S
企业价值观
围绕共同愿景,能够系统思考,持续学习,不断自我超越,实现公司与个人共同成长
价值主张
以创新的技术、优质的产品、敏捷高效的服务,为您提供最安心的数据安全保障
经营理念
数据保护,责任至上;技术领先,持续创新;客户至上,服务为本;响应迅速,解决问题
人才理念
 以人文本,尊重个体差异;公平竞争,机会均等;创新驱动,引领变革;社会责任,回馈社会
团队理念
目标一致,行动协调;责任共担,成果共享;创新思维,勇于探索;社会责任,团队担当
工作作风
诚信守法,团队协作;创新驱动,效率优先;持续学习,结果导向;开放沟通,社会责任

 

icon资质证书icon

 

 

 

 

产品推荐

闪捷信息 数据库加密与访问控制系统
闪捷数据库加密与访问控制系统是一款应用于数据加密的安全产品。将数据库侧的敏感数据由明文存储改为密文存储,并在此基础上增加基于操作源(用户、IP地址、时段等)和操作行为(增、删、改、查)等多元组合因素且独立于数据库的访问机制进行授权管理。任何访问被加密数据的人或应用事先必须经过授权才能访问加密数据,有效防止管理员越权访问及黑客拖库。
免费试用
查看详情
酷豹科技AI数字化平台
酷豹AI数字化平台贯穿了全流程数字化环节,以人工智能技术为核心,打造以数字员工为驱动力赋能传统数据人工核查清理、人工修图、人工图像分类、人工编目等低能效重复性工作。酷豹科技将智能审查、智能修图、智能分类、智能编目、数据质控、数据封装、数据输出等能力通过低代码技术实现一体化流程控制平台,是面向政企单位文本数字化处理高效率智能化工具。
免费试用
查看详情
汽车行业直播全场景方案
保利威汽车行业直播全场景方案,打造全渠道联动、多触点营销的直播矩阵,做到以用户为中心,围绕客户全生命周期展开,将直播常态化,通过为用户提供全新的消费体验旅程,重塑品牌与用户之间的关系,最终达成品牌价值与销量提升的双重营销目标。
免费试用
查看详情
启明星辰天清汉马VPN安全网关
天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安全网关系统,为用户提供安全的传输链路加密服务。
免费试用
查看详情