要獲取更高級認證保護可以從以下方面入手:
登陸外部環境:設備的硬件指紋是根據用戶登陸設備的多個硬件信息單向計算的一個字符串,瀏覽器也有相應的指紋信息。一般來說,用戶的使用設備不會快速變化,只要收集到常用設備信息,即可對用戶的異常行為作出反應;
對產品使用行為分析:例常用的活躍時間段、常用的操作行為相似度、固定登陸設備信息、操作系統的激活ID變化、常用登陸地等信息,可以使用動態評分的方式探知用戶的使用行為的異常變化,從而判斷用戶是否異常;
可疑會話管理:這是一種讓賬號持有者主動介入到安全管理行為中來的方式。在用戶登陸成功后,系統可以讓賬戶所有者、管理員看到當前已登陸的會話列表,如果查看者發現異常,可以手動登出相應的會話,提升賬戶安全性;
密碼泄漏預警:安全系統可以定期對已知的可能泄露賬號進行監控,并且和系統內的密碼進行比對,如果發現異常則可以提醒或強制用戶修改密碼;
危險行為審計:用戶進行關鍵的操作時,必要時進行另外的管理賬戶介入審計從而確保系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
要獲取更高級認證保護可以從以下方面入手:
登陸外部環境:設備的硬件指紋是根據用戶登陸設備的多個硬件信息單向計算的一個字符串,瀏覽器也有相應的指紋信息。一般來說,用戶的使用設備不會快速變化,只要收集到常用設備信息,即可對用戶的異常行為作出反應;
對產品使用行為分析:例常用的活躍時間段、常用的操作行為相似度、固定登陸設備信息、操作系統的激活ID變化、常用登陸地等信息,可以使用動態評分的方式探知用戶的使用行為的異常變化,從而判斷用戶是否異常;
可疑會話管理:這是一種讓賬號持有者主動介入到安全管理行為中來的方式。在用戶登陸成功后,系統可以讓賬戶所有者、管理員看到當前已登陸的會話列表,如果查看者發現異常,可以手動登出相應的會話,提升賬戶安全性;
密碼泄漏預警:安全系統可以定期對已知的可能泄露賬號進行監控,并且和系統內的密碼進行比對,如果發現異常則可以提醒或強制用戶修改密碼;
危險行為審計:用戶進行關鍵的操作時,必要時進行另外的管理賬戶介入審計從而確保系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。