首页 > 其他分享 >国内有没有类似思科Cisco DUO的双因子认证产品?

国内有没有类似思科Cisco DUO的双因子认证产品?

时间:2022-11-22 10:08:46浏览次数:63  
标签:MFA 令牌 思科 DUO 认证 因子 Cisco 宁盾

DUO 是 Cisco 思科旗下双因子认证(也称MFA,多因素认证)方案,国内有许多企业依旧在用。但随着国内互联网技术飞速发展,网络安全得到国家重视,企业面临着等保合规以及用户体验等多方面挑战。


思科Cisco DUO 双因子认证拥有功能齐全的身份验证工具,如DUO Push、短信、电话callback、指纹、硬件令牌等多种形式。但在国内,用户可选择的认证方式则比较有限。

  • 推送认证功能对于国内用户手机不是很稳定,可能存在网关延迟等问题;
  • 与国内用户身份打通存在一定局限性,特别是社交账号,如企微、钉钉、飞书等;
  • 国内的一些应用场景无法覆盖,如企业本地应用;
  • 用户删除令牌后,找回不方便;


国内类似Cisco DUO的方案:宁盾MFA双因子认证


宁盾双因子认证(MFA)产品自2009年进入市场至今,久经市场检验与需求打磨,其卓越的稳定性、可靠性与轻运维优势已得到2400多家中大型企业客户的信赖与见证。


覆盖企业全场景

与思科DUO一样,宁盾双因子认证(MFA)是一种通用服务,不同的场景都可以使用宁盾MFA,常见四大类场景:移动办公入口安全(VPN、虚拟桌面、云桌面)、业务系统账号安全(Office365、Outlook、OA……)、网络接入账号安全(有线无线网络接入认证)、数据中心基础设施账号安全(堡垒机、服务器登录)。

国内有没有类似思科Cisco DUO的双因子认证产品?_双因子认证


兼容多种用户源

与思科DUO相同之处:支持各种身份提供商,包括云端身份Okta,Google,本地身份Active Directory、OpenLDAP,应用身份OA、HR等,更支持国内特有的企业微信、飞书、钉钉等社交身份源。也就是说企业内的用户在使用这些身份作为账号登录时,均可以快速启用宁盾MFA双因子认证,无需复杂配置与二次开发。


认证方式丰富

宁盾双因子认证(MFA)支持丰富的动态码(OTP,也称动态口令)形式,常被称为“令牌”,如手机APP令牌、硬件令牌、短信令牌、邮件令牌、H5令牌、推送认证、小程序令牌、企业微信/飞书/钉钉扫一扫等。对于已经使用 RSA、Google Authenticator、Microsoft Authenticator 这类第三方令牌的企业,宁盾也同样兼容,确保替换过程平滑,业务不中断。

国内有没有类似思科Cisco DUO的双因子认证产品?_双因子认证_02


认证策略灵活高级

给不同部门、不同角色或某些特定人员启用MFA双因子认证时要如何设置?宁盾双因子认证策略拥有条件复合策略(OR / AND),让设置更加灵活匹配企业需求。另外,宁盾双因子认证还有令牌有效期、密码复杂度、口令生效时间、僵尸账号检测等多种策略,组合使用体验更佳。


用户自服务平台

在实际使用中,经常会发生用户换手机、令牌丢失等情况,找回令牌只能靠 IT 管理员解决。为减轻运维压力,宁盾提供自服务平台能力,用户可以自助解除/绑定令牌,无需再依靠IT管理员。


与业务无缝衔接

5 种令牌派发激活方式,支持手动、批量、自助方式。部署快速,可零接触远程部署,分钟级上线,支持根据企业业务需求逐步推进。


SM3国密杂凑算法

对于有等保合规需求的企业来说,一款符合国密算法的多因素认证产品可以让企业快速实现合规。宁盾动态令牌采用SM3国密杂凑算法,并持有国家密码管理局颁发的《商用密码产品认证证书》,符合等保合规要求。

国内有没有类似思科Cisco DUO的双因子认证产品?_身份认证_03


客户价值

  • 为企业全场景业务,提供账号登录安全保护
  • 为国内企业提供更优质、无摩擦的用户体验
  • 为企业快速实现等保合规


宁盾​​双因子认证​​部分客户

国内有没有类似思科Cisco DUO的双因子认证产品?_双因子认证_04


标签:MFA,令牌,思科,DUO,认证,因子,Cisco,宁盾
From: https://blog.51cto.com/u_13466321/5876285

相关文章

  • New User's Guide to Managing Cisco MDS Zones via CLI
    NewUser'sGuidetoManagingCiscoMDSZonesviaCLI20October2009TowardtheendofAugust2009,Ipostedanarticleon howtoconfigureCiscoMDSzonesv......
  • Cisco FI 6248UP to Nexus 5Ks connectivity
    https://supportforums.cisco.com/discussion/11765826/cisco-fi-6248up-nexus-5ks-connectivityHelloLuke,YoucanupgradeUCSMto2.1.1aHereissampleconfigfo......
  • 华为s12700系列交换机对接思科交换机(链路聚合)
    操作步骤     配置思科交换机LACP模式链路聚合。     #在SwitchA上创建Port-Channel接口并加入成员接口,配置链路聚合方式。     Switch#configure......
  • 思科设备命令最全合集,快快收藏!
    01思科交换机巡检命令1、showinterfacestats:查看交换机所有接口当前接口流量2、showrunning-config:查看当前设备配置3、showversion:查看IOS版本信息及设备正常运行时间4......
  • 思科与华为BGP配置命令对比
    Cisco(config)#routerbgp100 //配置BGP进程号[Huawei]bgp100//启动BGP,指定本地AS编号,并进入BGP视图Cisco(config-router)#bgprouter-id1.1.1.1 //配置BGP的rou......
  • 思科设备BGP配置命令
    Cisco(config)#routerbgp100 //配置BGP进程号Cisco(config-router)#bgprouter-id1.1.1.1 //配置BGP的router-idCisco(config-router)#neighbor12.1.1.2remote-......
  • cisco ipsecvpn
      Router0Router(config)#routeospf1#配置OSPF保证所有设备互通Router(config-router)#network192.168.10.00.0.0.255area0Router(config-router)#network1......
  • 华为&思科设备默认的路由协议优先级
    华为&思科设备默认的路由协议优先级华为设备默认路由协议优先级在华为的设备中,路由器分别定义了外部优先级和内部优先级。外部优先级是指用户可以手工为各路由协议配......
  • Cisco WS-C4500-32 VSS配置
    ​​​​一、CiscoVSS原理VSS是将两台及以上的物理设备虚拟成逻辑上的一台,可类比堆叠。VSS在控制层面上两个交换机有主从之分,但在数据面上处理是双活的。无论是从网络控制......
  • 华为模拟器ENSP,cisco PT,H3C的模拟器如何同时安装。
    这里简单记录一下,因为没有什么值得分析的点华为ENSP:eNSPV100R003C00SPC100Setupcisco:PacketTracer-7.3.0-win64-setupH3C:HCL_Setup_V3.0.1 这里需要注意一个点,就......