EMC公司的安全部门RSA表示,将更换SecurID令牌,因为其最大的客户们在针对政府承办商的攻击中受害,他们认为这与双因素认证机制有关。 本周一,在一份面向RSA SecurID用户的公开信中,RSA总裁Art Coviello承认了Lockheed Martin(美国航空航天公司)遭遇攻击,且利用了SecurID的因素。Coviello表示,“作为额外的预防措施”,RSA已经更换了政府机构和国防部门公司的令牌。Lockheed在网络犯罪分子访问其敏感系统前,阻止了SecurID攻击。
该公司对纽约时报称,他们正在更换45,000 个SecurID令牌。 Coviello表示,RSA将……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
EMC公司的安全部门RSA表示,将更换SecurID令牌,因为其最大的客户们在针对政府承办商的攻击中受害,他们认为这与双因素认证机制有关。
本周一,在一份面向RSA SecurID用户的公开信中,RSA总裁Art Coviello承认了Lockheed Martin(美国航空航天公司)遭遇攻击,且利用了SecurID的因素。Coviello表示,“作为额外的预防措施”,RSA已经更换了政府机构和国防部门公司的令牌。Lockheed在网络犯罪分子访问其敏感系统前,阻止了SecurID攻击。该公司对纽约时报称,他们正在更换45,000 个SecurID令牌。
Coviello表示,RSA将扩大其更换方案,为“集中的用户群”用户提供SecurID令牌。公司还将针对金融行业用户提供监控服务,特别是大的银行和经纪公司。RSA表示,用户使用SecurID,将收到“基于风险的身份验证策略”,从而保护以网络为基础的金融交易。
“我们对RSA SecurID产品仍然持有很高的信心,因为它有领先的多因素认证解决方案,并且我们还认为,我们提供给用户的具体调控措施将帮助用户实现最高水平的保护,”Coviello说道。“不过,我们也认识到,日益频繁和复杂的网络攻击事件,以及Lockheed Martin最近的报告,可能会减少一些客户的整体风险承受能力。”
自三月份曝光其SecurID身份认证技术系统存在漏洞后,RSA一直很沉默。在早期SearchSecurity.com网站采访时,一位RSA的知情人士证实,RSA将针对“高风险用户”更换安全令牌。RSA还改进了它的SecurID制造过程和供应链管理实践。
最近承建商数据泄漏的事件表明,与被盗信息相关的令牌或许应该考虑放弃了,Gartner公司的认证专家和研究副总裁Mark Diodati这样写道。在六月二号的博客文章中,Diodati建议用户要求新的SecurID令牌。“交付的令牌必须是在RSA的后攻击程序实施后生产的。”
安全专家Nils(MWR InfoSecurity安全研究部门负责人及有名的白帽黑客)建议,企业应使用SecurID重新评估其组织内部的用户访问权限。针对企业最敏感系统的远程访问应该被拒绝,除非进一步的控制已经到位。对于那些必须访问敏感数据的员工,一个三个因素认证措施或许是必要的。
相关推荐
-
RSA联手Pivotal推出全新参考架构 为企业提供安全分析和大数据指南
RSA推出与Pivotal共同开发的全新参考架构,以帮助企业提高安全分析灵活性,增强安全分析能力,同时为更广泛的IT分析投资奠定基础。
-
RSA执行主席亚瑟•科维洛呼吁:各国及安全界需加强国际合作与安全治理
在2014 RSA大会上,EMC信息安全事业部RSA执行主席亚瑟•科维洛在开幕主题演讲中呼吁,就互联网上的网络战争、监控、隐私、互信等重要问题,各国政府及行业间需增强合作。
-
山石网科携iNGFW新品及多种解决方案参加2014年RSA大会
2014年RSA大会将于2月24-28日在美国旧金山莫斯康展览中心举行。山石网科将派出团队前往参加,并展出多个最新成果。
-
Richard Clarke:NSA监视活动表明极权国家的可能性
据美国前网络安全沙皇称,美国国家安全局(NSA)在去年的监视活动遭到披露,表明极权国家机制存在的可能性。