A5互联|企业如何提升网络安全运营的效率?( 二 )


利用密码管理器 。 密码管理软件会自动生成并安全地存储强密码 , 这要求用户只需要调用密码即可 。 密码管理器还减少了在第三方站点之间重用密码的可能性 , 因为不使用字典词和常用短语 。
利用多因素身份验证 。 启用多因素身份验证(MFA) , 尤其是在企业最关键的系统上 。 MFA提供了超出用户凭据的其他身份验证 , 这使得凭据填充和暴力攻击更加困难 。
禁用或删除过期的用户帐户 。 部署IT策略 , 为离开企业且不再需要访问系统的员工或承包商删除 , 禁用或过期用户凭据 。
培训和意识 。 在实践中 , 简单地告诉用户不要重复使用密码通常会失败 。 除了实现密码管理器 , 培训和意识项目应该定期检查密码实践 , 并告诫用户正确的密码习惯 。