資訊安全解決方案

身份盜竊防護領導者:IDExpert 的全方位身份安全策略

                          Identity Theft: Safeguarding Personal Information Online 

在當今高度數位化的商業環境中,企業身份驗證已成為保障企業安全和業務連續性的關鍵要素。首先,企業經常處理大量敏感數據,包括客戶信息、財務數據和研發資料等。有效的身份驗證機制能確保只有經授權的員工和合作夥伴能夠訪問這些重要信息,防止數據泄露和不當使用。

身份盜竊和欺詐行為對企業構成嚴重威脅。強化的身份驗證可以有效防止未經授權的個人冒充合法用戶進行欺詐活動,保障企業資金和資產安全。此外,許多行業和地區對數據保護和身份驗證有嚴格的法律和合規要求。實施強有力的身份驗證策略可以幫助企業遵守相關法規,避免因違規而遭受的罰款和聲譽損失。
 

IDExpert 系統架構


FIDO身分認證,進入無密碼時代

FIDO 身份認證正引領我們進入無密碼時代,為數位安全帶來了革命性的變革。傳統的密碼驗證方式存在諸多弊端,如密碼複雜度不足、容易被攻擊和遺忘等問題,而 FIDO(Fast Identity Online)透過其公開密鑰加密技術和多因素認證,消除了這些安全隱患。

FIDO 認證標準採用一對公私密鑰進行身份驗證,用戶的私鑰安全地存儲在設備中,而公鑰則註冊到服務端。這意味著,即使服務器遭受攻擊,攻擊者也無法獲取用戶的私密數據。此外,FIDO 支持生物識別技術,如指紋和面部識別,進一步提升了安全性和使用便捷性。

IDExpert主機即是FIDO Server,使用者可直接註冊FIDO裝置,經由SAML協定,企業內部網頁及雲端服務就能在IDExpert的SSO Portal,進行FIDO認證。


 

指紋辨識/OTP/行動推播,驗證因素多樣化


  • Email(On-Demand token): 1.使用門檻低   2.成本低效益高
  • 簡訊(On-Demand token):  1.無須購置硬體;使用門檻低   2.手機有SMS功能即可操作 3.即時性高
  • 行動裝置APP: 1.裝於手機可隨身攜帶   2.一次授權,永久使用   3.支援指紋解鎖功能(iOS/Android)
  • 筆記型電腦內建指紋辨識: 1.免增購其他硬體載具   2.免安裝驅動程式
  • 外接式指紋辨識器: 1.可多人共同使用   2.隨插即用,免安裝驅動程式
  • 長顯型 T211: 1.低耗電   2.防竄改丶相容IP68防護等級   3.大尺寸液晶顯示,看得更舒服   4.一次授權,永久使用
  • Fido Token: 1.用戶不需識讀密碼及輸入 2.堅固耐用,方便攜帶
  • 顯示智慧卡 C221: 1.按鍵次數可達5000次以上,無耗電   2.卡片式如信用卡般大小輕薄好攜帶   3.支援Mifare晶片門禁系統或二代晶片金融卡
 
Office365/AWS/SSO/VPN/VDI/OWA整合,應用廣,導入快速
IDExpert的應用範圍及其支持的廠商,涵蓋了網路通訊系統、特權主控系統、郵件服務系統、虛擬平台控管、虛擬桌面系統、作業系統、儲存系統和專案管理系統等不同領域。

部分廠商也有推出屬於他們的身分驗證方式,例如Fortinet Token、Google Authenticator,但應用場景有限,無法如IDExpert做到全方位的身分驗證,Fortinet Token與 Fortinet 產品高度結合,只適用於已經使用 Fortinet 產品的企業,對於沒有使用或部分使用 Fortinet 設備的公司成效有限;Google Authenticator則是
缺乏集中管理和監控功能,且依賴 TOTP 一次性密碼,缺乏其他多因素驗證方式的靈活性。
  • 網路通訊系統  應用:VPN、Firewall、UTM

  • 特權主控系統  應用:PAM, SWIFT, KVM

  • 郵件服務系統  應用:Outlook Web Access, Active Sync, IBM Notes

  • 虛擬平台控管  應用:VM Platform

  • 虛擬桌面系統  應用:VDI

  • 作業系統         應用:Windows, Linux

  • 儲存系統         應用:NAS, Storage

  • 專案管理系統  應用:Redmine, GitLab

si-design-process-icon-01

企業帳號登入身分驗證, 集合了 FIDO、生物辨識和多因素驗證(MFA)等多樣化的身份驗證機制

網聯資訊工程師多年來協助客戶規劃及導入資安相關軟硬體,面對不同性質的產業,都能夠提供完善的建議及成功幫助客戶改善資訊環境,利用身分驗證方式防止未經授權訪問和帳號密碼洩露問題,避免它們落入不法分子之手。

CONTACT
icon-mail
CONTACT

「親愛的客戶您好,如果您有任何技術相關之問題,歡迎您線上留言給我們,收到您的訊息後,我們會盡快請專人回覆您的問題,謝謝!」


如有立即回覆之需求,請來電諮詢專線:

(03)280-5097

服務時間:08:00~18:00,我們將有專人為您說明,謝謝!。

captcha
Privacy

依循「個人資料保護法」之規定,本網站制訂隱私權聲明。有關蒐集、處理、運用及保護您所提供的個人資訊,說明如下列:

一、隱私權保護政策的適用範圍

在使用本網站服務前,請您確認已審閱並同意本隱私權政策所列全部條款,若您不同意全部或部分者,則請勿使用本網站服務。

隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站以外的相關連結網站,也不適用於非本網站所委託或參與管理的人員。

二、個人資料的蒐集、處理及利用方式

當您造訪本網站或使用本網站所提供之功能服務時,我們將視該服務功能性質,請您提供必要的個人資料,並在該特定目的範圍內處理及利用您的個人資料;非經您的同意,本網站不會將個人資料用於其他用途。

本網站在您使用服務信箱等互動性功能時,會保留您所提供的姓名、電子郵件地址、及使用時間等。

於一般瀏覽時,伺服器會自行記錄相關行徑,包括您使用連線設備的IP位址、使用時間、使用的瀏覽器、瀏覽及點選資料記錄等,做為我們增進網站服務的參考依據,此記錄為內部應用,絕不對外公佈。

當本公司或本網站被其他第三者購併或收購資產,導致經營權轉換時,本公司會於事前將相關細節公告於本網站,且本公司所擁有之全部或部分使用者資訊亦可能在經營權轉換的狀況下移轉給第三人。

三、資料之保護

本網站主機均設有防火牆、防毒系統等相關的各項資訊安全設備及必要的安全防護措施,加以保護網站及您的個人資料。

如因業務需要有必要委託其他單位提供服務時,本網站亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。

四、網站對外的相關連結

本網站的網頁如有提供其他網站的網路連結,您可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策。

五、與第三人共用個人資料之政策

本網站絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。 前項但書之情形包括不限於:

經由您的同意。

法律明文規定。

為免除您生命、身體、自由或財產上之危險。

與公務機關或學術研究機構合作,基於公共利益為統計或學術研究而有必要,且資料經過提供者處理或蒐集著依其揭露方式無從識別特定之當事人。

當您在網站的行為,違反服務條款或可能損害或妨礙網站與其他使用者權益或導致任何人遭受損害時,經網站管理單位研析揭露您的個人資料是為了辨識、聯絡或採取法律行動所必要者。

有利於您的權益。

本網站委託廠商協助蒐集、處理或利用您的個人資料時,將對委外廠商或個人善盡監督管理之責。

六、Cookie之使用

為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導至網站某些功能無法正常執行 。

七、隱私權保護政策之修正

本網站隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於官方網站上。若您不同意該等變更或修改,請停止繼續使用本網站服務,並依本隱私權政策規定通知本公司停止蒐集、處理及利用您的個人資料。

arrow-top-p
TOP
Cookies使用通知