Polycom RealPresence Group 310 — управление паролями и безопасностью в системах доступа [127/241]

Превью страниц Страница 127 / 241
Polycom RealPresence Group 700 [127/241] Интерфейс telnet
Polycom, Inc. 127
При изменении большинства параметров пиолитики паролей они не вступают в силу до следующей
смены пароля. Изменения вступают в силу немедленно для параметров Минимальный срок
действия пароля, дней, Максимальный срок действия пароля, дней и Предупреждение об
окончании срока действия пароля. Изменение параметра Минимальная длина с Выкл. на любое
другое значение также вступает в силу немедленно.
Блокировка учетной записи
Системы RealPresence Group предоставляют системы управления доступом, которые
предотвращают несанкционированное использование системы. Один из способов раскрытия
действующих имен пользователей и паролей заключается в том, чтобы многократно пытаться
выполнить вход, при помощи программ меняя имя пользователя и пароль до тех пор, пока не будет
подобрана подходящая комбинация. Такой метод называется «атака методом подбора».
Во избежание такой атаки в системах RealPresence Group предусмотрены два механизма
управления доступом. Первый тип контроля доступа, блокировка учетной записи, защищает
локальные учетные записи пользователей от атак «методом подбора», а второй, блокировка порта,
защищает порты входа от атак «методом подбора». Дополнительную информацию об этом
механизме см. в разделе Блокировка порта.
Блокировка учетной записи временно блокирует локальную учетную запись для попыток входа в
систему после настраиваемого количества неудачных попыток выполнения входа под этой учетной
записью. Она защищает только учетные записи пользователя и администратора локальной системы
RealPresence Group. При использовании внешней проверки подлинности, сервер Active Directory
защищает учетные записи Active Directory.
Системы RealPresence Group предоставляют отдельные настройки блокировки для каждой
локальной учетной записи, которые называются Admin и User. Блокировка учетной записи может
быть вызвана неудачными попытками входа в систему через любой из следующих портов входа в
систему:
Локальный интерфейс
Веб-интерфейс
Интерфейс Telnet
Минимальное число
измененных знаков
Определяет число символов, которые должны отличаться или иметь иное
расположение в новом пароле. Если установлено на 3, 123abc можно изменить на
345cde, но не на 234bcd.
Примечание. Этот параметр недоступен для паролей собрания и SNMP.
Макс. число послед.
повт. символов
Определяет максимальное число последовательных повторяющихся символов в
допустимом пароле. При установке значения 3, aaa123 является действительным
паролем, а aaaa123 - нет.
Предупреждение об
окончании срока
действия пароля
Определяет, за какое количество дней заранее система будет отображать
предупреждение об окончании срока действия пароля, если установлен
максимальный срок действия пароля.
Примечание. Этот параметр недоступен для паролей собрания и SNMP.
Может иметь имя в
прямом или обр.
написании
Определяет, может ли связанное с паролем имя в прямом или обратном
написании являться частью допустимого пароля. При включении этого параметра,
и если разрешены имя admin, и пароли admin и nimda.
Примечание. Этот параметр недоступен для паролей собрания.
Параметр Описание

Содержание

Изучите важные аспекты управления паролями и безопасностью в системах доступа. Узнайте о блокировке учетных записей и механизмах защиты от атак.

Скачать