Mis on paroolkaitse?
Lisateave Microsofti turbeteenuse kohta
Identiteedi ja juurdepääsu lahendused
Täielik identiteedi- ja juurdepääsuhalduslahendus aitab kaitsta küberturberünnete eest.
Identiteediründed
Sujuv identiteedilahendus aitab teie töötajaskonnal end kaitsta ja tõhusalt töötada.
Paroolturve aitab teie andmeid kaitsta ründajate eest, tuvastades teadaolevad nõrgad paroolid, nende variandid ja mis tahes täiendavad teie organisatsioonile omased nõrgad terminid ning blokeerides need.
Paroolid on seadmete ja veebikontode esmatasandi kaitse volitamata juurdepääsu eest. Mida keerukam on parool, seda paremini on teie seadmed, failid ja kontod kaitstud.
Siin on välja toodud parimad viisid paroolide kaitsmiseks.
- Looge keerukad paroolid, mis on pikemad kui 12 tähemärki, sisaldavad suur- ja väiketähti, kirjavahemärke ning vältige klaviatuuril või klahvistikul meeldejäävaid teid.
- Vältige sama parooli kasutamist mitmel kontol.
- Talletage paroole turvalises veebikeskkonnas (nt paroolihalduri abil) või veebiväliselt.
- Kasutage kontole juurdepääsu saamiseks mitmikautentimist, mis nõuab vähemalt kahte identifitseerimist.
- Installige seadmetesse viirusetõrje- ja ründevaratõrje tarkvara, mis tuvastaks kahtlase tegevuse ja teavitaks teid.
Ründajad kasutavad paroolide varastamiseks mitmesuguseid taktikaid, sealhulgas järgmiseid.
- Jõurünnete meetod, mis kasutab paroolide ja sisselogimisteabe lahti murdmiseks prooviversiooni ja tõrkeid, et saada volitamata juurdepääs kontodele ja süsteemidele.
- Kontovargus ehk varastatud kasutajanimede ja paroolide automaatne kasutamine veebikontodele volitamata juurdepääsu saamiseks.
- Sõnastikrünnete korral üritatakse parool lahti murda sisestades sõnastikku kõiki sõnu, kasutades nende sõnade tuletisi tähe- ja numbrimärkide asendustega ning lekkinud paroole ja võtmefraase.
- Klahvinuhkimise korral kasutatakse kasutaja klahvivajutuste (sh PIN-koodide, krediitkaardinumbrite, kasutajanimede, paroolide) jälgimiseks tarkvaraprogrammi.
- Ründevara, ründetarkvara, mis on loodud arvutisüsteemide kahjustamiseks või ekspluateerimiseks ja paljudel juhtudel paroolide varastamiseks.
- Paroolipihustusründed – ühe parooli kasutamine paljude kontode suhtes, et vältida kontode lukustamist ja jääda tuvastamata.
- Andmepüük, mis meelitab kasutajaid jagama oma sisselogimisteavet häkkeritega, kes matkivad seaduslikke asutusi ja tarnijaid.
Parooli tugevus on mõõdik, mis näitab, kui tõhus on parool rünnete vastu. Parooli tugevus oleneb parooli pikkusest, keerukusest ja ettearvamatusest.
Keerukad paroolid pakuvad küberrünnete eest kaitsmisel ja turbemurde ohu vähendamisel esmakaitset. Tavaliselt on need pikad ja sisaldavad suurtähti, väiketähti, numbreid ja erimärke. Keerukad paroolid ei tohiks sisaldada isikuandmeid. Mõned näited on järgmised.
- Pilot-Goose-21-Cheese-Wizard.
- Pie_Bumpy_Dove_Mac44.
- Oui.Mister.Kitkat.99.