竹云MFA

竹云MFA

0.0
0条评价
707次浏览
所属厂商:
竹云
交付方式:
私有部署
定价方式:
按容量
适用客户规模(/人):
不限
价格区间:
10万-50万50万-100万

公司介绍:

深圳竹云科技股份有限公司(简称“竹云”)成立于 2009 年,总部位于深圳南山科技园,在北京、上海、杭州、青岛、武汉、成都、西安等地设有分支机构。

产品详情

竹云MFA(多因素认证)软件是竹云科技推出的企业级身份安全认证产品,旨在为企业用户提供基于多因素验证的强身份认证能力,有效防范密码泄露、暴力破解、钓鱼攻击等身份冒用风险,保障企业核心系统与数据资产的安全访问。该产品并非单一的认证工具,而是一套覆盖认证全流程、适配多场景的综合性身份安全解决方案,支持与各类业务系统快速集成,满足不同行业对身份认证的合规与安全要求。

一、核心定位与整体架构

竹云MFA的核心定位是“企业级、全场景、智能动态的多因素认证解决方案”,其设计理念围绕“安全与体验平衡、动态风险适配、易集成扩展”三大原则展开。与传统静态认证工具不同,竹云MFA强调基于用户行为与环境的动态风险评估,通过灵活的因子组合与策略配置,在保障安全的前提下提升用户访问体验,同时支持与企业现有IT架构无缝集成,降低部署成本。

  • 企业级:满足大型企业的高可用性、高可靠性、多租户管理需求,支持集群部署与负载均衡,提供完善的运维审计功能,符合等保2.0、GDPR等合规要求。
  • 全场景:覆盖企业内部系统、云应用、远程访问、终端设备、客户门户等所有身份认证场景,支持多种认证因子的组合使用。
  • 智能动态:基于AI/ML的风险评估模型,实时分析用户登录行为与环境信息,动态调整认证强度,实现“安全与体验”的最优平衡。

平台的逻辑架构分为以下五层:

  1. 认证接入层:支持RADIUS、SAML2.0、OAuth2.0、OpenID Connect、API等标准协议,对接企业内部系统、云应用、网络设备、终端设备等各类认证场景。
  2. 策略引擎层:核心模块,负责动态风险评估、认证策略匹配、因子组合规则执行,基于用户位置、设备指纹、访问时间、行为习惯等维度调整认证强度。
  3. 认证因子管理层:提供短信OTP、TOTP/HOTP、硬件令牌、生物识别、扫码认证、FIDO2/WebAuthn等多因子的全生命周期管理,包括绑定、解绑、挂失、重置等功能。
  4. 集成适配层:通过SDK、API、预集成模板等方式,支持与90%以上的主流应用系统快速集成,减少企业开发工作量。
  5. 运维监控层:提供日志审计、报表统计、告警管理、用户自助管理等功能,帮助管理员实时监控认证状态,排查安全问题。

二、核心功能模块详解

1. 多因子认证因子管理模块

  • 短信OTP因子:支持全国三大运营商短信发送,提供模板自定义、发送频率限制(每分钟1次/每小时5次)、失效时间配置(10-300秒);内置重试机制与发送日志,记录时间、号码、状态等信息,便于审计排查。
  • TOTP/HOTP因子:遵循RFC 6238/RFC 4226标准,兼容Google/Microsoft Authenticator;支持时间步长(30/60秒)与计数器配置;种子密钥采用AES-256加密存储,用户可通过扫码或手动输入绑定,管理员可重置失效因子。
  • 硬件令牌因子:支持竹云自研令牌与第三方标准令牌(如YubiKey);提供全生命周期管理(入库、绑定、挂失、回收);实时监控令牌状态,丢失时可立即冻结,防止冒用。
  • 生物识别因子:支持指纹、人脸、声纹识别;指纹对接终端传感器,人脸采用活体检测(防照片/视频攻击),声纹适配电话IVR系统;特征模板用SHA-256不可逆加密存储,用户可自主更新。
  • 扫码认证因子:支持竹云APP、企业微信、钉钉扫码;生成带有效期(默认60秒)的二维码,信任设备可静默认证;记录扫码时间、用户信息等日志,便于追溯。
  • FIDO2/WebAuthn因子:遵循W3C/FIDO Alliance标准,支持无密码认证;兼容安全密钥(YubiKey)与设备TPM芯片;抗钓鱼能力强(验证依赖方身份),跨平台支持主流OS与浏览器;提供凭证绑定、解绑管理。

2. 动态认证策略引擎模块

  • 位置风险评估:解析IP地址地理位置,与常用位置对比;支持白名单配置(办公区域IP低风险)、阈值调整(跨城市/国家高风险);陌生位置触发额外认证。
  • 设备指纹评估:收集终端OS、浏览器、型号、MAC等信息,与常用设备对比;陌生设备标记高风险,信任设备降低风险等级;用户可自主标记信任设备。
  • 时间风险评估:分析历史登录时间段,非常用时间(夜间/周末)标记高风险;支持加班时间段白名单,阈值调整(允许偶尔非时段登录)。
  • 行为习惯评估:学习登录频率、应用访问偏好、操作时长等;异常行为(频率突增、访问敏感应用)标记高风险;模型自动更新,提升准确率。
  • 风险事件关联:整合威胁情报平台(恶意IP)、SIEM系统风险事件;高优先级事件直接触发最高认证强度;支持事件优先级配置与告警通知。
  • 策略配置功能:基于角色/用户组/应用类型/终端的策略定制;支持全局/应用/用户级策略优先级;可视化策略编辑器,拖拽配置因子组合与风险规则。

3. 认证流程定制模块

  • 首次登录强制绑定:新用户首次登录时,强制绑定至少1个多因子(如TOTP/短信),确保后续强认证。
  • 密码重置流程:忘记密码时,通过多因子验证(短信+人脸)重置,避免传统邮箱/手机验证码的单一风险。
  • 账号锁定解锁:多次认证失败自动锁定,管理员/用户通过多因子验证解锁;支持锁定时长配置(10分钟-24小时)。
  • 分步认证流程:自定义认证步骤(如密码→TOTP→生物识别),高敏感场景启用多步骤组合。
  • 第三方身份源集成:对接AD/LDAP/OAuth2.0身份提供商,实现统一身份源下的多因子认证。

4. 集成适配模块

  • 标准协议集成:支持RADIUS(VPN/Wi-Fi)、SAML2.0(SSO)、OAuth2.0/OpenID Connect(云应用)、API(自定义系统);无需修改应用代码即可集成。
  • 预集成应用列表:内部系统(SAP/Oracle EBS/泛微OA/用友U8);云应用(Office365/Salesforce/阿里云/腾讯云);网络设备(Cisco VPN/华为AC/深信服防火墙);终端设备(Windows/macOS/Linux/Android/iOS)。
  • SDK与API集成:提供Java/Python/.NET/JS SDK,支持RESTful API;详细文档与技术支持,快速完成自定义集成。
  • 容器化部署:支持Docker/Kubernetes部署,适配云环境(AWS/Azure/阿里云);一键扩容缩容,降低运维成本。

5. 运维管理与审计模块

  • 日志审计:记录所有认证事件(成功/失败、因子类型、IP、设备、时间);支持日志检索、导出(Excel/PDF);保存周期可配置(1-730天)。
  • 报表统计:认证趋势报表(日/周/月请求量、成功率);风险事件报表(高/中/低风险分布、类型);因子使用报表(占比、绑定数量);合规报表(等保2.0/GDPR/PCI DSS)。
  • 告警管理:异常认证(多次失败、异地登录)触发告警;支持邮件/短信/钉钉/企业微信通知;告警级别配置(紧急/重要/普通)。
  • 用户自助管理:用户可绑定/解绑因子、重置令牌、修改认证偏好;忘记密码时自主重置;查看个人认证记录。
  • RBAC权限管理:超级管理员、策略管理员、审计管理员、用户管理员等角色;细粒度权限控制(如策略编辑、日志查看);角色继承与分配。

6. 安全与合规模块

  • 数据安全:认证数据加密存储(AES-256);传输采用TLS1.2+加密;支持国密算法(SM2/SM3/SM4),适配信创环境。
  • 抗攻击能力:OTP重放防护(时间戳+随机数);暴力破解防护(账号锁定);钓鱼防护(FIDO2无密码认证);DDoS攻击防护(请求频率限制)。
  • 合规支持:满足等保2.0三级以上身份认证要求;符合GDPR用户数据隐私保护;PCI DSS支付系统认证安全;支持合规审计报告自动生成。
  • 国产化适配:兼容统信UOS/麒麟OS/深度OS;支持达梦/人大金仓/南大通用数据库;适配鲲鹏/飞腾/龙芯芯片;通过信创产品认证。

三、技术特点与优势

  • 全场景覆盖:从内部系统到云应用,从远程访问到终端登录,覆盖所有身份认证场景;支持多种因子组合,满足不同安全等级需求。
  • 动态智能认证:AI驱动的风险评估模型,实时调整认证强度;平衡安全与体验,避免过度认证影响效率。
  • 高可用性:集群部署+负载均衡,无单点故障;数据多副本存储,7x24小时服务;故障自动恢复,确保业务连续性。
  • 易集成扩展:预集成90%主流应用,低代码部署;容器化架构,快速扩容;开放API,支持二次开发。
  • 用户友好:便捷因子(扫码/生物识别)减少输入;信任设备静默认证;自定义流程适配企业需求。
  • 国产化信创:全栈适配国产软硬件,符合国家密码法;通过信创认证,助力企业数字化转型中的安全合规。

四、典型应用场景

  • 核心系统强认证:ERP/OA/CRM等敏感系统,采用“密码+硬件令牌+人脸”多因子认证;特权用户强制最高强度,防止数据泄露。
  • 远程办公安全访问:VPN集成多因子认证(密码+扫码);异地登录触发高风险策略;保障远程员工身份真实,防止非法侵入。
  • 云应用安全访问:Office365/Salesforce集成FIDO2无密码认证;抗钓鱼攻击,满足GDPR合规;管理员实时监控云应用访问。
  • 特权账号管理:数据库/系统管理员采用“硬件令牌+声纹”认证;会话监控与审计,记录每一步操作;防止特权滥用。
  • 客户门户认证:电商/金融客户门户采用“短信OTP+扫码”认证;异常登录触发额外验证;用户自助管理因子,提升信任度。
  • 终端设备登录:Windows/macOS终端集成多因子认证(指纹+TOTP);陌生设备禁止登录;保障终端数据安全。

五、总结

竹云MFA软件是一款功能全面、安全可靠的企业级多因素认证产品,通过动态风险感知、灵活因子组合、易集成扩展的特性,为企业构建了一道坚实的身份安全防线。它不仅能有效抵御密码泄露、钓鱼攻击等风险,还能满足企业的合规要求,提升用户访问体验。作为信创适配的身份安全解决方案,竹云MFA助力企业在数字化转型中实现身份安全的全面升级。

点击链接,了解更多产品详情:

后查看

竹云MFA1竹云MFA2
展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
78
兼容性
0
84
稳定性
0
80
易用性
0
80
性能
0
84
市场占有率
0
64
功能
0
76
扩展性
0
84
美观度
0
76
技术服务
0
64
性价比
0
80
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论