වරින් වර මුරපද වෙනස් කිරීම යල් පැන ගිය පුරුද්දකි, එය අත්හැරීමට කාලයයි

බොහෝ තොරතුරු තාක්ෂණ පද්ධතිවල වරින් වර මුරපද වෙනස් කිරීමේ අනිවාර්ය රීතියක් ඇත. ආරක්ෂක පද්ධතිවල වඩාත්ම පිළිකුල් සහගත සහ නිෂ්ඵල අවශ්යතාව මෙය විය හැකිය. සමහර පරිශීලකයින් ජීවිතය හැක් කිරීමක් ලෙස අවසානයේ අංකය වෙනස් කරයි.

මෙම පුරුද්ද නිසා බොහෝ අපහසුතාවයන් ඇති විය. කෙසේ වෙතත්, මිනිසුන්ට විඳදරාගැනීමට සිදු විය, මන්ද මෙයයි ආරක්ෂාව වෙනුවෙන්. දැන් මෙම උපදෙස් සම්පූර්ණයෙන්ම අදාළ නොවේ. 2019 මැයි මාසයේදී, මයික්‍රොසොෆ්ට් පවා Windows 10 හි පුද්ගලික සහ සේවාදායක අනුවාද සඳහා වන මූලික මට්ටමේ ආරක්ෂක අවශ්‍යතා වලින් ආවර්තිතා මුරපද වෙනස් කිරීමේ අවශ්‍යතාවය ඉවත් කළේය: මෙන්න නිල බ්ලොග් ප්රකාශනය Windows 10 v 1903 අනුවාදයේ වෙනස්කම් ලැයිස්තුවක් සමඟ (වාක්‍ය ඛණ්ඩය සැලකිල්ලට ගන්න වරින් වර මුරපද වෙනස් කිරීම අවශ්‍ය වන මුරපද කල් ඉකුත් වීමේ ප්‍රතිපත්ති අත්හැරීම) නීති රීති සහ පද්ධති ප්‍රතිපත්ති Windows 10 අනුවාදය 1903 සහ Windows Server 2019 ආරක්ෂක පදනම කට්ටලයට ඇතුළත් කර ඇත Microsoft Security Compliance Toolkit 1.0.

ඔබට මෙම ලේඛන ඔබේ ඉහළ නිලධාරීන්ට පෙන්විය හැකිය: කාලය වෙනස් වී ඇත. අනිවාර්ය මුරපද වෙනස් කිරීම් පුරාණ, දැන් පාහේ නිල වේ. ආරක්ෂක විගණනයක් පවා මෙම අවශ්‍යතාවය තවදුරටත් පරීක්ෂා නොකරනු ඇත (එය වින්ඩෝස් පරිගණකවල මූලික ආරක්ෂාව සඳහා නිල නීති මත පදනම් වේ නම්).

වරින් වර මුරපද වෙනස් කිරීම යල් පැන ගිය පුරුද්දකි, එය අත්හැරීමට කාලයයි
Windows 10 v1809 සඳහා මූලික ආරක්ෂක ප්‍රතිපත්ති සහිත ලැයිස්තුවක කොටසක් සහ අනුරූප මුරපද කල් ඉකුත් වීමේ ප්‍රතිපත්ති තවදුරටත් අදාළ නොවන 1903 හි වෙනස්කම්. මාර්ගය වන විට, නව අනුවාදයේ, පරිපාලක සහ ආගන්තුක ගිණුම් ද පෙරනිමියෙන් අවලංගු වේ

මයික්‍රොසොෆ්ට් බ්ලොග් සටහනක ප්‍රසිද්ධ ලෙස පැහැදිලි කරන්නේ එය අනිවාර්ය මුරපද වෙනස් කිරීමේ රීතිය අතහැර දැමුවේ මන්දැයි: “කාලානුරූප මුරපද කල් ඉකුත්වීම ආරක්ෂා කරන්නේ මුරපදය (හෝ හැෂ්) එහි ජීවිත කාලය තුළ සොරකම් කර අනවසර පුද්ගලයෙකු විසින් භාවිතා කිරීමේ හැකියාවෙන් පමණි. මුරපදය සොරකම් නොකළේ නම්, එය වෙනස් කිරීම තේරුමක් නැත. මුරපදයක් සොරකම් කර ඇති බවට ඔබට සාක්ෂි තිබේ නම්, ගැටළුව විසඳීමට එය කල් ඉකුත් වන තෙක් බලා සිටීමට වඩා වහාම ක්‍රියා කිරීමට ඔබට අවශ්‍ය වනු ඇත."

මයික්‍රොසොෆ්ට් තවදුරටත් පැහැදිලි කරන්නේ වර්තමාන පරිසරය තුළ මෙම ක්‍රමය භාවිතා කරමින් මුරපද සොරකම් කිරීමෙන් ආරක්ෂා වීම සුදුසු නොවන බවයි: “මුරපද සොරකම් කිරීමට ඉඩ ඇති බව දන්නේ නම්, සොරෙකුට අවසර දීම සඳහා දින කීයක් පිළිගත හැකි කාල සීමාවක් වේද? එම සොරකම් කළ මුරපදය භාවිතා කරන්නේද? පෙරනිමි අගය දින 42 කි. එය හාස්‍යජනක ලෙස දිගු කාලයක් ලෙස පෙනෙන්නේ නැද්ද? ඇත්ත වශයෙන්ම, මෙය ඉතා දිගු කාලයක් වන අතර, නමුත් අපගේ වර්තමාන මූලික පදනම දින 60 ට - සහ පෙර දින 90 ට - නිතර කල් ඉකුත්වීමට බල කිරීම එහිම ගැටළු හඳුන්වා දෙන බැවිනි. මුරපදය අනිවාර්යයෙන්ම සොරකම් කර නොමැති නම්, ඔබ මෙම ගැටළු අත්පත් කර ගන්නේ කිසිදු ප්‍රයෝජනයක් නොමැතිව ය. ඊට අමතරව, ඔබේ පරිශීලකයින් කැන්ඩි සඳහා මුරපදයක් වෙළඳාම් කිරීමට කැමති නම්, මුරපද කල් ඉකුත් වීමේ ප්‍රතිපත්තියක් උදව් නොවනු ඇත.

විකල්ප

මයික්‍රොසොෆ්ට් ලියන්නේ එහි මූලික ආරක්‍ෂක ප්‍රතිපත්ති හොඳින් කළමනාකරණය වන, ආරක්‍ෂාව පිළිබඳ දැනුවත් ව්‍යාපාරවල භාවිතය සඳහා අදහස් කරන බවයි. ඒවා විගණකවරුන්ට මගපෙන්වීම ලබාදීමට ද අදහස් කෙරේ. එවැනි සංවිධානයක් තහනම් මුරපද ලැයිස්තු, බහු-සාධක සත්‍යාපනය, මුරපද බෲට් බල ප්‍රහාර හඳුනාගැනීම සහ විෂම ලෙස ඇතුල් වීමේ උත්සාහයන් හඳුනාගැනීම ක්‍රියාත්මක කර ඇත්නම්, වරින් වර මුරපද කල් ඉකුත්වීම අවශ්‍යද? තවද ඔවුන් නවීන ආරක්ෂණ ක්‍රම ක්‍රියාත්මක කර නොමැති නම්, මුරපද කල් ඉකුත්වීම ඔවුන්ට උපකාරී වේද?

මයික්‍රොසොෆ්ට් හි තර්කනය පුදුම සහගත ලෙස ඒත්තු ගැන්විය හැකිය. අපට විකල්ප දෙකක් තිබේ:

  1. සමාගම නවීන ආරක්ෂක පියවරයන් ක්රියාත්මක කර ඇත.
  2. සමාගම නෑ නවීන ආරක්ෂක පියවරයන් හඳුන්වා දී ඇත.

පළමු අවස්ථාවේ දී, වරින් වර මුරපදය වෙනස් කිරීම අමතර ප්රතිලාභ ලබා නොදේ.

දෙවන අවස්ථාවේදී, වරින් වර මුරපදය වෙනස් කිරීම නිෂ්ඵල වේ.

මේ අනුව, මුරපදය කල් ඉකුත්වන දිනය වෙනුවට, ඔබ භාවිතා කළ යුතුය, පළමුව, බහු සාධක සත්‍යාපනය. අතිරේක ආරක්ෂක පියවර ඉහත ලැයිස්තුගත කර ඇත: තහනම් මුරපද ලැයිස්තු, තිරිසන් බලය හඳුනා ගැනීම සහ අනෙකුත් විෂම ඇතුල් වීමේ උත්සාහයන්.

«කාලානුරූපී මුරපද කල් ඉකුත්වීම පැරණි සහ යල් පැන ගිය ආරක්ෂක පියවරකි", මයික්‍රොසොෆ්ට් නිගමනය කරයි, "සහ අපගේ මූලික ආරක්ෂණ මට්ටමට යෙදිය යුතු නිශ්චිත අගයක් ඇතැයි අපි විශ්වාස නොකරමු. අපගේ මූලික පදනමෙන් එය ඉවත් කිරීමෙන්, අපගේ නිර්දේශ සමඟ ගැටීමකින් තොරව ආයතනවලට ඔවුන්ගේ අවශ්‍යතාවලට වඩාත් ගැලපෙන දේ තෝරාගත හැක.

නිගමනය

අද සමාගමක් පරිශීලකයින්ට ඔවුන්ගේ මුරපද කාලානුරූපව වෙනස් කිරීමට බල කරන්නේ නම්, බාහිර නිරීක්ෂකයෙකුට කුමක් සිතිය හැකිද?

  1. ලබා දී ඇත්තේ: සමාගම පුරාවිද්‍යා ආරක්ෂක යාන්ත්‍රණයක් භාවිතා කරයි.
  2. උපකල්පනය: සමාගම නවීන ආරක්ෂණ යාන්ත්රණ ක්රියාත්මක කර නැත.
  3. නිගමනය: මෙම මුරපද ලබා ගැනීමට සහ භාවිතා කිරීමට පහසු වේ.

වරින් වර මුරපද වෙනස් කිරීම සමාගමක් ප්‍රහාර සඳහා වඩාත් ආකර්ෂණීය ඉලක්කයක් බවට පත් කරන බව පෙනේ.

වරින් වර මුරපද වෙනස් කිරීම යල් පැන ගිය පුරුද්දකි, එය අත්හැරීමට කාලයයි


මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න