某生物医药科技公司总部位于上海,是一家专注于创新生物药研发的高新技术企业。公司聚焦肿瘤免疫、自身免疫性疾病等前沿治疗领域,凭借核心团队深厚的科研积累与产业化经验,已快速推进多项管线进入临床前研究阶段。作为典型的研发驱动型企业,该公司的核心资产集中于实验数据、专利技术与研发管线信息,这些资产的安全直接关系到企业的核心竞争力与长远发展。
邮箱账号被盗事件敲响安全警钟
近年,该公司遭遇了一起员工邮箱账号被盗事件。不法分子利用被盗账号群发诈骗邮件,不仅干扰了内部沟通秩序,更引发了外界对于该公司信息安全能力的质疑。邮箱账号被盗事件根源在于传统单一静态密码认证体系的脆弱性——员工密码易被暴力破解或通过钓鱼手段窃取,缺乏二次验证环节使得攻击者能轻易获取系统访问权限。
这一事故给公司敲响了安全警钟,身份认证是网络安全的第一道防线,必须全面升级。进一步梳理发现,除 Exchange 邮件系统(覆盖OWA、Outlook客户端及移动端)外,公司的 VPN、办公电脑均采用单一静态密码认证。这些环节一旦被突破,将直接威胁到研发数据、专利文档等核心资产的安全。在此背景下,该公司明确提出构建覆盖邮箱、VPN、核心电脑的全场景多因素认证体系,避免因单一密码引发的安全事故再次发生。
全场景多因素认证筑起身份安全防线
针对该企业的需求与业务特点,宁盾提供了多因素认证方案,兼顾安全性与用户体验:
1. 免改造无缝对接
部署宁盾多因素认证系统,基于标准协议、接口完成与Exchange Server、VPN、Windows计算机的快速对接,实现二次身份验证流程的无缝嵌入。无需对现有应用系统、设备进行改造,即可快速开启多因素认证功能。
2. 企业微信H5令牌
考虑到该公司IT运维人员有限,内部广泛使用企业微信作为协同工具,宁盾建议采用可嵌入到企业微信工作台的H5令牌而非硬件令牌或 APP 令牌。员工只需通过企业微信工作台访问H5令牌页面,即可实时获取 6 位动态密码,无需额外安装应用,大幅降低了 IT 运维成本与员工学习成本。
3. 场景化认证策略设计
✔ PC端与OWA登录:员工登录 Windows 办公电脑或访问 OWA 时,输入静态密码后需补充企业微信H5令牌生成的动态密码,完成二次验证后方可访问。
✔ 邮箱客户端与移动端:针对 Outlook 客户端及移动端设备登录场景,采用授权模式——用户登录邮箱客户端时在用户企业微信推送消息通知,经用户授权后才能正常访问,确保只有合法用户能通过非固定终端访问邮件系统。
✔ VPN登录:在VPN登录流程中加入二次动态密码认证,员工需同时提供静态密码与动态密码,保障远程办公场景下的账号安全。
用安全与体验交出满意答卷
宁盾多因素认证方案的上线,为该公司带来的价值体现在多个维度:
• 提升安全防线,避免安全事故再次发生
多因素认证技术降低了单一密码易被盗取的问题。自方案上线以来,未再发生账号被盗事件,邮件系统、VPN等资产的安全访问得到坚实保障。
• 管理效率提升,轻运维不给IT增加压力
邮箱、VPN、电脑的多因素认证,集中在一个平台上进行策略配置、管理与审计,且采用的是H5令牌,由运维统一派发,减少用户摩擦与上线阻力,平衡了安全性与用户体验,让IT人员能够更高效地贯彻身份安全认证机制。
• 用户体验优化,业务连续性不受影响
方案充分贴合企业办公习惯,企业微信H5令牌让员工无需改变现有工作流程即可完成企业安全防护的目标,避免了因方案繁琐导致的用户抵触与办公效率下降,确保业务能顺畅连续开展。• 安全合规与品牌信任度双提升
生物医药行业对数据安全与合规性要求十分严格,多因素认证机制的建立不仅帮助该公司满足行业监管、政策法规等合规要求,更向合作伙伴与客户传递了企业对信息安全的重视,进一步巩固了品牌信任度。