由于对暗网活动和相关安全问题的担忧,Kaseya公司在全球范围内强制重置了IT Glue产品的密码。
“基于试图使用凭证填充策略访问IT Glue帐户的个人的恶意活动显着增加,我们决定对所有用户帐户强制执行密码重置和多因素身份验证(MFA)设置,以确保他们的环境有更高的安全水平。”
Kaseya公司称,其非常重视为客户提供的软件工具的安全性,并有一个专门的团队,致力于保护客户及企业免受当今威胁环境中典型的无情、不断增加的攻击流的影响。作为IT Glue架构的关键部分,有多种安全功能旨在帮助客户保护自己。
IT Glue不仅符合SOC-2 Type II标准,而且有许多用户控制的安全措施,以帮助保护客户的宝贵数据,包括:
- IP 访问控制:仅限制对已批准IP地址的访问。
- IT Glue Vault:一种主机证明托管结构,允许用户在终端用用户特定的口令专门加密和解密。这意味着IT Glue系统永远不会看到未加密形式的密码。
- 访问和更改密码的自动化工作流程:在访问、添加、更新或销毁敏感或重要密码时,及时通知目标用户。
- SSO:用户被重定向到身份提供者,在那里他们可以根据条件访问策略完成身份验证。
- MFA:在登录期间,系统会提示用户输入他们的用户名和密码以及验证器应用程序生成的验证码,以增加额外的安全层。
- 角色和权限:用户角色和访问权限由指定的管理员控制,以限制用户访问IT Glue中的资产。
- 活动日志:始终可以监控和查看IT Glue帐户活动。
关于IT Glue
IT Glue是Kaseya公司的一个基于云的IT文档解决方案,迎合了各行业的小型企业。其功能包括检查表、关系图谱、运行簿、文件自动化、资产跟踪等。
IT Glue的关系图功能帮助用户将相关项目联系在一起,并定义和理解各种元素之间的关系。该解决方案的运行簿功能使用户能够跟踪文件中涉及的不同程序。用户还可以打印多份硬拷贝,并在完成后将例行程序下架。
此外,IT胶水还提供访问控制、域名和SSL跟踪、SOC 2合规性、版本控制、模板库以及导入和导出功能等功能。它支持与多个专业服务自动化系统的整合。用户还可以在内置REST API的帮助下创建自定义的集成。
在收取一次性设置费后,服务是按用户提供的。通过电话、电子邮件和在线常见问题提供支持。