Bitbucket引入了强制双因素认证和IP白名单特性

简介:

Atlassian宣布添加了两项新特性,致力于让Bitbucket更加安全:IP白名单和强制双因素认证。

借助IP白名单特性,组织能够限制用户查看、push或clone Bitbucket repository的IP地址。按照Atlassian的说法,Bitbucket是第一个实现IP白名单特性的Git repository管理工具,这样能够确保即便账号的密码外泄了,数据依然是安全的。具体来讲,Atlassian相信通过IP白名单策略,那些喜欢使用on-premises版本控制系统的用户能够对用户访问有更多的控制,安全地将他们的数据迁移到云端。尤其是,Atlassian希望IP白名单能够让组织对隐私问题更加敏感,比如在金融或医疗健康行业,强制实施更加安全的策略,包括:

只有具备足够安全控制的设备,才允许访问数据; 当需要这种策略的时候,有效限制用户在家开展工作。
在2015年,Bitbucket就引入了双因素认证特性,当时是一项可选的特性,允许使用移动设备进行二次确认或者是使用带有安全key的设备,比如YubiKey。尽管双因素认证能够极大地限制凭证窃取事件的发生,但是将其设置为可选功能会降低其有效性。现在,账号管理员可以将双因素认证强制用于整个团队。如果用户尝试访问账户,但是没有启用双因素认证的话,他们将会被拒绝访问并且为其展现如何启用该特性的指南。

IP白名单和强制双因素认证特性目前只有在Bitbucket的Premium计划中才是可用的,它每个用户每月需要花费5美元。但是双因素认证依然是一个免费的特性,所有用户都可以启用它。

本文转自d1net(转载)

相关文章
|
5月前
|
监控 网络协议 安全
阿里云DNS常见问题之阿里云DNS的自定义线路用途不知道如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
12天前
|
存储 安全 开发工具
GitHub 支持双因素认证(2FA)
【9月更文挑战第29天】
19 6
|
2月前
|
存储 编解码 监控
云端加密代码库问题之企业设置网络隔离如何解决
云端加密代码库问题之企业设置网络隔离如何解决
|
2月前
|
数据安全/隐私保护
就软件研发问题之ACL 2.0访问环境校验的问题如何解决
就软件研发问题之ACL 2.0访问环境校验的问题如何解决
|
2月前
|
安全 Nacos 数据库
【技术安全大揭秘】Nacos暴露公网后被非法访问?!6大安全加固秘籍,手把手教你如何保护数据库免遭恶意篡改,打造坚不可摧的微服务注册与配置中心!从限制公网访问到启用访问控制,全方位解析如何构建安全防护体系,让您从此告别数据安全风险!
【8月更文挑战第15天】Nacos是一款广受好评的微服务注册与配置中心,但其公网暴露可能引发数据库被非法访问甚至篡改的安全隐患。本文剖析此问题并提供解决方案,包括限制公网访问、启用HTTPS、加强数据库安全、配置访问控制及监控等,帮助开发者确保服务安全稳定运行。
135 0
|
5月前
|
运维 Serverless API
Serverless 应用引擎产品使用之阿里函数计算中要关掉http触发器的jwt认证才可以进行性能探测如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
5月前
|
Kubernetes 网络协议 定位技术
阿里云DNS常见问题之IP地理位置库功能开通失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
5月前
|
安全
代理ip的优势、用途及注意事项
代理ip的优势、用途及注意事项
|
12月前
|
监控 Dubbo 测试技术
影子流量进行版本可行性验证
影子流量进行版本可行性验证
222 0
|
JSON 监控 Unix
License二次验证机制:管理公共集群上的Sentieon授权资源
License二次验证机制:管理公共集群上的Sentieon授权资源
178 0