Vefveiðaþolin MFA
Hvað er vefveiðaþolin MFA?
Vefveiðaþolin fjölþátta auðkenning (MFA) er mikilvægt framfaraskref í því að verja notendaaðganga gegn auðkennisþjófnaði. Hefðbundin MFA er áhrifarík og margir sérfræðingar telja hana enn örugga, en hún getur samt orðið vefveiðum að bráð. Vefveiðarar plata notendur til að gefa upp auðkenni sín (yfirleitt fyrsta auðkenningarþáttinn) eða hafa þróað aðferðir til að stela öðrum þættinum, sem getur verið einföld staðfesting í auðkenningarforriti eða einnota lykilorð sem þar er búið til.Sem stendur eru fáir kostir í boði fyrir annan auðkenningarþátt sem er bæði þægilegur og ónæmur fyrir vefveiðum. Fyrir utan FIDO2 lykla og kerfisbundnar lausnir á borð við Windows Hello for Business (WHfB) eru það aðeins vottorð sem veita raunverulega öruggan annan þátt. Auðkenning byggð á vottorðum er þroskuð tækni sem er aðgengileg á ólíkum kerfum (stýrikerfum og vöfrum) og hjá ólíkum auðkennisveitum (IDP).
Hvers vegna skiptir þetta máli fyrir fyrirtækið þitt?
Öryggi og gagnaleki: Í samtengdum heimi nútímans eru netógnir útbreiddar. Fyrirtæki standa frammi fyrir hættu á gagnaleka, óheimilum aðgangi og auðkennisþjófnaði. Vernd auðkenna starfsfólks og viðskiptavina tryggir að viðkvæmar upplýsingar haldist trúnaðarmál.Fjárhagsleg áhrif: Öryggisbrot getur valdið verulegu fjárhagslegu tjóni. Fyrirtæki geta orðið fyrir kostnaði vegna lögfræðiþjónustu, sekta frá eftirlitsaðilum og viðbragða. Þar að auki getur orðsporshnekkir haft áhrif á traust og tryggð viðskiptavina.
Regluvarsla og lagaskyldur: Margar atvinnugreinar hafa strangar kröfur um regluvörslu (svo sem GDPR, HIPAA eða PCI DSS). Ef ekki tekst að vernda auðkenni getur það haft lagalegar afleiðingar. Regluvarsla tryggir að fyrirtæki fari ábyrgt með persónuupplýsingar.
Samfelldur rekstur: Auðkennisþjófnaður eða stolin aðgangsauðkenni geta raskað rekstri. Að tryggja öruggan aðgang að mikilvægum kerfum og forritum er nauðsynlegt fyrir órofna framleiðni.
Í ljósi þess hve mikilvægt er að vernda auðkenni hvetja auðkennisveitur á borð við Microsoft og stjórnvöld eins og bandarísk stjórnvöld eindregið til þess, eða jafnvel skylda kerfisstjóra til að framfylgja vefveiðaþolinni MFA í sínum tenants.
Hvernig virkar vefveiðaþolin MFA með vottorðum?
Vefveiðaþolin MFA er auðkenningaraðferð sem þarf að virkja í auðkennisstjórnun fyrirtækisins, til dæmis í Entra ID frá Microsoft. Þegar hún hefur verið virkjuð staðfesta forrit auðkenni notenda, til dæmis á grundvelli traustra stafrænna vottorða. Þessum stafrænu vottorðum má annaðhvort dreifa á traust tæki fyrirtækisins með MDM lausn eða skrá þau á vélbúnaðarlykla eða snjallkortabúnað á borð við YubiKeys sem afhentur er viðeigandi notendum.Hvernig getur SCEPman hjálpað fyrirtækinu þínu að innleiða vefveiðaþolna MFA?
SCEPman er vottunarstöð (CA) fædd í skýinu sem fellur óaðfinnanlega að vinsælum MDM lausnum á borð við Microsoft Intune eða Jamf Pro og gerir fyrirtækinu þínu þannig kleift að skrá, endurnýja og afturkalla vottorð sem henta fyrir MFA á traustum endapunktum án fyrirhafnar.Fyrir aukið öryggi auðveldar SCEPman þægilega skráningu auðkennisvottorða á snjallkortabúnað á borð við YubiKeys. Dæmigerð notkun snjallkortabúnaðar eru aðstæður þar sem kerfisstjórar þurfa að komast inn í forréttindagáttir eða kerfi á borð við Azure Portal (með Entra ID CBA) eða forréttindavinnustöðvar (PAW), til dæmis um fjartengingarsamskiptaregluna (RDP).