Nätfiskeresistent MFA

Vad är nätfiskeresistent MFA?

Nätfiskeresistent multifaktorautentisering (MFA) är ett avgörande framsteg när det gäller att skydda användarkonton mot identitetsstöld. Traditionell MFA är verkningsfull och anses av många fackmän fortfarande vara säker, men kan ändå falla offer för nätfiske. Nätfiskare lurar användare att lämna ifrån sig sina inloggningsuppgifter (oftast den första autentiseringsfaktorn) eller har utvecklat tekniker för att stjäla den andra faktorn, som kan vara en enkel bekräftelse i en autentiseringsapp eller ett engångslösenord som genereras där.

För närvarande finns det bara ett fåtal alternativ för en andra autentiseringsfaktor som är smidig och inte sårbar för nätfiske. Vid sidan av FIDO2-nycklar och leverantörsspecifika mekanismer som Windows Hello for Business (WHfB) är det bara certifikat som ger en verkligt säker andra faktor. Autentisering som bygger på certifikat är en mogen teknik som finns lätt tillgänglig på olika plattformar (operativsystem och webbläsare) och hos olika identitetsleverantörer (IDP:er).


Varför är det relevant för min organisation?

Säkerhet och dataintrång: I dagens uppkopplade värld är cyberhoten omfattande. Organisationer riskerar dataintrång, obehörig åtkomst och identitetsstöld. Att skydda anställdas och kunders identiteter gör att känslig information förblir konfidentiell.

Ekonomiska följder: Ett säkerhetsintrång kan leda till betydande ekonomiska förluster. Organisationer kan drabbas av kostnader för juridiska ombud, sanktionsavgifter och skadebegränsning. Dessutom kan skadat anseende påverka kundernas förtroende och lojalitet.

Efterlevnad och rättsliga krav: Många branscher har strikta efterlevnadskrav (till exempel GDPR, HIPAA eller PCI DSS). Att inte skydda identiteter kan få rättsliga följder. Efterlevnad säkerställer att organisationer hanterar personuppgifter på ett ansvarsfullt sätt.

Verksamhetskontinuitet: Identitetsstöld eller komprometterade inloggningsuppgifter kan störa verksamheten. Att säkerställa säker åtkomst till kritiska system och applikationer är avgörande för oavbruten produktivitet.

Med tanke på hur kritiskt det är att skydda identiteter uppmuntrar identitetsleverantörer som Microsoft och myndigheter som den amerikanska regeringen aktivt till, eller kräver till och med, att administratörer inför nätfiskeresistent MFA i sina tenanter.


Så fungerar nätfiskeresistent MFA med certifikat

Nätfiskeresistent MFA är en autentiseringsmekanism som måste aktiveras i organisationens identitetshanteringslösning, till exempel i Microsofts Entra ID. När den är aktiverad validerar och verifierar applikationerna användarens identitet, bland annat utifrån betrodda digitala certifikat. Dessa digitala certifikat kan antingen levereras till betrodda företagsenheter med hjälp av en MDM-lösning eller utfärdas till hårdvarutoken eller smartkortsenheter som YubiKeys som delas ut till berörda användare.


Så hjälper SCEPman din organisation att införa nätfiskeresistent MFA

SCEPman är en molnbaserad certifikatutfärdare (CA) som integreras sömlöst med populära MDM-lösningar som Microsoft Intune och Jamf Pro. Det gör att din organisation utan ansträngning kan utfärda, förnya och återkalla certifikat för MFA-bruk till dina betrodda slutpunkter.

För extra hög säkerhet möjliggör SCEPman en smidig utfärdning av identitetscertifikat till smartkortsenheter som YubiKeys. Smartkortsenheter används typiskt i scenarier där administratörer behöver nå privilegierade portaler eller system som Azure Portal (via Entra ID CBA) eller Privileged Access Workstations (PAW), till exempel via fjärrskrivbordsprotokollet (RDP).