0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代助力企業(yè)開(kāi)啟多因素認(rèn)證時(shí)代

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2024-11-19 13:52 ? 次閱讀

近日,谷歌宣布在2025年底前,將對(duì)所有谷歌云(Google Cloud)帳戶將強(qiáng)制實(shí)施多因素認(rèn)證(MFA),以增強(qiáng)賬戶安全性。

在此之前,亞馬遜AWS也曾宣布將在2024年中起,要求所有AWS特權(quán)賬戶使用多因素認(rèn)證(MFA),并計(jì)劃將MFA拓展到更多應(yīng)用場(chǎng)景。

微軟在2024年8月公布了詳盡計(jì)劃,將分階段對(duì)Azure用戶強(qiáng)制實(shí)施多因素認(rèn)證(MFA),以“確保Azure賬戶受到安全管理、防網(wǎng)絡(luò)釣魚(yú)的多因素身份驗(yàn)證的保護(hù)”。

至此,全球三大云服務(wù)商全部邁進(jìn)了多因素認(rèn)證時(shí)代,MFA成為了AWS、Azure、Google Cloud用戶的標(biāo)配。而推動(dòng)三巨頭加速M(fèi)FA全面普及的根本原因,是一場(chǎng)前所未有的、波及全球的“身份危機(jī)”。

MFA,可能是最簡(jiǎn)單有效的安全方案

近年來(lái),利用身份信息形成的網(wǎng)絡(luò)攻擊激增,給全球企業(yè)造成了巨大威脅。

IBM X-Force《2024年X-Force威脅情報(bào)指數(shù)報(bào)告》顯示,2023 年利用身份信息形成的網(wǎng)絡(luò)攻擊激增 71%,網(wǎng)絡(luò)犯罪分子看到了更多"登入"——而不是侵入——有效賬戶以攻擊企業(yè)網(wǎng)絡(luò)的機(jī)會(huì)。

身份信息的泄露加劇了這一趨勢(shì)。2023年,黑客使用的信息竊取惡意軟件增長(zhǎng)了266%。2024年7月,一個(gè)名為"RockYou2024"的文件在暗網(wǎng)論壇上被公開(kāi),其中包含了9948575739條明文密碼,這一數(shù)字幾乎涵蓋了全球網(wǎng)民的真實(shí)密碼集,釀成了“史以來(lái)最大的密碼泄露事件”。

面對(duì)這場(chǎng)前所未有的“身份危機(jī)”,全球組織紛紛將目光轉(zhuǎn)向了多因素認(rèn)證(MFA)。多因素認(rèn)證(MFA)通過(guò)要求用戶在登錄過(guò)程中提供兩個(gè)或多個(gè)身份認(rèn)證因子,增加身份驗(yàn)證的安全性。MFA的認(rèn)證因子可以分為以下幾類(lèi):

1.所知:密碼,PIN碼,共享密鑰,與自身相關(guān)的信息;

2.所持:身份證,護(hù)照,智能手機(jī),U盾,安全令牌等;

3.所有:指紋、人臉,虹膜、聲紋等生物特征,說(shuō)話方式、走路方式、打字方式等行為識(shí)別。

通過(guò)引入新的認(rèn)證因子,MFA能夠有效提升身份認(rèn)證的安全性,消除弱密碼、密碼重復(fù)使用帶來(lái)的安全隱患,防范網(wǎng)絡(luò)釣魚(yú)、撞庫(kù)攻擊、密碼噴灑攻擊等網(wǎng)絡(luò)攻擊。美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的研究顯示,MFA使用戶被黑客攻擊的可能性降低了99%。正因如此,MFA才能成為應(yīng)對(duì)“身份危機(jī)”的最佳方案,被三大云服務(wù)巨頭翻了牌子。

芯盾時(shí)代助力企業(yè)開(kāi)啟“多因素認(rèn)證”時(shí)代

MFA雖好,想要落地MFA卻并不容易。首先,想要真正發(fā)揮MFA的作用,企業(yè)需要建立完善的身份安全防線,消除身份安全短板。其次,需要提升MFA的便利性,降低MFA的使用和學(xué)習(xí)成本,在安全與效率之間取得平衡。最后,MFA需要一系列底層技術(shù)的支撐,解決終端安全、身份信息加密、設(shè)備唯一性標(biāo)識(shí)等基礎(chǔ)問(wèn)題。

芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,在“統(tǒng)一身份管理”市場(chǎng)的占有率穩(wěn)居前三。芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),基于零信任理念打造,采用增強(qiáng)型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險(xiǎn)信任評(píng)估技術(shù),幫助客戶建立統(tǒng)一化、自動(dòng)化、可視化的數(shù)字身份管理體系,實(shí)現(xiàn)身份、認(rèn)證、權(quán)限、審計(jì)的統(tǒng)一管理,一站式實(shí)施全局多因素認(rèn)證(MFA),防范網(wǎng)絡(luò)釣魚(yú)、撞庫(kù)攻擊等網(wǎng)絡(luò)攻擊,提升身份安全水平。

芯盾時(shí)代IAM,具備以下優(yōu)勢(shì):

1.創(chuàng)建唯一身份,權(quán)限、審計(jì)統(tǒng)一管理

整合企業(yè)分散的組織用戶數(shù)據(jù),為每一名員工創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動(dòng)化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一個(gè)賬號(hào)登錄多個(gè)業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實(shí)現(xiàn)“一個(gè)身份,訪問(wèn)全網(wǎng)”。

統(tǒng)一員工身份后,運(yùn)維人員能夠統(tǒng)一設(shè)置多個(gè)應(yīng)用的訪問(wèn)權(quán)限,統(tǒng)一審計(jì)多個(gè)應(yīng)用的訪問(wèn)日志,大幅減少運(yùn)維量,提升工作效率。

2.統(tǒng)一認(rèn)證管理,安全與體驗(yàn)雙優(yōu)

為企業(yè)建設(shè)應(yīng)用門(mén)戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點(diǎn)登錄功能,讓員工只需認(rèn)證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,實(shí)現(xiàn)“一次認(rèn)證,全網(wǎng)通行”。

為企業(yè)建立移動(dòng)認(rèn)證App,結(jié)合員工所知、所持、所有進(jìn)行多因素認(rèn)證(MFA),提供密碼、App掃碼、短信驗(yàn)證碼、動(dòng)態(tài)口令、指紋識(shí)別、人臉識(shí)別等多種認(rèn)證方式,讓員工在進(jìn)行身份認(rèn)證時(shí)少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作便利。

3.自研底層技術(shù),保障認(rèn)證安全

為了讓MFA更加安全可靠,芯盾時(shí)代自主研發(fā)了移動(dòng)認(rèn)證技術(shù),通過(guò)對(duì)智能手機(jī)的唯一性識(shí)別,證書(shū)的安全生成、存儲(chǔ)、調(diào)用,以及手機(jī)安全環(huán)境的檢測(cè),將智能手機(jī)打造成移動(dòng)U盾,為身份認(rèn)證營(yíng)造安全的終端環(huán)境。

芯盾時(shí)代智能終端密碼模塊,結(jié)合分割密鑰、白盒算法、環(huán)境清場(chǎng)等技術(shù),為身份信息的安全存儲(chǔ)、傳輸提供底層支持,確保身份信息難以被破譯和篡改。

有了芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),企業(yè)能夠一站式實(shí)施全局多因素認(rèn)證,提升身份認(rèn)證安全性,全面升級(jí)身份安全防線,為數(shù)字化轉(zhuǎn)型保駕護(hù)航。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    831

    瀏覽量

    38968
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    3981
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    214

    瀏覽量

    1885

原文標(biāo)題:三大云服務(wù)商強(qiáng)推的多因素認(rèn)證(MFA),企業(yè)應(yīng)該如何落地?

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代榮獲2024北京專(zhuān)精特新企業(yè)百?gòu)?qiáng)

    近日,北京企業(yè)聯(lián)合會(huì)、北京市企業(yè)家協(xié)會(huì)發(fā)布了“2024北京企業(yè)百?gòu)?qiáng)”系列榜單。時(shí)代作為領(lǐng)先的
    的頭像 發(fā)表于 01-13 16:29 ?396次閱讀

    時(shí)代助力中建科技統(tǒng)一身份認(rèn)證項(xiàng)目圓滿結(jié)項(xiàng)

    近日,時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目已圓滿結(jié)項(xiàng),并成功進(jìn)入二期建設(shè)階段。 自項(xiàng)目啟動(dòng)以來(lái),
    的頭像 發(fā)表于 01-07 15:02 ?200次閱讀

    時(shí)代繼續(xù)深化中建科技統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目圓滿結(jié)項(xiàng),目前平臺(tái)運(yùn)行情況良好,獲得客戶的高度認(rèn)可。目前雙方已開(kāi)展二期建設(shè),
    的頭像 發(fā)表于 01-07 11:23 ?219次閱讀

    時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)

    時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施零信任理念,實(shí)現(xiàn)身份/設(shè)備管控、持續(xù)認(rèn)證、動(dòng)態(tài)授
    的頭像 發(fā)表于 12-24 13:52 ?170次閱讀

    時(shí)代榮登《2024胡潤(rùn)全球獵豹企業(yè)榜》

    近日,2024胡潤(rùn)全球獵豹企業(yè)大會(huì)暨《2024胡潤(rùn)全球獵豹企業(yè)榜》發(fā)布活動(dòng)在廣州隆重舉辦。時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品提供商受邀參會(huì)
    的頭像 發(fā)表于 12-20 14:20 ?210次閱讀

    時(shí)代再度中標(biāo)江西銀行

    時(shí)代再度中標(biāo)江西銀行,基于一期建設(shè)的全渠道交易風(fēng)控系統(tǒng),升級(jí)優(yōu)化風(fēng)控監(jiān)測(cè)范圍,實(shí)現(xiàn)多渠道、跨場(chǎng)景的風(fēng)險(xiǎn)協(xié)同,建立從事前、事中、事后全方位風(fēng)險(xiǎn)防控體系,有效提升行方的全渠道交易風(fēng)控系統(tǒng)的價(jià)值。
    的頭像 發(fā)表于 12-10 16:47 ?472次閱讀

    時(shí)代中標(biāo)北京車(chē)網(wǎng)科技發(fā)展有限公司

    時(shí)代中標(biāo)北京車(chē)網(wǎng)科技發(fā)展有限公司(以下簡(jiǎn)稱:北京車(chē)網(wǎng))!時(shí)代為客戶提供車(chē)聯(lián)網(wǎng)數(shù)據(jù)安全解決
    的頭像 發(fā)表于 11-12 10:05 ?299次閱讀

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?576次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等技術(shù),結(jié)合
    的頭像 發(fā)表于 07-23 09:25 ?456次閱讀

    時(shí)代中標(biāo)金龍魚(yú),助力食品制造行業(yè)升級(jí)數(shù)字安全防線

    時(shí)代中標(biāo)金龍魚(yú),助力食品制造行業(yè)升級(jí)數(shù)字安全防線
    的頭像 發(fā)表于 05-21 14:05 ?363次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)金龍魚(yú),<b class='flag-5'>助力</b>食品制造行業(yè)升級(jí)數(shù)字安全防線

    時(shí)代中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代中標(biāo)山西銀行!時(shí)代基于自身豐富的反欺詐建設(shè)經(jīng)驗(yàn),通過(guò)自主研發(fā)的智能決策平臺(tái),建立基于
    的頭像 發(fā)表于 04-23 14:28 ?936次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!時(shí)代基于完整的身份安全產(chǎn)品體系,增強(qiáng)客戶的業(yè)務(wù)系統(tǒng)
    的頭像 發(fā)表于 04-09 11:32 ?542次閱讀

    時(shí)代用實(shí)力贏得漢口銀行的認(rèn)可 極大助力客戶信息化建設(shè)

    時(shí)代中標(biāo)漢口銀行交易反欺詐項(xiàng)目并如期上線,實(shí)現(xiàn)交易欺詐風(fēng)險(xiǎn)的自動(dòng)化實(shí)時(shí)甄別、預(yù)警和處置,為行方提供場(chǎng)景化的全流程業(yè)務(wù)安全防護(hù)。
    的頭像 發(fā)表于 04-02 11:39 ?499次閱讀

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端安全、
    的頭像 發(fā)表于 03-12 11:05 ?660次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱“X保險(xiǎn)”)!時(shí)代基于零信任安全理念,為客戶建設(shè)用戶身份
    的頭像 發(fā)表于 02-27 14:18 ?426次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角