احراز هویت چندعاملی (MFA) در همه جا وجود دارد. اما مانند هر چیزی در دنیای امنیت سایبری، مهم است که فناوریهایی را پیادهسازی کنید که واقعاً برای کاربران و سازمان شما کار میکنند و نه فقط چیزی که برای همه دیگران کار میکند. MFA اکنون بخشی حیاتی از هر استراتژی امنیت سایبری نیروی کار به دلیل مزایای آن در محافظت در برابر حملات و فیشینگ است. افزودن MFA به سیستمهایی که توسط نیروی کار دسترسی دارند، حیاتی است، اما مزایای واقعی زمانی مشخص میشود که سازمانها فناوریهای MFA را پیادهسازی کنند که:
- انعطافپذیری را فراهم میکند
- امنیت قابل استفاده را ترویج میدهد
- فرصتهایی برای بهرهبرداری از مزایای اضافی از سرمایهگذاری خود برای پاسخگویی به نیازهای خاص احراز هویت ارائه میدهد
محیط فعلی ما روندهای موجود را که به سازمانها اجازه میدهد بدون مرز عمل کنند، تقویت کرده است. یک رویکرد Zero Trust از همیشه مهمتر است تا اطمینان حاصل شود که منابع IT محافظت شدهاند. هر تغییر درسها و فرصتهای جدیدی را به ارمغان میآورد تا نه تنها شیوههای امنیتی را در سازمانهای خود بهبود بخشیم، بلکه آنچه را که داریم به حداکثر برسانیم، تجربه کاربری را بهینه کنیم و اطمینان حاصل کنیم که به دنیای جدید کار سازگار میشویم.
نه سوال برای پرسیدن از خودتان در مورد استفاده از احراز هویت چندعاملی سازمان شما
شاید شما MFA را در سراسر سازمان خود پیادهسازی کردهاید، اما آیا به این فکر کردهاید که چگونه میتواند بهتر برای شما کار کند؟ شاید زمان آن رسیده است که راهحل فعلی خود را دوباره ارزیابی کنید، در این صورت باید به موارد زیر توجه کنید:
تجربه کاربری
فراهم کردن احراز هویت چندعاملی امن بدون قربانی کردن تجربه آسانی که کاربران و مدیران انتظار دارند، گاهی اوقات یک عمل متعادلکننده است که منجر به نادیده گرفتن تجربه کاربری به خاطر تمایل به امنیت بالا میشود. با محصولات مناسب، نیازی به اینگونه بودن نیست. رویکردهای یک اندازه برای همه که شامل فقط چند احراز هویتکننده هستند، گزینههای شما را به آنچه که برخی فروشندگان معتقدند لازم است محدود میکند. برای اینکه به درستی به ریسک خود رسیدگی کنید و تجربه کاربری دلپذیری را فراهم کنید، میخواهید از احراز هویتکننده مناسب برای جریان کار خود استفاده کنید.
1. آیا جریانهای کاری فعلی شما اجازه انعطافپذیری در انواع و ترکیبهای احراز هویتکنندهها را میدهند؟
در سازمان شما هویتهای مختلفی وجود دارد و بنابراین روشهای احراز هویت زیادی وجود خواهد داشت که بهترین تناسب را با محیط آنها دارند — کارگران دورکار، ترکیبی یا قراردادی، کارگرانی که نیاز به دسترسی به ایستگاههای کاری مشترک دارند و غیره. با تغییر نیازها و الزامات کسبوکار، داشتن انعطافپذیری در احراز هویتکنندههای شما ارزشمند است. با نرمافزار MFA مانند DigitalPersona، میتوان مجموعه وسیعی از روشهای احراز هویت و ترکیبها را در سراسر نیروی کار شما با استفاده از یک رابط کاربری شهودی پیکربندی کرد:
- انتخاب بین احراز هویتکنندههای مبتنی بر دانش، سختافزار یا نرمافزار
- سپس آن را با روشی که با هر مورد استفاده مطابقت دارد — بیومتریک، کارتها، دستگاههای موبایل یا کلیدهای امنیتی مطابقت دهید.
2. آیا در هنگام استفاده از آن احراز هویتکنندهها اصطکاک غیرضروری ایجاد میشود؟
یک اعتبار واحد برای دسترسی به مجموعهای متنوع از منابع دیجیتال و فضاهای کاری فیزیکی استفاده کنید؟
- ایجاد تجربه احراز هویت بدون تماس با کارتهای بدون تماس یا ترکیب احراز هویت بلوتوث® و تشخیص چهره با استفاده از DigitalPersona برای تجربه ورود به سیستم که به محض نشستن کارمندان شما در میزهایشان آغاز میشود
- با راهحلهای MFA ما، کاربران این راحتی را دارند که فقط زمانی که نیاز دارند احراز هویت کنند، که باعث کاهش اصطکاک و اتلاف زمان میشود
3. آیا رابطهای ناآشنا باعث میشوند که کاربران شما در رعایت MFA دچار مشکل شوند؟
دستیابی به انطباق تماماً به ایجاد آسانترین تجربه ممکن برای کاربران شما بستگی دارد، در غیر این صورت امنیت شما در معرض خطر قرار میگیرد. DigitalPersona کمک میکند تا MFA برای نیروی کار شما نامرئی به نظر برسد با ادغام بینقص ورود به سیستم ویندوز و توانایی ارائه یک رابط کاربری خودسرویس شهودی در هر دو کلاینت دسکتاپ و پورتال خودسرویس DigitalPersona.
برای یک پورتال خودسرویس مبتنی بر ابر، مدیر اعتبار دیجیتال WorkforceID یک رابط کاربری شهودی ارائه میدهد که در آن کاربران میتوانند بهطور مستقل پینها را بازنشانی کرده و دستگاههای خود را مدیریت کنند. جریانهای کاری سادهشده به معنای تماسهای کمتر برای پشتیبانی یا مداخله مدیر برای صدور، مدیریت یا استفاده از اعتبارهای با اطمینان بالا که از احراز هویت مبتنی بر گواهی و FIDO پشتیبانی میکنند، است.
استفاده از زیرساخت موجود
چه کسی میخواهد پول خرج کند؟ استفاده از زیرساخت موجود به این معنی است که میتوانید از سرورهای موجود برای بهبود وضعیت امنیتی خود بدون ایجاد تأثیر قابل توجهی بر عملکرد استفاده کنید.
۴. آیا زیرساخت موجودی دارید که بتوانید از آن استفاده کنید؟
سیستمهای موجودی که برای ارائه خدمات احراز هویت استفاده میکنید یا از پشتیبانی داخلی برای احراز هویتهای مبتنی بر FIDO و گواهینامهها برخوردارند، با کارتهای هوشمند و کلیدهای امنیتی Crescendo HID سازگار هستند که به طور بومی در ویندوز از طریق FIDO یا PKI اجرا میشوند. همچنین میتوانید از راهحلی مانند DigitalPersona برای پیادهسازی MFA در محیط خود بدون نیاز به راهاندازی سرورهای جدید یا افزودن زیرساخت اضافی استفاده کنید. به این ترتیب، میتوانید امنیت خود را بدون متحمل شدن هزینههای اضافی برای معماری پیچیده تقویت کنید.
۵. آیا فناوریهای موجودی دارید که ممکن است بلااستفاده مانده باشند؟
۶. آیا چندین راهحل پیچیده دارید که میتوانند برای کاهش هزینهها با هم ترکیب شوند؟
سازمان بدون مرز
نقاط انتهایی شبکه شما اکنون میتوانند در هر جایی قرار داشته باشند — کافیشاپ گوشه، یک شهر تفریحی، فرودگاه، یک هتل — امکانات بیپایان است. بنابراین، مهم است که اطمینان حاصل کنید سیستم MFA شما میتواند به طور کامل از نیروی کار پراکنده شما پشتیبانی کند.
۷. آیا MFA شما قابلیتهایی دارد که اطمینان حاصل کند سیستمها و منابع حیاتی شما ایمن هستند، صرف نظر از اینکه از کجا به آنها دسترسی پیدا میشود؟
با نیروی کار از راه دور و دید کمتر به کاربرانی که ممکن است به اطلاعات حیاتی دسترسی پیدا کنند، مهم است که راهحل MFA شما قادر باشد تشخیص دهد کاربران کجا هستند و ریسک مناسب به سناریو را به کار گیرد. زمانی که ریسک ورودهای compromised افزایش مییابد، ضروری است که MFA شما از قابلیتهای step-up و عوامل امنیتی اضافی مانند زمان روز، مکان، آدرس IP و رفتار استفاده کند، که به راحتی با پیادهسازی نرمافزاری مانند DigitalPersona قابل دستیابی است.
8. آیا شما فاصله بین سیستمهای محلی خود و مدیریت کاربران را برای تعامل با خدمات و برنامههایی که خارج از سازمان شما قرار دارند، پر میکنید؟
به عنوان یک سازمان، شما زمان زیادی را صرف شناسایی، بررسی و ایجاد هویتهای دیجیتال برای کارمندان خود کردهاید. شما این هویتها را با نشانهای کارمندان برای ورود به درب، مدارک برای دسترسی به کامپیوترهایشان و مجموعهای از برنامههای دیگر صادر میکنید. با دانستن اینکه چه چیزی را باید به کار بگیرید، میتوانید احراز هویتکنندههای خود را چندمنظوره کنید و فاصله فیزیکی و دیجیتال را پر کنید. همان دستگاه احراز هویت با اطمینان بالا که شما را به طور ایمن به کامپیوتر و سایر برنامهها وارد میکند، میتواند شما را از در عبور دهد.
آیا شما از فدراسیون از طریق فناوریهایی مانند OpenID Connect، Security Assertion Markup Language (SAML) یا WS-Federation استفاده میکنید؟ با استفاده از یک پروتکل فدراسیون هویت، میتوانید استفاده از هویت دیجیتال کاربران خود را به حداکثر برسانید و آن را واقعاً چندمنظوره کنید:
- این فناوریها میتوانند به گونهای پیکربندی شوند که از MFA پشتیبانی کنند و یک جریان کار احراز هویت مبتنی بر موقعیت را تحمیل کنند که منجر به احراز هویت سختگیرانهتر در خارج از شبکه شرکتی میشود
- یک راهحل MFA مانند DigitalPersona با یک ارائهدهنده هویت (IdP) و پشتیبانی از چندین احراز هویتکننده میتواند برای ارائه راحتترین جریان کار احراز هویت برای وضعیت خاص کاربران استفاده شود
9. آیا رویکرد شما به دسترسی از راه دور فناوریهایی را ترکیب میکند که ادغام را ساده میکند؟
فناوریهای اثباتشدهای مانند OAuth OpenID Connect، SAML 2.0، Remote Access Dial-Up Server (RADIUS) و WS-Federation به شما این امکان را میدهند که از هویتهای دیجیتال به طور ایمن در سراسر اکوسیستم خود استفاده کنید.
- این شامل برنامههای محلی مانند Active Directory و همچنین خدمات مبتنی بر ابر مانند Office 365 و Salesforce میشود — به این معنی که میتوانید به راحتی آنها را بدون کار سنگین ادغام به سازمان خود اضافه کنید
- یک مثال از اینکه چگونه میتوانید MFA را به مشتریان RADIUS خود، مانند VPN، اضافه کنید، از طریق یک راهحل مانند WorkforceID Authentication است
همانطور که در مثال بالا نشان داده شده است، کاملاً در حوزه امکانپذیری است که بهترینهای دو دنیا را به کار بگیرید — یک پروتکل معتبر و قابل اعتماد مانند RADIUS با راحتی و در دسترس بودن ابر.
چه چیزی در پیش است؟
بردن MFA شما به مرحله بعدی به منظور به حداکثر رساندن سرمایهگذاری شما برای نیازهای منحصر به فردتان در حالی که هنوز تجربه کاربری بدون اصطکاک را ارائه میدهد، نیازی به پیچیدگی ندارد. در واقع، ممکن است شما قبلاً اجزای لازم برای کاهش ریسک و استفاده از منابع فعلی خود را بدون پیچیدگی زیاد داشته باشید. ما در این سفر با شما هستیم و آمادهایم تا به شما در ترسیم مسیرتان کمک کنیم. نظر شما چیست؟ آیا آمادهاید تا سرمایهگذاریهای MFA خود را به حداکثر برسانید؟
راهحلهای MFA پیشرفته ما را بررسی کنید یا درباره احراز هویت بدون رمز عبور و Zero Trust اطلاعات کسب کنید. ببینید چگونه میتوانید MFA خود را به سطح بعدی ببرید.
داروین ریورا تیم مهندسی فروش و معماری را در قاره آمریکا برای خط کسبوکار احراز هویت نیروی کار IAM رهبری میکند. او بیش از 25 سال تجربه در عملیات فناوری اطلاعات، مهندسی، معماری سیستمها و امنیت سایبری دارد و از سازمانهای نظامی، دولتی فدرال و محلی، خدمات مالی و بهداشت و درمان در سراسر جهان حمایت کرده است. داروین به مدت 11 سال با HID Global بوده و در موقعیتهای مختلفی در خدمات حرفهای HID و مهندسی و معماری فروش فعالیت کرده است. او همچنین تحقیقاتی در مورد اینکه چگونه سازمانها میتوانند بهترین تعادل را بین مدیریت ریسک امنیت سیستمهای اطلاعاتی و انطباق برقرار کنند، انجام میدهد. تحقیقات او در کنفرانسهای بینالمللی مانند کنفرانس بینالمللی سیستمهای اطلاعات و کارگاه امنیت اطلاعات و حریم خصوصی ارائه شده است.