چگونه ادغام HID Entra ID مسیر را به سمت بدون رمز عبور ساده میکند
تعداد کمی از متخصصان امنیت سازمانی نیاز به یادآوری درباره مشکل رمزهای عبور دارند.
آمارها به اندازهای که آشنا هستند، نگرانکننده نیز هستند: 70% از نقضهای داده شامل اعتبارنامههای compromised میشوند. هزینه متوسط یک نقض داده به 4.88 میلیون دلار میرسد.
پس چرا 76% از سازمانها هنوز از رمزهای عبور به عنوان اعتبارنامههای اصلی استفاده میکنند و تنها 40% به MFA تکیه میکنند؟
من با الینور فالا، مدیر محصول ارشد در Microsoft Security، درباره اینکه چگونه مشکل رایجترین استراتژیک است — مدیران اجرایی به فناوریهای بدون رمز عبور علاقهمند هستند، اما مطمئن نیستند که چگونه شروع کنند، صحبت کردم. بهترین راه برای ادغام احراز هویت چندعاملی مدرن (MFA) با فناوریهای قدیمی چیست؟ آیا کلیدهای عبور یا احراز هویت مبتنی بر PKI/گواهی (CBA) با سفرهای احراز هویت انتها به انتها آنها سازگار است؟ آیا ارزش دارد که گزینههای احراز هویت مختلف را برای جمعیتهای مختلف کاربران در نظر بگیریم؟
در این مقاله، توضیح میدهم که چگونه ادغام HID و Microsoft Entra ID پذیرش MFA را ساده میکند — و چگونه این ادغام در یک رویکرد مرحلهای قرار میگیرد که میتواند به رهبران امنیت IT کمک کند تا مسیر سازمانهای خود را به سمت احراز هویت کاملاً مقاوم در برابر فیشینگ تسریع کنند.
سفر منحصر به فرد MFA خود را پیدا کنید
تحقیقات مایکروسافت نشان میدهد که MFA خطر نقض را بیش از 99.2% کاهش میدهد. متأسفانه، راهحلهای MFA زمانبر هستند و بهکارگیری آنها در سطح سازمان زمان میبرد.
سیستمهای قدیمی نیاز به بهروزرسانیهای قابل توجهی دارند تا روشهای احراز هویت مدرن را پشتیبانی کنند. برای سازمانها هزینهبر است که دستگاههای جدیدی را تهیه کنند و کاربران ممکن است در حمل یک دستگاه اضافی مقاومت کنند. در نهایت، تلاشهای جامع مدیریت تغییر برای اطمینان از اجرای موفق و نتیجه مطلوب لازم است.
با این حال، اولین قدم یافتن راهحلهایی است که امنیت را در حال حاضر افزایش میدهند در حالی که برای آینده شتاب میسازند.
ادغامهای HID با مایکروسافت به سازمانها گزینههای MFA قوی و سادهای ارائه میدهد تا آنها را در جایی که هستند ملاقات کند و در عین حال به حرکت به سمت MFA کاملاً مقاوم در برابر فیشینگ کمک کند. این گزینههای مختلف توسط پورتفولیوی HID Authentication Platform تأمین میشوند و شامل:
سریعترین راه برای MFA با کارتهای دسترسی فیزیکی
برای سازمانهایی که تازه شروع به بررسی MFA کردهاند، بهترین راهحل معمولاً سادهترین است — یکی که از فرمفاکتورهایی استفاده میکند که برای کاربران آشنا هستند و سیستمهایی که قبلاً در حال استفاده هستند.
ادغام روش احراز هویت خارجی HID Entra ID (EAM) یکی از سریعترین و راحتترین راهها برای پیادهسازی MFA است زیرا به سازمانها این امکان را میدهد که از کارتهای دسترسی فیزیکی موجود به عنوان یک عامل برای دسترسی به تمام برنامههایی که توسط سرویس مدیریت هویت و دسترسی Entra ID محافظت میشوند، مانند Microsoft 365 و پورتال Azure، استفاده کنند.
این راهحل از سرویس احراز هویت HID استفاده میکند و پیادهسازی MFA را ساده میکند در حالی که از کاربران میخواهد که دستگاه اضافی حمل نکنند.
اینگونه کار میکند: کاربران HID را به عنوان روش MFA خود انتخاب میکنند و به سرویس احراز هویت هدایت میشوند. برای تکمیل فرآیند احراز هویت، آنها به سادگی نشان خود را بر روی یک ریدر اختصاصی میزنند.
رویکرد هیبریدی – انتخاب بهترین روش MFA برای هر مورد استفاده
سازمانهای امروزی به گروههای مختلف کاربری خدمت میکنند، هر کدام با نیازهای امنیتی خاص و سطوح مختلفی از مهارتهای فنی. دامنه وسیع روشهای احراز هویت و فرمفاکتورهای HID این امکان را فراهم میکند که سفرهای احراز هویت را متناسب با هر وضعیت سفارشیسازی کنید.
اگر تنها بخشی از نیروی کار امروز به کلیدهای عبور نیاز دارد، سازمانها میتوانند روشهای احراز هویت مختلفی را ترکیب کنند، مانند استفاده از HID به عنوان EAM با کارتهای دسترسی فیزیکی و کارتها یا کلیدهای Crescendo برای کارمندانی که به MFA مقاوم در برابر فیشینگ نیاز دارند.
یک رویکرد هیبریدی حداکثر انعطافپذیری را در شرایطی که یک فناوری واحد برای همه گروههای کاربری مناسب نیست، به حداکثر میرساند.
کاملاً بدون رمز عبور با MFA مقاوم در برابر فیشینگ
آمادهاید که کاملاً بدون رمز عبور شوید؟ احراز هویت خود را از طریق خط تولید Crescendo ما، شامل کارتهای هوشمند و کلیدهای امنیتی مجهز به فناوری FIDO (کلیدهای عبور وابسته به دستگاه) و همچنین PKI/CBA آیندهنگر کنید. این احراز هویتکنندههای قدرتمند به سازمانها این امکان را میدهند که به یک سفر کاملاً مقاوم در برابر فیشینگ و بدون رمز عبور منتقل شوند و همچنین کاملاً با محیطهای Microsoft و هیبریدی سازگار هستند.
کارتهای Crescendo انتقال آسانی برای کارمندانی هستند که — از طریق ادغام EAM HID Entra ID — به استفاده از کارتهای فیزیکی برای دسترسی به منابع فیزیکی و دیجیتال عادت کردهاند. کارتهای Crescendo تجربه مشابهی را ارائه میدهند، اما بدون نیاز به رمزهای عبور. سایر سازمانها ممکن است احساس کنند که کاربران برای کارتها یا کلیدهای Crescendo بدون مرحله واسط آماده هستند.
آمادهسازی برای رویکرد مرحلهای به پذیرش بدون رمز عبور
HID و مایکروسافت از یک رویکرد مرحلهای به بدون رمز عبور حمایت میکنند که از راهحلهایی مانند ادغام Entra ID EAM بهره میبرد تا به سازمانها در مسیر خود به سمت احراز هویت مقاوم در برابر فیشینگ کمک کند.
بینش کلیدی؟ انتخاب بهترین راهحل MFA به معنای پیدا کردن فناوریای نیست که تمام نیازها و موارد استفاده را پوشش دهد. بلکه به معنای طراحی یک چارچوب است که تجربه کاربری را بهینه کرده و با محیط فناوری موجود سازمان شما، نیازهای کسبوکار و الزامات انطباق هماهنگ باشد. و نیازی نیست که همه چیز به یکباره اتفاق بیفتد.
من به این مفهوم به عنوان “زیر زانو، راه رفتن، دویدن” اشاره میکنم — زیرا حرکت به سمت بدون رمز عبور نیازی به یک تغییر ناگهانی و همهجانبه در فرآیند/فناوری ندارد، بلکه مجموعهای از سفرهای به دقت طراحی شده است که به مرور زمان شتاب میگیرد.
الئونور فالا از مایکروسافت در بحث ما به این رویکرد میپردازد:
در اینجا چند سوال وجود دارد که باید در حین آمادهسازی استراتژیهای سازمان خود بپرسید:
- آیا کاربران آمادهاند؟ تصمیم بگیرید که کدام گروه کاربری را ابتدا هدف قرار دهید – ممکن است منطقی باشد که با گروههای کاربری که نسبتاً پیشرفته هستند شروع کنید قبل از اینکه به سناریوهای پیچیدهتر بروید یا قبل از اینکه برای کل سازمان پیادهسازی کنید.
- به چه دستگاههایی نیاز دارید؟ ارزیابی کنید که کدام دستگاهها قبلاً از حرکت به سمت بدون رمز عبور پشتیبانی میکنند و کدام مناطق به سرمایهگذاریها و ارتقاءهای اضافی نیاز دارند.
- چگونه کاربران را به ثبتنام تشویق خواهید کرد؟ کمپینهای ارتباطی هدفمند میتوانند به تشویق کاربران برای ثبتنام در فناوریهای MFA و/یا بدون رمز عبور که در حال پیادهسازی هستید، کمک کنند.
- چگونه استفاده را افزایش خواهید داد؟ پس از پیادهسازی روشهای جدید احراز هویت، با کاربران در تماس باشید تا به سوالات پاسخ دهید و به آنها یادآوری کنید که چرا این تغییر مهم است.
- چگونه مقاومت در برابر فیشینگ را اعمال خواهید کرد؟ با افزایش استفاده، میتوانید از تکنیکهایی مانند دسترسی مشروط برای اعمال احراز هویت بدون رمز عبور بر روی حسابها و سناریوهای خاص استفاده کنید.
شکستن کد MFA
به راحتی میتوان از اندازه و فراوانی نقض دادههای سازمانی امروز دچار ترس شد. خبر خوب؟ قدمهای کوچک میتوانند تفاوت بزرگی در حفاظت از سازمان شما ایجاد کنند. مجموعه جامع محصولات و فناوریهای MFA از HID شروع کار را آسان میکند — و انتقال به گزینههای امنتر را در حالی که کارکنان به تغییر عادت میکنند، ممکن میسازد.
HID احراز هویت را به شرایط شما میگذارد — در محیطهای مایکروسافت و فراتر از آن. بیشتر در مورد این راهحل قدرتمند بخوانید >>