Hindi magiging mali na ipagpalagay na ang mga kredensyal sa pag-log in at iba pang kumpidensyal na mga insight na partikular sa user ay ang pinakamadalas na nakompromiso na mga set ng data, na malawakang tina-target ng mga malisyosong partido. Mula noong 2017 nasaksihan ng mga hacker ang paglabag sa 711 milyong mga rekord ng mga gumagamit; sa gayon ay ina-access ang humigit-kumulang 50 milyong partikular na mga password, maliwanag na ang negosyo ay nangangailangan ng mahusay at futuristic na mga diskarte sa pagpapatunay para mapanatili ang mga break-in sa bay. Ito ang dahilan kung bakit, higit na binibigyang-diin ng karamihan ng mga organisasyon ang multi-factor na pagpapatotoo na nagbibigay ng karagdagang linya ng depensa laban sa mga matagal na pagnanakaw ng kredensyal. Gayunpaman, marami pang iba sa Multi-Factor Authentication (MFA) kaysa sa nakikita.
Pag-unawa sa Multi-Factor Authentication
Ang buong konsepto ng MFA ay batay sa isang simpleng katotohanan na ang isang sinubukang pag-log-in ay kailangang i-secure para sa pag-iingat ng kumpidensyal na impormasyon. Habang ginusto ng ilang indibidwal ang pagtatakda ng password para sa pag-secure ng lugar, ang pagdaragdag ng maraming salik sa balangkas ng seguridad ay kanais-nais ng mga organisasyon. Ang Two-Factor Authentication (2FA) ay ang pinakakaraniwang uri ng pagpapatupad ng MFA na nagpapares ng dalawang uri ng natatanging ebidensya para sa pagpapatunay sa buong proseso ng pag-log-in. Gayunpaman, mayroong maraming mga kadahilanan na nauugnay sa pareho at bawat service provider ay may tiyak na paraan ng pag-target sa mga kinakailangan sa seguridad. Ang balangkas ng Multi-Factor Authentication ay naglalabas ng tatlong uri ng mga natatanging ebidensya, kabilang ang Kaalaman, Inherence at Possession.
Kaalaman: Ang Pangunahing Sukatan ng 2FA
Ang ebidensiya ng dalawang-factor na pagpapatunay na ito ay may kinalaman sa mga kumpidensyal na detalye na alam ng partikular na user. Ang isang password ay marahil ang pinakamahusay na halimbawa ng ebidensyang nakasentro sa kaalaman dahil maaari itong gawin ayon sa pagpapasya ng isang indibidwal. Sa karamihan ng mga kaso, ang kaalaman pa rin ang pangunahing anyo ng multi-factor na ebidensya sa pagpapatunay dahil mas gusto ng mga kumpanya na gamitin ang kapareho ng unang linya ng depensa laban sa mga banta.
Pagmamay-ari: Isa pang Sukatan na Partikular sa User
Ang katibayan na partikular sa pagmamay-ari ay tumutukoy sa isang bagay na pagmamay-ari ng isang indibidwal o isang kumpanya. Karaniwan, ang sukatang ito ay may kasamang mga nauugnay na key na may mga sistema ng pagpapatunay na nasa mga gadget tulad ng mga cellphone. Ang mga Professional Credential Service Provider (CSP) na nag-aalok ng 2FA o MFA ay kadalasang gumagamit ng mga detalyeng sensitibo sa oras kung saan ang mga password ay nabuo sa anyo ng mga OTP at TOTP. Ang pagpapatotoo sa pamamagitan ng pagmamay-ari ay isang napakahusay na pamamaraan ng pag-secure ng mga kredensyal, na karaniwang sinusundan ng mga organisasyon sa pagbabangko at iba pang mga financial firm.
Inherence: Umaasa sa Biometrics
Bagama't maaari pa ring matukoy ng mga hacker ang mga password at masira ang mga discrete na device, ang katibayan na tukoy sa likas na katangian ay maaaring napakahirap i-bypass. Maging ito ay thumbprints, retina scan at iba pang biometric essentials, ang Inherence ay isang bagay na hindi maaaring itago at matukoy maliban kung ang indibidwal ay handang ikompromiso ang pagiging kumpidensyal.
Magbasa Pa: Kahalagahan ng pagpapatotoo ng gumagamit sa seguridad ng network
Pag-deploy ng Multi-Factor Authentication
Mahalagang maunawaan na hindi lahat ng mga diskarte sa pag-deploy ng MFA ay pareho. Mas gusto ng ilang organisasyon na gumamit ng mas lumang mga diskarte sa pagpapatunay na nakasentro sa SMS na mahina pa rin ngunit malinaw na mas mahusay kaysa sa walang on-board. Pagkatapos ay mayroong mga katulad ng Google Authentication na lumabas na may mas secure na anyo ng MFA na lubos na umaasa sa ebidensiya na partikular sa pagmamay-ari ie Seed keys at Time-Based 'One Time Passwords'. Panghuli, ang ilang mga kumpanya ay nagiging mas mapagbantay laban sa mga vector ng pag-atake at sa gayon ay lubos na umaasa sa hardware sa halip na ilantad ang mga interface na nakasentro sa SMS.
Maaaring mag-iba ang deployment ng MFA batay sa iba't ibang industriya at iba't ibang kumpanya. Halimbawa, maaaring kailanganin ng isang kumpanyang sumusuporta sa BYOD na mag-embed ng mga diskarte sa pagpapatunay na partikular sa pagmamay-ari na naka-sync sa mga device ng empleyado. Sa isang pang-industriyang setup, ang buong proseso ng deployment ay kailangang gawin sa board. Mula sa praktikal na pananaw, ang wastong aplikasyon sa buong industriya ay posible lamang kapag ang konsepto ng MFA ay hindi nahaharap sa anumang uri ng panghihimasok mula sa kawani. Bukod dito, kailangang mayroong prototype na naka-install sa anyo ng isang pilot program bago ilunsad ang isang ganap na setup ng MFA.
Gaano Seqrite Nakakatulong ba sa mga Kumpanya na may Multi-Factor Authentication?
Seqrite Nag-aalok ng Multi-Factor Authentication sa lahat ng produkto at serbisyo nito. Ang mga pamamaraan ng two-factor authentication ay karaniwang isinama sa karamihan ng mga proseso para sa pag-secure ng mga kumpidensyal na kredensyal ng gumagamit. Bukod sa mga nasubukan at napatunayang ebidensya tulad ng kaalaman, pagmamay-ari, at likas na katangian, Seqrite nagtatampok din ng oras at lokasyon bilang mahahalagang sukatan ng pagpapatotoo. Ang Seguridad ng Endpoint solusyon na inaalok ng Seqrite sinusuri at pinapagaan ang mga panganib na kaugnay ng anumang mapanlinlang na transaksyon.
Mahalagang maunawaan na ang mga kumpanya ay palaging nasa ilalim ng banta ng mga paglabag sa data at sa gayon ay napakahalaga na pangalagaan ang mga kredensyal ng user. Ang multi-factor na pagpapatotoo ay tumutulong sa mga organisasyon na ipagtanggol ang kanilang mga pagnanakaw ng pagkakakilanlan na may kaunting pamumuhunan at pagsisikap.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



