您现在的位置是:电脑教程 >>正文
访问控制移动化——是未来的发展方向吗?
电脑教程889人已围观
简介去年,网络攻击数量最多的一次 (30%) 是以同样的方式发起的:网络犯罪分子使用有效凭证获取访问权限。更令人担忧的是,X-Force 威胁情报指数 2024发现,这种攻击方式比 2022 年增加了 7 ...
去年,访问网络攻击数量最多的控制一次 (30%) 是以同样的方式发起的:网络犯罪分子使用有效凭证获取访问权限 。更令人担忧的移动是,X-Force 威胁情报指数 2024发现 ,展方这种攻击方式比 2022 年增加了 71%。访问研究人员还发现,控制窃取信息以用于攻击的移动人数增加了 266% 。特权用户的展方家庭成员有时也会成为受害者 。云计算
“这些转变表明威胁行为者已将凭证重新视为可靠且首选的访问初始访问媒介。随着威胁行为者投资信息窃取者来扩大其凭证存储库,控制企业被推入一个新的移动防御环境 ,身份不再能得到保证,展方”X-Force 报告写道。访问
组织必须注重访问控制
防止使用有效凭证的控制唯一方法是确保使用该帐户的人是颁发凭证的人 。这要求组织专注于访问控制,移动以便每次用户访问敏感信息时验证其身份 。亿华云
迈向移动认证
然而 ,传统的用户名和密码凭证很容易被用于网络犯罪 。黑客经常使用人工智能(AI)破解密码来入侵账户。此外 ,凭证通常在暗网上出售,这使得网络犯罪分子很容易使用有效凭证发起入侵或攻击 。
为了降低这种风险并增加只有有效用户才能获得访问权限的可能性,组织正在转向移动凭证。对于这种类型的身份验证 ,用户必须使用移动设备验证其身份。在确认身份后 ,将为用户分配一个其设备独有的源码下载数字密钥。有些技术使用二维码,而另一些技术使用链接。每次用户访问系统时 ,设备都会使用数字密钥来确保指定人员使用凭证 。移动凭证可用于物理访问,例如位于建筑物内的安全数据中心 ,或虚拟访问 ,例如包含敏感客户数据的数据库 。
移动认证的好处
使用移动凭证的组织通常会看到以下好处 :
降低风险:由于用户随身携带移动设备 ,网络犯罪分子获取凭证和设备的建站模板可能性较低。由于用户需要物理访问设备,因此窃取凭证攻击比传统访问控制更具挑战性。成本更低:移动访问所需的管理更少,这意味着其运行和维护成本更低。与传统访问管理相比,管理员可以更轻松地添加和删除用户。更容易创建临时凭证:通过移动凭证,系统管理员现在可以更轻松 、更快速地创建临时凭证,例如承包商或供应商 。移动认证的潜在缺陷
然而,移动凭证也带来了一些挑战。源码库常见问题包括 :
个人设备要求 :有些员工不想将个人设备用于工作目的 。组织必须通过发放钥匙卡或商务设备来克服这一挑战。设备必须已充电并可运行:如果用户的设备没电或当前无法工作,则他们无法访问工作相关任务所需的应用程序和系统 。组织应针对这些情况创建替代访问方法。移动认证的未来
随着越来越多的组织开始使用这种类型的凭证,员工和用户将习惯于使用个人设备登录 。采用这项技术的组织现在可以随着技术的免费模板进步而改进其实践和使用方式。组织可以通过降低总体风险和漏洞来降低涉及有效凭证的违规风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/246d599748.html
相关文章
CISA 和 FBI 敦促开发人员“全力消除” SQL 注入漏洞
电脑教程3月25日本周一),网络安全与基础设施安全局CISA)和联邦调查局FBI)发布了 "安全设计 "警报。他们将 SQL 注入漏洞SQLi)归入"不可饶恕的 "一类漏洞。警报指出:尽管在过去二十年中,人们 ...
【电脑教程】
阅读更多现代企业必备的九种网络安全能力
电脑教程数字化转型已经成为现代企业未来发展的必然趋势,因此,确保网络安全是所有企业都应努力实现的目标。然而由于网络安全攻防双方之间的不对等性,企业要真正做好网络安全工作并不容易,不仅需要完善的专业知识,更要构 ...
【电脑教程】
阅读更多四分之三的安全专家认为当前的网络安全策略很快就会过时
电脑教程前面,我们根据英国NCSC简单介绍了,关于网络安全,领导层应该了解什么,后来我们有分享了领导层应该怎么做,今天结合这部分内容,我们看看英国安全专家对网络安全策略的看法。关于网络安全,领导层应该怎么做 ...
【电脑教程】
阅读更多