偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

訪問控制移動化——是未來的發(fā)展方向嗎?

安全 移動安全
隨著越來越多的組織開始使用這種類型的憑證,員工和用戶將習(xí)慣于使用個人設(shè)備登錄。采用這項技術(shù)的組織現(xiàn)在可以隨著技術(shù)的進(jìn)步而改進(jìn)其實(shí)踐和使用方式。組織可以通過降低總體風(fēng)險和漏洞來降低涉及有效憑證的違規(guī)風(fēng)險。

去年,網(wǎng)絡(luò)攻擊數(shù)量最多的一次 (30%) 是以同樣的方式發(fā)起的:網(wǎng)絡(luò)犯罪分子使用有效憑證獲取訪問權(quán)限。更令人擔(dān)憂的是,X-Force 威脅情報指數(shù) 2024發(fā)現(xiàn),這種攻擊方式比 2022 年增加了 71%。研究人員還發(fā)現(xiàn),竊取信息以用于攻擊的人數(shù)增加了 266% 。特權(quán)用戶的家庭成員有時也會成為受害者。

“這些轉(zhuǎn)變表明威脅行為者已將憑證重新視為可靠且首選的初始訪問媒介。隨著威脅行為者投資信息竊取者來擴(kuò)大其憑證存儲庫,企業(yè)被推入一個新的防御環(huán)境,身份不再能得到保證,”X-Force 報告寫道。

組織必須注重訪問控制

防止使用有效憑證的唯一方法是確保使用該帳戶的人是頒發(fā)憑證的人。這要求組織專注于訪問控制,以便每次用戶訪問敏感信息時驗證其身份。

邁向移動認(rèn)證

然而,傳統(tǒng)的用戶名和密碼憑證很容易被用于網(wǎng)絡(luò)犯罪。黑客經(jīng)常使用人工智能(AI)破解密碼來入侵賬戶。此外,憑證通常在暗網(wǎng)上出售,這使得網(wǎng)絡(luò)犯罪分子很容易使用有效憑證發(fā)起入侵或攻擊。

為了降低這種風(fēng)險并增加只有有效用戶才能獲得訪問權(quán)限的可能性,組織正在轉(zhuǎn)向移動憑證。對于這種類型的身份驗證,用戶必須使用移動設(shè)備驗證其身份。在確認(rèn)身份后,將為用戶分配一個其設(shè)備獨(dú)有的數(shù)字密鑰。有些技術(shù)使用二維碼,而另一些技術(shù)使用鏈接。每次用戶訪問系統(tǒng)時,設(shè)備都會使用數(shù)字密鑰來確保指定人員使用憑證。移動憑證可用于物理訪問,例如位于建筑物內(nèi)的安全數(shù)據(jù)中心,或虛擬訪問,例如包含敏感客戶數(shù)據(jù)的數(shù)據(jù)庫。

移動認(rèn)證的好處

使用移動憑證的組織通常會看到以下好處:

  • 降低風(fēng)險:由于用戶隨身攜帶移動設(shè)備,網(wǎng)絡(luò)犯罪分子獲取憑證和設(shè)備的可能性較低。由于用戶需要物理訪問設(shè)備,因此竊取憑證攻擊比傳統(tǒng)訪問控制更具挑戰(zhàn)性。
  • 成本更低:移動訪問所需的管理更少,這意味著其運(yùn)行和維護(hù)成本更低。與傳統(tǒng)訪問管理相比,管理員可以更輕松地添加和刪除用戶。
  • 更容易創(chuàng)建臨時憑證:通過移動憑證,系統(tǒng)管理員現(xiàn)在可以更輕松、更快速地創(chuàng)建臨時憑證,例如承包商或供應(yīng)商。

移動認(rèn)證的潛在缺陷

然而,移動憑證也帶來了一些挑戰(zhàn)。常見問題包括:

  • 個人設(shè)備要求:有些員工不想將個人設(shè)備用于工作目的。組織必須通過發(fā)放鑰匙卡或商務(wù)設(shè)備來克服這一挑戰(zhàn)。
  • 設(shè)備必須已充電并可運(yùn)行:如果用戶的設(shè)備沒電或當(dāng)前無法工作,則他們無法訪問工作相關(guān)任務(wù)所需的應(yīng)用程序和系統(tǒng)。組織應(yīng)針對這些情況創(chuàng)建替代訪問方法。

移動認(rèn)證的未來

隨著越來越多的組織開始使用這種類型的憑證,員工和用戶將習(xí)慣于使用個人設(shè)備登錄。采用這項技術(shù)的組織現(xiàn)在可以隨著技術(shù)的進(jìn)步而改進(jìn)其實(shí)踐和使用方式。組織可以通過降低總體風(fēng)險和漏洞來降低涉及有效憑證的違規(guī)風(fēng)險。

責(zé)任編輯:武曉燕 來源: 祺印說信安
相關(guān)推薦

2012-11-27 10:52:23

移動支付平臺

2019-10-14 15:14:17

存儲云存儲人工智能

2011-06-21 18:05:15

SEO

2013-01-07 10:37:10

移動游戲本地游戲桌游

2013-09-03 11:25:35

虛擬化HCC 2013

2010-01-08 10:54:22

LAN多層交換技術(shù)

2013-11-06 08:48:41

異構(gòu)計算移動計算

2009-11-06 16:40:19

MSTP接入技術(shù)

2009-10-26 17:13:42

ADSL接入技術(shù)

2020-03-16 10:05:13

人工智能器人流程自動化IT

2022-12-26 10:40:52

2022-01-21 10:39:18

物聯(lián)網(wǎng)平臺物聯(lián)網(wǎng)IOT

2021-06-21 09:26:46

人工智能AI

2025-04-25 07:00:00

身份驗證CISO無密碼

2016-11-13 20:56:47

JS開發(fā)

2022-12-12 16:02:57

物聯(lián)網(wǎng)物聯(lián)網(wǎng)平臺大數(shù)據(jù)

2009-02-11 21:17:15

編程語言JeffreyWindows核心編程

2009-12-28 16:18:08

無線接入網(wǎng)

2017-07-11 16:00:01

醫(yī)療信息化數(shù)據(jù)

2009-10-29 17:26:21

光接入網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號