Többfaktoros azonosítás a vállalati adatok védelmében

2012. január 18., 08:55
Az online szolgáltatások ellen irányuló, egyre kifinomultabb támadások miatt a hagyományos jelszavas azonosítási módszerek gyakran már nem nyújtanak kellő védelmet.

Sok szervezet egyetért abban, hogy a felhasználónevek és jelszavak használata napjainkban már nem elegendő ahhoz, hogy a jogosulatlan hozzáférések kockázatát elfogadható mértékben lehessen csökkenteni. A felhasználónevek, jelszavak ellophatók, illetve sok esetben viszonylag gyorsan kitalálhatók, aminek eredményeként egyre nagyobb szerephez jut a többfaktoros azonosítás. Ennek egyik összetevője lehet valamilyen adat ismerete (pl. a hagyományos felhasználónév+jelszó páros), míg a másik összetevője valamilyen tárgy (pl. token) vagy személyes tulajdonság (ujjlenyomat, hang, írisz, stb.). A kétfaktoros azonosítás megoldást jelent a távoli hozzáférések biztonságának növelésére, de ezen felül akár a mindennapokban használt Active Directory vagy különféle alkalmazásokba történő belépések biztonságát is növelheti.

VIP azonosítás

A Symantec VIP azonosítás esetében szükséges a felhasználónál lévő adat, ami lehet felhasználónév vagy jelszó, illetve a birtokában lévő eszköz, mint például egy mobiltelefon, token vagy kártya, amely egy 6 jegyű, 30 másodpercenként változó biztonsági kódot generál. Amennyiben az így előállított kód megegyezik a VIP szolgáltatás által generált kóddal, akkor a rendszer engedélyezi a belépést.
"Manapság nagy az esélye annak, hogy egy vállalat dolgozóinak jelentős része hozzáfér a cég hálózatához kívülről is. Az IDC egyik felmérése szerint 2013 végére az Egyesült Államokban dolgozók 75 százaléka (és 1,2 milliárd munkavállaló világszerte) várhatóan rutinszerűen fog a hagyományos irodai környezeten kívül dolgozni, és a munkavállalók nagy részének szüksége lesz külső hozzáférésre a vállalati hálózathoz" - nyilatkozta Egerszegi Krisztián, a CDSYS ügyvezető igazgatója.

A Symantec VIP megoldásában számos lehetőség van a titkos kulcs tárolására: például elérhető egy ingyenes mobil hitelesítő alkalmazás, amely több mint 700 mobileszközt támogat, így a kód mindig kéznél van. Ezen kívül rendelkezésre állnak hagyományos tokenek, egy új fejlesztésű kártya, de lehetőség van SMS-alapú, illetve telefonos authentikálásra is.

A Symantec VIP megoldása tulajdonképpen egy felhőalapú szolgáltatás, amelyhez nincs szükség helyi, dedikált szerverre. A VIP képes együttműködni a legelterjedtebb nagyvállalati alkalmazásokkal is.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó