Nem kis falat a jelszómentesség

A jelszómentesség vállalati környezetekbe történő bevezetése sok kihívást fog tartogatni a jövőben.
 

A jelszavak nem csupán a vállalatok dolgát nehezítik meg, hanem a felhasználókét is, akik számos online fiókot használnak a munkájuk során és a magánéletükben egyaránt. Ezért sok esetben több helyen azonos jelszót adnak meg, amit igyekeznek a legegyszerűbben megjegyezhetőre választani.
 
Irány a jelszómentesség
 
Napjainkban egyre inkább előtérbe kerülnek a jelszómentes megoldások. Ezek esetében a mobiltelefon vagy egy fizikai biztonsági kulcs lehet a fő hitelesítési eszköz, amelyen a felhasználó az általa preferált azonosítási módszert alkalmazza, például egy PIN-kódot vagy ujjlenyomatot. Ennek megadása után léphet be az adott alkalmazásba vagy szolgáltatásba.
 
A fizikai biztonsági kulcs lehet egy egyszerű USB-s eszköz, amelynél a hitelesítés megerősítéséhez csak érintésre van szükség. Létezik azonban olyan is, amely beépített ujjlenyomat-olvasóval rendelkezik. Természetesen sokan kényelmesebbnek találják az okostelefon használatát, hiszen így nem kell további eszközzel bajlódni.
 
A nagyobb szolgáltatók már korábban is szorgalmazták ennek a módszernek a használatát. Az elképzelés gyakorlati terjedésének komoly lökést adott a legújabb FIDO szabvány, amelyet egyre szélesebb körben alkalmaznak. A Google, az Apple és a Microsoft hamarosan minden platformjára kiterjeszti a FIDO támogatását, legyen szó mobilról, számítógépről vagy böngészőkről.
 
A Micro Focus szerint azonban a vállalatok nem tudnak egyik pillanatról a másikra átállni az új módszerre. Sokaknak kihívást jelent az új megközelítés integrálása a saját, összetett infrastruktúráikba, és annak összehangolása a meglévő hitelesítési megoldásaikkal. Emellett a különféle hitelesítési technológiák együttes felügyelete is nehézséget okoz.
 
E téren nyújthatnak segítséget azok az azonosságkezelő rendszerek, amelyek már képesek megbirkózni a jelszómentes technológiákkal is. Ezek révén a szervezetek egységes szabályokat alkalmazhatnak minden azonosítási eljárásra, ami elősegíti a biztonság növelését és a megfelelőségi előírások betartását.
 
  1. 3

    A Xen egy közepes veszélyességű sérülékenységtől vált meg.

  2. 3

    A GitHub CLI egy biztonsági javítást kapott.

  3. 4

    Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.

  4. 4

    Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.

  5. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  6. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  7. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  8. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  9. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  10. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség