Nem kis falat a jelszómentesség

A jelszómentesség vállalati környezetekbe történő bevezetése sok kihívást fog tartogatni a jövőben.
 

A jelszavak nem csupán a vállalatok dolgát nehezítik meg, hanem a felhasználókét is, akik számos online fiókot használnak a munkájuk során és a magánéletükben egyaránt. Ezért sok esetben több helyen azonos jelszót adnak meg, amit igyekeznek a legegyszerűbben megjegyezhetőre választani.
 
Irány a jelszómentesség
 
Napjainkban egyre inkább előtérbe kerülnek a jelszómentes megoldások. Ezek esetében a mobiltelefon vagy egy fizikai biztonsági kulcs lehet a fő hitelesítési eszköz, amelyen a felhasználó az általa preferált azonosítási módszert alkalmazza, például egy PIN-kódot vagy ujjlenyomatot. Ennek megadása után léphet be az adott alkalmazásba vagy szolgáltatásba.
 
A fizikai biztonsági kulcs lehet egy egyszerű USB-s eszköz, amelynél a hitelesítés megerősítéséhez csak érintésre van szükség. Létezik azonban olyan is, amely beépített ujjlenyomat-olvasóval rendelkezik. Természetesen sokan kényelmesebbnek találják az okostelefon használatát, hiszen így nem kell további eszközzel bajlódni.
 
A nagyobb szolgáltatók már korábban is szorgalmazták ennek a módszernek a használatát. Az elképzelés gyakorlati terjedésének komoly lökést adott a legújabb FIDO szabvány, amelyet egyre szélesebb körben alkalmaznak. A Google, az Apple és a Microsoft hamarosan minden platformjára kiterjeszti a FIDO támogatását, legyen szó mobilról, számítógépről vagy böngészőkről.
 
A Micro Focus szerint azonban a vállalatok nem tudnak egyik pillanatról a másikra átállni az új módszerre. Sokaknak kihívást jelent az új megközelítés integrálása a saját, összetett infrastruktúráikba, és annak összehangolása a meglévő hitelesítési megoldásaikkal. Emellett a különféle hitelesítési technológiák együttes felügyelete is nehézséget okoz.
 
E téren nyújthatnak segítséget azok az azonosságkezelő rendszerek, amelyek már képesek megbirkózni a jelszómentes technológiákkal is. Ezek révén a szervezetek egységes szabályokat alkalmazhatnak minden azonosítási eljárásra, ami elősegíti a biztonság növelését és a megfelelőségi előírások betartását.
 
  1. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  2. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  3. 3

    Újabb biztonsági frissítést kapott a Drupal.

  4. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  5. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  6. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

  7. 3

    Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.

  8. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

  9. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Az Apache Tomecat három sérülékenység miatt kapott frissítést.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség