访问控制移动化——是未来的发展方向吗?
去年 ,访问网络攻击数量最多的控制一次 (30%) 是以同样的方式发起的 :网络犯罪分子使用有效凭证获取访问权限。更令人担忧的移动是,X-Force 威胁情报指数 2024发现,展方这种攻击方式比 2022 年增加了 71% 。访问研究人员还发现,控制窃取信息以用于攻击的移动人数增加了 266% 。特权用户的展方家庭成员有时也会成为受害者。服务器租用
“这些转变表明威胁行为者已将凭证重新视为可靠且首选的访问初始访问媒介 。随着威胁行为者投资信息窃取者来扩大其凭证存储库 ,控制企业被推入一个新的移动防御环境,身份不再能得到保证 ,展方”X-Force 报告写道。访问
组织必须注重访问控制
防止使用有效凭证的控制唯一方法是确保使用该帐户的人是颁发凭证的人。这要求组织专注于访问控制,移动以便每次用户访问敏感信息时验证其身份。香港云服务器
迈向移动认证
然而 ,传统的用户名和密码凭证很容易被用于网络犯罪 。黑客经常使用人工智能(AI)破解密码来入侵账户。此外,凭证通常在暗网上出售,这使得网络犯罪分子很容易使用有效凭证发起入侵或攻击 。
为了降低这种风险并增加只有有效用户才能获得访问权限的可能性 ,组织正在转向移动凭证 。对于这种类型的身份验证,用户必须使用移动设备验证其身份 。在确认身份后,将为用户分配一个其设备独有的云计算数字密钥 。有些技术使用二维码,而另一些技术使用链接。每次用户访问系统时,设备都会使用数字密钥来确保指定人员使用凭证 。移动凭证可用于物理访问,例如位于建筑物内的安全数据中心,或虚拟访问,例如包含敏感客户数据的数据库。
移动认证的好处
使用移动凭证的组织通常会看到以下好处:
降低风险 :由于用户随身携带移动设备,网络犯罪分子获取凭证和设备的免费模板可能性较低 。由于用户需要物理访问设备 ,因此窃取凭证攻击比传统访问控制更具挑战性。成本更低:移动访问所需的管理更少,这意味着其运行和维护成本更低 。与传统访问管理相比 ,管理员可以更轻松地添加和删除用户 。更容易创建临时凭证 :通过移动凭证,系统管理员现在可以更轻松 、更快速地创建临时凭证,例如承包商或供应商。移动认证的潜在缺陷
然而 ,移动凭证也带来了一些挑战 。模板下载常见问题包括:
个人设备要求:有些员工不想将个人设备用于工作目的。组织必须通过发放钥匙卡或商务设备来克服这一挑战 。设备必须已充电并可运行 :如果用户的设备没电或当前无法工作,则他们无法访问工作相关任务所需的应用程序和系统。组织应针对这些情况创建替代访问方法。移动认证的未来
随着越来越多的组织开始使用这种类型的凭证 ,员工和用户将习惯于使用个人设备登录。采用这项技术的组织现在可以随着技术的建站模板进步而改进其实践和使用方式 。组织可以通过降低总体风险和漏洞来降低涉及有效凭证的违规风险 。
相关文章
根据网络安全风险投资公司的研究,到2023年,网络犯罪的成本预计将达到8万亿美元,到2025年将增长到10.5万亿美元。攻击者总是会找到渗透系统的新方法,公司也在不断评估他们的系统可能会受到怎样的攻击2025-12-07
探索v967s手机的功能与性能(发掘v967s手机的卓越表现与多功能特点)
v967s手机是一款功能强大、性能卓越的智能手机,本文将深入探索其各项功能和性能,并详细描述其在不同方面的表现。1.外观设计与质感v967s手机采用时尚简约的外观设计,机身轻薄,手感舒适,不仅符合现代2025-12-07
在现代社会中,电竞已经成为一项备受热衷的运动,而电竞设备的选择对于玩家来说至关重要。雷蛇作为电竞设备领域的领先品牌,近年来推出了许多备受好评的产品。而雷蛇V2键盘作为其中的佼佼者,凭借其出色的性能和舒2025-12-07
随着人们生活水平的提高,旅行已经成为了人们生活中不可或缺的一部分。然而,旅行规划、预订机票、酒店以及行程安排等事项却常常让人头疼不已。而飞猪旅行专线作为一家专业的旅行定制服务平台,致力于为广大旅行者提2025-12-07
从21世纪初开始,物联网已经从一个简单的概念发展到接近现实,如今已成为日常需求。据估计,到2021年,全球有近1000万台设备通过物联网连接。然而,许多主动连接到互联网的物联网设备和传感器并不像老式个2025-12-07
昂达V703(全面功能与高性价比,昂达V703给你带来不一样的体验)
在如今智能设备领域,平板电脑作为一种流行的移动设备,已经成为人们日常生活中不可或缺的一部分。昂达V703作为一款备受推崇的平板电脑,以其全面的功能和高性价比受到了广大消费者的喜爱和追捧。本文将详细介绍2025-12-07

最新评论