MFA在迷茫中前行

根据Yubico和451 Research的最新调查,虽然市场规模在稳步成长,但是企业对MFA(多因素认证)的优秀实践和方法依然感到迷茫。

1. 企业为什么采用MFA

调查结果表明,MFA在企业内部的采用和支出有所增加,其原因主要如下:越来越多的人意识到,账户被盗和网络钓鱼攻击是大多数安全漏洞的根源;新冠病毒大流行,远程办公的兴起;采用现代身份验证标准(例如快速身份在线U2F、FIDO2和WebAuthn)来支持双因素(2FA)和无密码身份验证的新进展。

2. MFA普及的障碍

但是,研究还凸显了MFA广泛普及的各种障碍,如便利性、复杂性和成本。此外,许多企业仍未意识到在更常见的移动MFA格式因素(例如基于SMS的身份验证)中发现的安全缺陷,这种安全缺陷已被广泛曝光多年。

“新冠病毒大流行,基于云的远程办公常态化成为刺激企业实施和更新多因素认证的一个转折点。”

“这项研究表明,尽管人们在渴望获得更强的安全性的同时能拥有更好的用户体验,但许多公司仍坚持无效的旧习惯和技术。”Yubico首席执行官斯蒂娜说道。

针对MFA的调查结果具体如下:

(1) 对MFA的投资在增加

MFA支出趋势令人鼓舞,大部分的受访者计划增加MFA支出。由于COVID-19以及后来向远程办公的迁移(49%),MFA是企业优先采用的安全技术之一。

(2) 采用MFA作为安全事件的应对措施

在过去的一年中,所有受访者中有53%经历过安全事件或安全漏洞,MFA是针对安全漏洞采取的三大安全技术之一。

(3) 采用MFA的障碍

57%的受访者表示提高安全性是企业采用MFA的第一原因,其中, 用户体验(43%)、复杂性(41%)和成本(36%)仍然是采用MFA的主要障碍,这些障碍在预料之中,不足为奇。

长期以来,尽管已证明诸如生物识别和安全密钥之类的现代身份验证技术比传统的MFA技术可提供更好的安全性和可用性,但上述挑战依然是MFA难以逾越的障碍。

3. 最受欢迎的MFA方案

尽管基于SMS短信的MFA的安全漏洞有所增加,但移动OTP身份验证器(58%)、基于移动网络推送的MFA(48%)和基于SMS的MFA(41%)仍是最受欢迎的MFA。这表明,与其他MFA选项相比,企业可能仍认为移动MFA对用户更加友好和可访问性更强,并且尽管有很多报告发出警告,但企业仍将用户体验置于安全优势之上。

4. 许多组织仍依赖基于SMS的身份验证

许多组织仍然严重依赖基于SMS的身份验证,但是尽管有越来越多的证据表明利用移动或基于SMS的身份验证方法破坏和攻击,但是只有22%的组织将这种形式的安全性视为问题。

5. 最有可能使用MFA的特权用户

当使用MFA时,企业会停止使用特权用户,但屡次遭遇攻击表明,低级员工成为攻击者对企业发动攻击的突破口。研究表明,特权用户和第三方(承包商、顾问、合作伙伴)最可能使用MFA,而最终客户则最不可能使用。

6. FIDO2和无密码的势头强劲

作为解决传统MFA痛点的方法,FIDO2(线上快速身份验证)和无密码身份验证正在蓬勃发展,因为接受调查的组织中有61%已在试点中部署或采用了无密码身份验证,其中34%的受访者已经部署了无密码技术,这在试点中所占比例为27%。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130530.html<

(0)
运维的头像运维
上一篇2025-02-26 03:13
下一篇 2025-02-26 03:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注