Måder at forhindre identitetsstyringshot i 2021

Identitetsstyring kan virke som et uklar udtryk. Det henviser normalt til den måde, mennesker i en organisation får adgang til data og ressourcer på, normalt på et virksomhedsnetværk, og den infrastruktur og teknologier, der muliggør denne adgang.

Da den globale situation tvinger millioner af mennesker til at arbejde hjemmefra, er identitetsstyring mere et problem, som det nogensinde har været før. Den måde, hvorpå folk får adgang til dokumenter på deres virksomheds netværk, afholder online møder og generelt arbejder med firmaudstedt udstyr og konti fra deres hjem i øjeblikket udgør nogle betydelige risici, der normalt mildnes let i et kontormiljø.

Der er et par nøglepunkter, der udgør sikkerhedsrisici og trusler mod identitetsstyring.

Den første af dem ville være adgangskodestyring, sikkerhed og legitimationsopfyldning, der er tæt relateret til disse to. Kampen for at lære folk at konstruere tilstrækkeligt stærke adgangskoder er i gang, som vi så i en tidligere artikel .

Vi undersøgte de mest anvendte adgangskoder i 2020, og resultaterne er stadig langt fra opmuntrende, med en åbenbar forekomst af ekstremt dårlige adgangskoder.

Den eneste virkelige hindring i vejen for legitimationsopfyldning og misbrug af adgangskodelækage er flerfaktorautentificering. På trods af dets fordele er det ikke universelt vedtaget, og der er stadig store tjenester og platforme, der ikke tilbyder MFA som en mulighed.

En anden trussel mod identitetsstyring, som virksomheder har brug for at håndtere, er kontrol og overvågning af brugerkonti og brugeradgang. En enkelt kompromitteret brugerkonto går ofte ubemærket hen for længe, og dens aktivitet overvåges ofte for dårligt af infrastrukturen med for få automatiske tripwires, der kan udløse alarmen.

Der er flere tilfælde af vellykkede cyberangreb, der blev udført på grund af det faktum, at et netværk ikke fulgte princippet om mindst privilegium. Dette betyder, at medarbejderkonti havde adgang og privilegier, som de ikke behøvede for at udføre deres respektive opgaver, hvilket gjorde det muligt for kompromitterede medarbejderkonti på lavt niveau at skabe kaos på tværs af hele netværket.

December 8, 2020
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.