国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

身份驗證仍然是CISO最頭疼的問題
2022-04-01   

  身份驗證仍然是CISO面臨的最艱巨的挑戰之一。對于安全領導者來說,這種長期存在的基本安全要素經常讓他們頭痛不已,因為他們需要識別和授權通常分布在不同地區、邊界和時區的用戶及設備。與此同時,隨著企業日趨敏捷和數字化,與無效的身份驗證策略和流程相關的持續風險勢必威脅企業安全,這就需要安全團隊重新考慮現代環境中的身份驗證方法。


  身份驗證是現代CISO的重大難題

  事實上,身份驗證之所以繼續困擾CISO主要存在以下幾點原因:首先,就是身份驗證的“現代含義”問題。我們使用了大量術語來描述解決設備、應用程序和系統所需的身份驗證和授權方法的含義。過去,我們在非常基本的結構中實現了身份驗證:如果我需要訪問權限,在大多數情況下,我必須在不使用多因素身份驗證(MFA)的情況下通過每個用戶/服務請求的憑據測試(登錄名/密碼)。

  然而,現代身份驗證必須考慮API和基于令牌的身份驗證以及MFA功能,這無疑會增加復雜性。

  其次,身份驗證是一個不斷變化的攻擊目標,需要不斷重新評估新的威脅和漏洞,以安全地對用戶和設備進行身份驗證。超越傳統網絡的持續擴展以及向云轉型也都起著關鍵作用。CISO要么缺乏可見性和擴展這些環境的能力,要么需要不斷配置和更新身份驗證網關及身份提供者,以跟上不斷變化的需求。

  此外,不斷提高的身份驗證嚴格程度和用戶體驗之間的摩擦也是一個重要問題。在某些時候,最嚴格的身份驗證對企業和員工來說都是過于繁重的負擔,甚至可能無法獲得理想的效果。

  身份驗證的挑戰包括互操作性、可用性和漏洞

  現代身份驗證為CISO及其企業帶來的挑戰有很多,包括互操作性、可用性、技術限制和漏洞。如今,許多企業仍在努力解決用戶身份問題,但要知道,并非所有技術都足夠成熟,因此,你可能擁有不同的治理模型,甚至有時還會“隱性支持”引入安全漏洞的遺留協議。此外,API的使用和訪問方法管理可能也會因API的成熟度/功能而異。

  Cybereason公司的CISOGregDay認為,用戶體驗才是最大的挑戰。沒人喜歡嘗試記住長而復雜的密碼,或者每五分鐘被提示輸入一次密碼,亦或必須為他們使用的不同進程記住100個不同的密碼。要求用戶為每筆交易輸入自己唯一的PIN碼確實可以提高安全性,但也會增加完成交易的時長。

  不斷變化的身份驗證范式,需要安全和技術團隊重新考慮使用零信任模型之類的方法。零信任等新策略需要對機器或設備進行強身份驗證才能予以授權。大多數企業現在才開始使用機器身份策略和機器憑據管理,就像人類身份識別/驗證一樣,機器身份識別/驗證也有多種形式和因素。因此,有效管理所有基于機器的身份驗證可能是一項巨大的挑戰。

  此外,新興的生物特征認證概念也存在明顯的障礙。人體生物識別技術雖然更有保障,但大規模部署要困難得多,甚至這些系統也存在被欺騙的可能性。個人的固有生理特征(如虹膜、指紋等)以及行為特征(如筆記、步態等)都會成為鑒定個人身份的因素。然而,早在2015年,來自著名Chaos計算機俱樂部(CCC)的安全研究員JanKrissler便利用她的“標準照相機”拍攝的照片克隆了德國聯邦國防部長的指紋。之后,她又使用同樣的技術欺騙虹膜生物識別安全系統。

  無效的身份驗證導致未經授權的訪問和數據泄露風險

  無效授權會給企業帶來重大風險,其結果可能體現在特權用戶、系統/機器、服務和設備上,可能導致未經授權的訪問和數據泄露。在DevOps生態系統中,API組件可能存在多個漏洞,例如損壞的對象級授權。無效的授權還會引入泄漏的API,進而導致隱私受損以及勒索軟件攻擊,為企業帶來罰款威脅。

  事實上,數據是每個企業擁有的最具價值的資產之一,如果無法控制誰可以訪問它,那么企業必將面臨風險。我們經常通過勒索軟件及其帶來的巨額支付需求,才清楚地意識到身份驗證和訪問授權對現實世界的影響。控制誰可以訪問數據以及與誰共享數據,是每個企業成功的基礎。

  勒索軟件組織LAPSUS$入侵Okta(基于云的身份驗證軟件提供商)內部系統,并造成數據泄露的案例就是最好的證明。據報道,LAPSUS$并未直接針對Okta的數據庫,而是針對Okta客戶以獲取對系統的超級用戶訪問權限。出于謹慎考慮,Okta決定重置過去四個月內更改密碼的任何員工的Okta憑據。

  有效的現代身份驗證的最佳實踐

  SynopsysSoftwareIntegrityGroup首席科學家SammyMigues倡導努力實現無密碼身份驗證,并確保API到API(API-to-API)身份驗證與員工訪問敏感文件一樣受到重視。他建議在規劃身份驗證策略時使用NIST800-63B和類似指南。此外,要了解針對身份驗證服務的攻擊無法避免,因此請在各處部署velocity檢查裝置以減緩自動攻擊。

  在Netskope公司的CISOLamontOrange看來,讓治理、風險和合規(GRC)團隊參與進來,以幫助提供現代身份驗證的要求;持續測試以識別弱點;通過部署的解決方案重新獲得可見性和上下文分析,以及積極地對員工進行相關威脅的教育和培訓,這些也是可行的重要最佳實踐。

  Cybereason公司的CISOGregDay則敦促CISO不要忽視用戶體驗的重要性,并警告稱,如果身份驗證過程太難或太復雜,員工會想辦法繞過現有的身份驗證工具。所以,企業的長遠目標必須是找到一種方法,在所有信息系統中進行基于風險的統一訪問管理。

熱詞搜索:

上一篇:網絡安全中的人工智能:利弊
下一篇:網絡安全國標需求看點出爐,2022安防新風口?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧洲av另类| 久久久www免费人成精品| 欧美丰满高潮xxxx喷水动漫| 午夜天堂影视香蕉久久| 欧美精品色综合| 国产一区二区三区四区五区入口 | 17c精品麻豆一区二区免费| 99精品偷自拍| 午夜私人影院久久久久| 欧美一级欧美一级在线播放| 国产酒店精品激情| 亚洲黄色性网站| 678五月天丁香亚洲综合网| 国产美女在线观看一区| 亚洲精品国产成人久久av盗摄| 欧美日韩视频不卡| 国产一区免费电影| 亚洲午夜久久久久久久久电影院 | 奇米影视一区二区三区| 国产视频一区二区在线| 欧美日韩在线播放一区| 国产精品18久久久| 日韩影视精彩在线| 亚洲国产成人在线| 欧美成人午夜电影| 欧美性三三影院| 成人一二三区视频| 蜜乳av一区二区三区| 亚洲免费观看高清| 久久久久成人黄色影片| 欧美一区二区大片| 欧美在线啊v一区| 不卡的av在线| 国产精品1区2区3区在线观看| 五月婷婷综合网| 亚洲精品视频在线| 国产精品免费丝袜| 久久久亚洲国产美女国产盗摄| 欧美精品 日韩| 欧美性猛交xxxxxx富婆| av成人动漫在线观看| 国产美女主播视频一区| 久久精工是国产品牌吗| 日韩主播视频在线| 亚洲主播在线观看| 一区二区三区四区在线播放| 中文字幕中文字幕在线一区| 国产免费久久精品| 久久久久久久久蜜桃| 欧美不卡一二三| 日韩视频国产视频| 日韩一区二区三区免费观看| 777欧美精品| 日韩一区二区三区视频在线观看| 国产精品美女久久久久aⅴ| 国产精品短视频| 一区在线播放视频| 日韩一级成人av| 欧美在线免费视屏| 国产蜜臀av在线一区二区三区| 久久精品国产99国产| 天天综合色天天综合色h| 亚洲一区二区三区四区五区中文 | 国产免费成人在线视频| 久久综合九色综合97婷婷| 日韩免费电影网站| 久久精品视频网| 久久人人97超碰com| 国产女人18水真多18精品一级做| 国产香蕉久久精品综合网| 国产欧美精品区一区二区三区| 欧美韩国日本综合| 日韩美女视频一区| 亚洲第一福利一区| 免费人成网站在线观看欧美高清| 国产制服丝袜一区| 91婷婷韩国欧美一区二区| 欧美亚洲国产一区在线观看网站| 欧美高清视频不卡网| www成人在线观看| 国产精品乱码一区二三区小蝌蚪| 中文字幕五月欧美| 日本女优在线视频一区二区| 国产精品一区二区在线看| 色婷婷亚洲精品| 日韩欧美一二三| 日韩理论片在线| 日韩在线a电影| 99国产精品久久久久久久久久| 欧美色精品在线视频| 精品少妇一区二区三区免费观看| 国产精品区一区二区三区| 在线观看不卡一区| 国产一区在线观看视频| 日韩精品一区二区三区三区免费| 久久亚洲影视婷婷| 亚洲乱码国产乱码精品精的特点| 午夜电影网一区| 波波电影院一区二区三区| 精品视频在线免费观看| 久久蜜桃香蕉精品一区二区三区| 一区二区三区欧美亚洲| 国模冰冰炮一区二区| 欧美日韩一区二区电影| 久久久99精品免费观看不卡| 亚洲国产精品久久久男人的天堂| 日本高清不卡在线观看| 日韩一区二区免费视频| 亚洲精品日韩专区silk| 国产精品一区二区男女羞羞无遮挡| 91国偷自产一区二区三区观看| 久久免费视频一区| 人禽交欧美网站| 欧美亚洲日本一区| 亚洲人成网站在线| 懂色av中文一区二区三区| 日韩一区二区三区四区| 日韩精品1区2区3区| 91久久人澡人人添人人爽欧美| 国产欧美精品在线观看| 久久国产成人午夜av影院| 6080yy午夜一二三区久久| 亚洲一区二区高清| 日本电影欧美片| 亚洲毛片av在线| 91蜜桃免费观看视频| 国产丝袜美腿一区二区三区| 激情综合色播五月| 精品国精品国产| 国产一区二区三区精品欧美日韩一区二区三区| 欧美美女直播网站| 亚洲国产精品久久一线不卡| 欧美日韩1区2区| 99久久精品国产精品久久| 亚洲国产精品一区二区久久 | 欧美精品在线一区二区三区| 国产伦精一区二区三区| 亚洲影视资源网| 亚洲一区二区三区精品在线| 久久精品人人做| 日韩欧美高清dvd碟片| 国产日韩三级在线| 欧美日韩在线直播| 精品国产髙清在线看国产毛片| 日韩中文欧美在线| 精品三级av在线| 激情五月激情综合网| 久久久久久综合| 成人黄色一级视频| 奇米精品一区二区三区在线观看 | 日韩欧美久久一区| 韩国欧美国产1区| 国产精品私人影院| 日本高清免费不卡视频| 日韩成人一区二区三区在线观看| 337p亚洲精品色噜噜狠狠| 久久99久久精品欧美| 国产精品污www在线观看| 在线观看一区不卡| 日本不卡视频一二三区| 国产精品久久久久一区二区三区| 欧美性大战久久久久久久蜜臀| 亚洲.国产.中文慕字在线| 久久久久久一二三区| 欧美在线观看视频一区二区三区| 热久久久久久久| 国产精品久久久久永久免费观看| 欧美日韩日日夜夜| 国产一区二区三区免费看| 亚洲三级在线免费| 久久久www免费人成精品| 欧美在线不卡一区| 国产aⅴ综合色| 亚洲成年人影院| 国产人久久人人人人爽| 欧美亚洲动漫精品| 岛国一区二区在线观看| 视频在线观看一区| 国产精品久久久久四虎| 日韩视频免费观看高清完整版 | 成人黄色一级视频| 日韩av中文字幕一区二区| 国产精品午夜电影| 日韩欧美资源站| 在线观看日韩精品| 成人污视频在线观看| 日本午夜精品一区二区三区电影 | 久久av资源网| 亚洲综合一区二区三区| 欧美经典一区二区| 精品三级在线观看| 欧美一级黄色大片| 欧美日韩一区中文字幕| 色域天天综合网| 国产a区久久久| 国产伦精品一区二区三区免费迷| 日韩电影一区二区三区四区| 一区二区三区.www| 亚洲人一二三区| ...xxx性欧美|