利用真正的防网络钓鱼 MFA 技术打击网络钓鱼:网络安全的关键

- 一项研究发现,尽管这种类型的多因素认证(MFA)能有效抵御网络钓鱼攻击,但大多数组织仍不愿采用具备抗钓鱼能力的 MFA。
- 这些基于 CBA 和 FIDO Passkeys 的 MFA 技术消除了人为错误导致的安全漏洞风险,提供了完美且无懈可击的身份验证解决方案。
- 抗钓鱼的多因素认证(MFA)是一项涉及战略规划、员工教育以及合理利用现有系统的流程,旨在确保企业安全稳固并提升网络安全水平。
在技术广泛普及的近些年来,我们看到了网络安全问题的增加,其中黑客攻击成为公司面临的一个突出问题。在 Axiad 进行的一项调查中,49% 的受访者认为网络钓鱼攻击是最可能的。虽然采取适当的反网络钓鱼措施是一项不言而喻的要求,但大多数组织在采用有效对策方面却步履蹒跚,理由包括对变革的恐惧、成本影响以及与实施复杂性相关的负面看法。
克服对变革的阻力
根据 Axiad 的调查,64% 的受访者表示,“对变革的恐惧”使他们固守传统的基于密码的身份验证和非防网络钓鱼的多因素身份验证(MFA)。然而,这对于采用此类身份验证以抵御网络钓鱼攻击的组织来说是一个巨大的挑战,因为无论在哪一个层面都会存在对变革的阻力。
真正的防网络钓鱼 MFA 技术正在成为组织的更好选择,填补了传统 MFA 在其安全层中留下的空白。这些技术不需要任何形式的人工干预,因此大大降低了被恶意行为者暴露于网络威胁的风险。目前能够真正抵抗网络钓鱼的两种方法是基于证书的身份验证(CBA)技术和基于快速在线身份(FIDO)的认证。
基于证书的身份验证(CBA)由公钥基础设施(PKI)验证,是一种已知且成熟的安全措施。与大多数易于部署的 MFA 系统相比,其实施可能看起来相当令人望而生畏。值得注意的是,许多大型组织已经拥有现有的 PKI 基础设施。这也将促进公司 PKI 即服务的运营,即将员工和技术职能转移到服务提供商,而组织及其员工则专注于身份验证的部署。
克服实施挑战
实施防网络钓鱼 MFA 乍一看令人望而生畏,但这并非不可实现。企业可以通过使用其 PKI 基础设施或通过 PKI 即服务产品来促进这一实施。FIDO Passkeys 将确保其使用不会阻碍这种模式的采用,并提供用户友好的选项。
防网络钓鱼 MFA 是一项战略转型,必须考虑到总体部署环境,以确定最终用户及其部门化、重要性和高风险类别的参数真实性。因此,对员工的教育和培训应采取主动性质,旨在使利益相关者就系统迁移到更安全的身份验证框架做好准备。
此外,组织应实施防网络钓鱼的 MFA,以进一步加强其网络安全态势,并有效降低与网络钓鱼攻击相关的风险。这对组织统一身份验证系统和自主更改服务的能力大有裨益,从而有助于降低成本并简化流程。
原始故事来自 Axiad 进行的调查
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Brenda Kanana
Brenda 拥有 4 年以上专注于加密货币、人工智能及新兴技术的经验。她曾就职于 Zycrypto、Blockchain Reporter 和 The Coin Republic,如今以 Cryptopolitan 为家。她在蒙巴萨技术大学获得的社会学学位使她能够始终把握读者的脉搏。
















