Security Outlook 2022: 増加する多要素認証

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

2022 年の予測では、ウォッチガードは特に、新しいパスワードレスの Windows 認証や、会社のリソースにリモートでアクセスする際のサイバー保険および (MFA) のコストの上昇に対処しています。

ウォッチガードの IT セキュリティ エキスパートは、2022 年に騒動を引き起こす可能性があるさまざまなセキュリティ関連の開発に再び取り組みました。 たとえば、WatchGuard Threat Lab のアナリストは、サイバー犯罪者は、Microsoft Windows が宣言したパスワードレス認証を回避する方法をすぐに見つけるだろうと考えています。 同時に、サイバー保険のコストの上昇により、企業のリソースにリモートでアクセスする際に強力な多要素認証 (MFA) の採用が大幅に促進される可能性があると予測されています。

Microsoft のパスワードの別れは完璧ではない

Microsoft が開始したデジタル ID 検証の有効性について、WatchGuard Technologies の最高セキュリティ責任者である Corey Nachreiner 氏は次のように明確な意見を述べています。 Windows ログインの単一要素認証は、過去の過ちを繰り返すだけです。」 Windows 10 および 11 では、生体認証、ハードウェア トークン、ワンタイム パスワード (OTP) 電子メールなどのオプションを使用した、完全にパスワードレスの認証が提供されるようになりました。これらのすべての要素は、過去に侵害されてきました。 したがって、Nachreiner の評決は次のとおりです。 彼は通常、企業に対して、たとえばバイオメトリクスやトークンの形で少なくとも XNUMX つの認証方法を組み合わせ、暗号化されたチャネルを使用して携帯電話で承認をプッシュするようアドバイスしています。

既存のMFAソリューションのみで保険カバー

保険業界も、2022 年に多要素認証へのトレンドを大幅に促進する可能性があります。 最後に、ランサムウェア攻撃によって引き起こされた損害をカバーするために支払われる利益は、最近急増しています. その結果、プロバイダーは保険料を引き上げるだけでなく、保険を提供する前に会社側の IT セキュリティ対策を慎重に検討します。 Nachreiner 氏によると、2022 年に適切なセキュリティ対策 (多要素認証を含む) を実施していない組織は、希望するサイバー保険を手に入れることができず、希望する価格で得られない可能性があります。 S&P グローバルのレポートによると、サイバー保険会社の損害率は 2020 年に 25 年連続で 72 パーセント ポイント増加し、全体で 28,6% 以上になりました。 これにより、単体のサイバー保険の保険料が 1,62% 増加し、合計で XNUMX 億 XNUMX 万ドルになりました。

詳しくは WatchGuard.com をご覧ください

 


ウォッチガードについて

WatchGuard Technologies は、IT セキュリティ分野の主要プロバイダーの 250.000 つです。 広範な製品ポートフォリオは、高度に開発された UTM (統合脅威管理) および次世代ファイアウォール プラットフォームから、包括的な WLAN 保護およびエンドポイント保護のための多要素認証および技術、ならびに IT セキュリティに関連するその他の特定の製品およびインテリジェント サービスにまで及びます。 世界中の XNUMX を超える顧客が、エンタープライズ レベルの高度な保護メカニズムを信頼しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む