Güvenlik Görünümü 2022: Yükselişte çok faktörlü kimlik doğrulama

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

2022 tahminlerinde WatchGuard, diğer şeylerin yanı sıra, şirket kaynaklarına uzaktan erişirken yeni parolasız Windows kimlik doğrulamasının yanı sıra siber sigorta ve (MFA) için artan maliyetleri ele alıyor.

WatchGuard'ın BT güvenlik uzmanları, 2022'de heyecan yaratma potansiyeline sahip güvenlikle ilgili çeşitli gelişmeleri bir kez daha ele aldı. Örneğin, WatchGuard Threat Lab'deki analistler, siber suçluların Microsoft Windows tarafından ilan edilen parolasız kimlik doğrulamasını atlamanın yollarını hızla bulacaklarına inanıyor. Aynı zamanda, siber sigortanın artan maliyetinin, kurumsal kaynaklara uzaktan erişirken güçlü çok faktörlü kimlik doğrulamanın (MFA) benimsenmesini büyük ölçüde artırabileceği tahmin ediliyor.

Microsoft'un parola vedası mükemmel değil

Microsoft tarafından başlatılan dijital kimlik doğrulamanın etkinliği konusunda, WatchGuard Technologies'in Baş Güvenlik Sorumlusu Corey Nachreiner'in net bir görüşü var: "Windows'un doğrulama için artık parolalara dayanmadığı gerçeğini memnuniyetle karşılasak da, devam etmekte olan Windows oturum açma işlemleri için tek faktörlü kimlik doğrulama, yalnızca geçmişteki hataları tekrarlıyor.” Windows 10 ve 11 artık biyometri, donanım belirteçleri veya tek seferlik parola (OTP) e-postası gibi seçeneklerle tamamen parolasız kimlik doğrulama sunuyor; bunların tümü geçmişte başarıyla ele geçirilmiş faktörler. Buna göre Nachreiner'in kararı şu: "Microsoft, çok faktörlü kimlik doğrulamanın zorunlu ve kullanıcı dostu bir entegrasyonuyla dijital kimlik doğrulama sorununu gerçekten çözmede başarısız oldu." Genelde şirketlere, örneğin biyometri veya belirteçler biçiminde en az iki kimlik doğrulama yöntemini birleştirmelerini ve şifreli bir kanal kullanarak cep telefonunda onayı göndermelerini tavsiye eder.

Yalnızca mevcut MFA çözümüyle sigorta kapsamı

Sigorta sektörü ayrıca 2022'de çok faktörlü kimlik doğrulamasına yönelik eğilimi büyük ölçüde artırabilir. Son olarak, fidye yazılımı saldırılarının neden olduğu zararları karşılamak için ödenen faydalar yakın geçmişte hızla arttı. Sonuç olarak, sağlayıcılar sadece primleri artırmakla kalmaz, aynı zamanda sigorta teminatı vermeden önce şirketin BT güvenlik önlemlerini de dikkatlice inceler. Nachreiner'e göre, 2022'de - çok faktörlü kimlik doğrulama dahil - doğru güvenlik önlemlerine sahip olmayan kuruluşlar, isteyebilecekleri siber sigortayı ve kesinlikle istenen fiyattan alamayabilir. S&P Global tarafından hazırlanan bir rapora göre, siber sigortacıların hasar oranı, 2020'de arka arkaya üçüncü yılda yüzde 25 artarak toplamda yüzde 72'nin üzerine çıktı. Bu, bağımsız siber sigorta primlerini yüzde 28,6 artırarak toplamda 1,62 milyar dolar artırdı.

Daha fazlası WatchGuard.com'da

 


WatchGuard Hakkında

WatchGuard Technologies, BT güvenliği alanında lider sağlayıcılardan biridir. Kapsamlı ürün portföyü, son derece gelişmiş UTM (Birleşik Tehdit Yönetimi) ve yeni nesil güvenlik duvarı platformlarından çok faktörlü kimlik doğrulamaya ve kapsamlı WLAN koruması ve uç nokta korumasına yönelik teknolojilerin yanı sıra BT güvenliği ile ilgili diğer özel ürünler ve akıllı hizmetlere kadar uzanır. Dünya çapında 250.000'den fazla müşteri, kurumsal düzeyde gelişmiş koruma mekanizmalarına güveniyor,


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku