Zero Trust: Aktion mit Hardware-Sicherheitsschlüsseln für MFA

Zero Trust: Aktion mit Hardware-Sicherheitsschlüsseln für MFA

Beitrag teilen

Cloudflare macht Hardware-Sicherheitsschlüssel für Millionen von Kunden zugänglicher denn je und erhöht die Sicherheit mit MFA. In Zusammenarbeit mit Yubico wurde ein exklusives Angebot erarbeitet, um Phishing-Angriffe ein für alle Mal zu beenden.

Cloudflare, Inc. ist der Spezialist für Sicherheit, Performance und Zuverlässigkeit mit dem Ziel, ein besseres Internet zu schaffen. Das Unternehmen präsentiert ein neues Angebot, das physische Sicherheitsschlüssel zur zugänglichsten und wirtschaftlichsten Lösung für Kunden macht, um ihr Unternehmen und ihre Mitarbeiter besser zu schützen. Cloudflare-Kunden können Sicherheitsschlüssel von Yubico, dem führenden Anbieter für Hardware-Sicherheitsschlüssel und damit die sicherste Form der Phishing-resistenten Multi-Faktor-Authentifizierung (MFA), zu einem exklusiven Preis erwerben, der dem Internet dienlich ist.

Anzeige

MFA-Zugriff mit Yubico Hardware-Key

Das Zero-Trust-Sicherheitsmodell besagt, dass standardmäßig niemandem vertraut wird, egal ob er sich innerhalb oder außerhalb eines Unternehmensnetzwerks befindet. Jeder, der versucht, auf Ressourcen im Netzwerk des Unternehmens zuzugreifen, muss sich verifizieren, einschließlich des eigenen Standorts, vertrauter Geräte und Passwörter. Heute sind Hardware-Sicherheitsschlüssel eine zusätzliche Schutzebene und eine MFA-Methode, die sich als Phishing-resistent erwiesen hat.

Cloudflare-Kunden können über ihr Cloudflare-Dashboard ein Angebot für die Security Key Series von Yubico zu stark reduzierten Preisen – schon ab 10 USD – in Anspruch nehmen. Größere Unternehmen, die Cloudflare nutzen und ein mehrjähriges YubiEnterprise-Abonnement für YubiKeys erwerben, erhalten 50 Prozent Rabatt auf das erste Jahr eines mindestens dreijährigen Abonnements. Ziel dieser Zusammenarbeit ist es, den Erwerb, die Aktivierung und die Authentifizierung mit Sicherheitsschlüsseln für Unternehmen jeglicher Größe einfach und nahtlos zu gestalten.

MFA verhinderte großen SMS-Phishing-Angriff

Im Juli verhinderte Cloudflare eine Datenschutzverletzung durch einen SMS-Phishing-Angriff, der auf mehr als 130 Unternehmen abzielte. Grund dafür war, dass das Unternehmen Cloudflare Zero Trust in Kombination mit YubiKeys einsetzte. Physische Sicherheitsschlüssel machen einen Angriff viel aufwändiger und können gemeinsam mit zusätzlichen Sicherheitsmaßnahmen wie DNS-Filterung, Browser-Isolierung, Cloud-E-Mail-Sicherheit und mehr eingesetzt werden, wobei ein Angreifer jedes Signal kompromittieren müsste.

Mit Yubico stellt Cloudflare sicher, dass physische Sicherheitsschlüssel folgende Eigenschaften bieten

  • Kostengünstig: Die Einführung von Sicherheitsschlüsseln kann für Unternehmen mit kleineren Sicherheitsteams oder für Unternehmen, die gerade erst mit der Zwei-Faktor-Authentifizierung begonnen haben, schwierig sein. Indem wir Sicherheitsschlüssel zum günstigsten Preis anbieten, stellt dieses Angebot für kleine Unternehmen eine geringere finanzielle Belastung dar.
  • Zugänglich: Jetzt können Cloudflare-Kunden direkt über ihr Dashboard die Security Key Series bestellen, die FIDO-basierte Authentifizierung unterstützt. Die YubiKey-Serie, die über das YubiEnterprise-Abonnement erhältlich ist, unterstützt mehrere Authentifizierungsprotokolle, von Legacy-Anwendungen bis hin zu modernen FIDO-basierten Apps und Diensten. Die exklusive, für das Internet förderliche Preisgestaltung trägt dazu bei, Cloudflare-Kunden den Wert und die Funktionalität von Hardware-Schlüsseln näher zu bringen.
  • Einfach zu nutzen: Die Einrichtung von Sicherheitsschlüsseln ist für teilnehmende Cloudflare-Kunden einfach. Für Administratoren ist es mit Cloudflare Zero Trust ganz einfach, Ihre Sicherheitsschlüssel mit jedem Identitätsanbieter (IdP) zu verwenden und sowohl die Schlüssel als auch den IdP in eine umfassende Zero-Trust-Lösung zu integrieren. Durch eine einfache, geführte Abfrage können sich Mitarbeiter durch Berühren des Sicherheitsschlüssels nahtlos authentifizieren. Sicherheitsschlüssel funktionieren auf allen Geräten, Betriebssystemen und in allen Bereichen eines Unternehmens.

„Yubico war der Pionier des modernen Sicherheitsschlüssels, des YubiKey, und setzt weiterhin den Industriestandard, um Unternehmenskunden und Verbraucher vor Sicherheitsbedrohungen zu schützen,“ sagte Stina Ehrenvard, CEO und Mitgründerin von Yubico. „Die Angriffe von heute erfordern eine moderne MFA. Die Zusammenarbeit mit Cloudflare wird dazu beitragen, dass mehr Security Keys und YubiKeys in die Hände der Kunden gelangen. Sie können von der Kombination phishing-resistenter MFA profitieren und das gute Gefühl genießen, dass sie sicher sind.“ Die Sonderaktion ist für Kunden von Cloudflare bis zum 31. Dezember 2022 verfügbar.

Mehr bei Cloudflare.com

 


Über Cloudflare

Cloudflare hat sich zum Ziel gesetzt, das Internet besser zu machen. Die Cloudflare-Produktsuite schützt und beschleunigt jede Internetanwendung, ohne dass Hardware hinzugefügt, Software installiert oder eine Zeile Code geändert werden muss. Bei mit Cloudflare betriebenen Websites erfolgt das Routing des gesamten Traffics über ein intelligentes globales Netzwerk, das mit jeder Anfrage hinzulernt. Die Folge sind eine Verbesserung der Performance und ein Rückgang von Spam und anderen Angriffen.


 

Passende Artikel zum Thema

SIEM-Strategie für moderne Cybersicherheit

Die Bedrohungslage im Cyberraum spitzt sich weiter zu. Cyberkriminelle agieren zunehmend professionell. Sie bieten Ransomware-Kits im Affiliate-Modell an und verkaufen ➡ Weiterlesen

Schwachstellen erkennen und patchen

Die neue Softwareversion "Vulnerability and Patchmanagement" unterstützt Unternehmen bei der automatischen Erkennung von Schwachstellen und beim automatischen oder manuellen patchen ➡ Weiterlesen

Die pakistanische Hackergruppe APT36 lernt mit ElizaRAT dazu

Die Threat-Intelligence-Abteilung von Check Point hat in einem neuen Bericht die technischen und strategischen Weiterentwicklungen der Malware ElizaRAT analysiert. Das ➡ Weiterlesen

Riskante vernetzte medizinische Geräte

Ein Unternehmen im Bereich Cybersicherheit, veröffentlichte den Bericht „Unveiling the Persistent Risks of Connected Medical Devices“. Aufbauend auf dem Bericht ➡ Weiterlesen

KI-gestützte Angriffe fordern Unternehmen heraus

Ein Anbieter für Cybersicherheit hat die neuesten Ergebnisse einer Umfrage unter IT-Führungskräften veröffentlicht. Die Daten zeigen, dass KI die Erkennung ➡ Weiterlesen

Data Platform für Datenresilienz und End-to-End-Cybersicherheit

Die neue Veeam Data Platform v12.2 erweitert Datenresilienz auf weitere Plattformen und Anwendungen. Das neueste Update von Veeam erweitert die Plattformunterstützung ➡ Weiterlesen

D-A-CH Cyberschutz: Unternehmen fühlen sich gut aufgestellt

Die wachsende Bedrohung durch Cyberangriffe und daraus resultierende mögliche wirtschaftliche Folgen haben nach Zahlen aus der Sophos-Management-Studie die meisten Unternehmen ➡ Weiterlesen

Eingekaufte Sicherheitslücken in der deutschen Industrie

Die deutsche Industrie kauft sich mit der weiterhin zunehmenden Digitalisierung auf Produktions- und Logistikebene immer mehr Sicherheitslücken ein. In den ➡ Weiterlesen