share_log

Okta Is Reducing the Risk of Unmanaged Identities, Social Engineering, and MFA Overload for Enterprise Employees

Okta Is Reducing the Risk of Unmanaged Identities, Social Engineering, and MFA Overload for Enterprise Employees

okta正在幫助企業員工降低未管理的身份、社會工程和MFA負荷的風險
Okta ·  10/16 12:00

拉斯維加斯--(業務線)--2024年10月16日--Okta今天宣佈推出新的Workforce Identity Cloud功能,以應對諸如未經管理的saas服務帳戶、治理風險和身份驗證等頂級安全挑戰。作爲統一方法的一部分,這些創新幫助企業在身份驗證之前、之中和之後保護業務,提供更好的控制、可見性和簡化的用戶體驗。

本新聞稿涵蓋多媒體功能。在此處查看完整新聞稿:

big

安全saas服務帳戶(圖形: 業務線)

爲什麼重要:

  • 企業中的身份驗證正受到攻擊,80%的數據泄露涉及某種被篡改的憑證,僅去年一年就有來自財富1000強公司的員工被盜取的19億個會話cookie。
  • 今天企業平均使用超過1,000個saas應用程序,應用程序的特權帳戶對組織而言是一個迅速增長且管理不善的風險。
  • 社交工程和深度僞造攻擊變得更加複雜和氾濫,過去一年金融服務行業的深度僞造事件激增了700%。
  • 在應對不斷增長的身份攻擊方面,超過65%的公司已在其組織範圍內實施了MFA。雖然MFA的採用持續上升,但只有約9%的公司實施了諸如Okta Fast Pass之類的防釣魚MFA,該技術使用速度是傳統方式的3倍。

「身份作爲關鍵應用程序的第一道防線,連接安全信號,無論組織的運作速度如何,或者其技術堆棧的複雜性如何,都是至關重要的」,Okta的Workforce Identity Cloud首席產品官Arnab Bose如是說。「通過不斷投資於Okta Workforce Identity Cloud,我們能夠構建更可靠、可擴展、值得信賴的平台,從而讓我們的客戶採用更統一的安全措施。」

在登陸前更好地管理身份

爲了有效防範基於身份的攻擊,組織必須保持主動性,發現身份姿態風險,進行補救,並根據自身需求實行最小特權原則已成爲必不可少的。

新功能-安全SaaS服務帳戶

在Okta特權訪問中的安全SaaS服務帳戶是一套即將推出的功能,通過提供保險櫃、憑證輪換、祕密揭示前的步進式MFA以及審計追蹤來保護非聯合的SaaS帳戶。與共享帳戶容易超出傳統身份控制方法(如聯盟和MFA)的限制不同,該功能爲組織提供了集中控制,以降低風險並消除常設訪問權限。

新功能-具備Okta人工智能的治理分析器

治理分析器是Okta Identity Governance的一項即將推出的功能,將爲管理人員和審批人員提供所需見解,如使用數據和以往的治理決策,以便他們能夠快速、自信地做出授權決策。通過利用實時風險評估和可操作建議,它可以直接在Okta Identity Governance內提供相關信息,使決策者能夠在其現有工作流程中輕鬆地做出關鍵訪問決策。隨着使用的增長,治理分析器將繼續學習和適應,提高其提供可操作見解並降低組織內風險的能力。

通過更強的用戶驗證防範社會工程攻擊

涉及員工入職和帳戶/設備恢復的安全事件通常是由於惡意行爲者利用弱身份驗證流程而導致的,比如臨時密碼或可以被社會工程攻擊的幫助台管理員,這使得他們可以冒充合法用戶。隨着不斷增加的威脅帶來新的安全挑戰,需要更強的用戶驗證。

新功能-身份驗證的即插即用集成處於早期訪問階段

身份驗證的即插即用集成通過利用第三方供應商(包括Persona,即將推出的Incode、Onfido、Clear等)增加了另一層次,以驗證員工或合作伙伴是否真實身份,無需定製配置。通過在員工生命週期的任何階段執行身份驗證,組織可以更有效地減輕社會工程攻擊和深度僞造攻擊的風險。該解決方案利用多種技術,如使用政府身份證數據庫進行驗證和活體檢查,以確保自信地驗證個人身份。

在簡化登錄體驗的同時加強安全性

組織希望員工在使用公司設備時擁有簡單而安全的體驗。這意味着減少認證提示次數,以最大程度減少摩擦,同時保持最高的安全標準。

2025年第一季度的新功能和預期-延長設備單點登錄

延長設備單點登錄是Okta設備訪問的一部分,將通過在設備登錄時啓動受硬件保護的會話,提供更安全且無縫的單點登錄體驗。這將用戶的身份與其設備進行加密綁定,大幅減少基於用戶上下文的利用和釣魚攻擊的風險。憑藉更少的認證提示,用戶可以安全地訪問下游應用程序,並更快地開始工作,而不會降低安全標準。

其他的新進展:

  • 高級姿勢檢查是一種即將推出的設備合規解決方案,預計將於2025年第一季度提供早期訪問,並可實現受管理和不受管理的Windows和macOS設備實時姿勢評估、策略控制和糾正。
  • 通過自助故障切換的增強型災難恢復,客戶可以根據需求啓動並測試故障切換,以加強整體業務連續性。
  • 全球合規性,藉助新的認證如法國HDS用於醫療數據安全、歐洲汽車行業的TISAX以及西班牙公共部門的ENS High。

2024年Verizon數據泄露調查報告,Verizon,2024年
2023年《財富1000大公司身份暴露報告》,SpyCloud,2023年
《賽富時IT狀況,第3版》,賽富時,2024年
《「深度僞造正圍繞金融行業開展」,《華爾街日報》,2023年
2024年5月Okta平台數據,Okta,2024年

免責聲明:本材料中涉及的任何產品、功能、功能、認證、授權或鑑定,如果目前尚未普遍可用,或尚未獲得,或目前未維護,可能無法按時或根本無法交付或獲得。 產品路線圖不代表承諾、義務或承諾交付任何產品、功能、功能、認證或鑑定,您不應依賴它們來做出購買決策。

關於Okta

Okta是世界身份公司。我們保障身份,確保所有人都可以安全地使用任何技術。我們的客戶和員工解決方案賦予企業和開發人員利用身份的力量,以實現安全、高效和成功——同時保護其用戶、員工和合作夥伴。了解爲什麼世界領先品牌信賴Okta進行身份驗證、授權等方面的服務,請訪問okta.com。

請查看商業線(businesswire.com)的源版本。

媒體聯繫人:
Kyrk Storer
press@okta.com

來源:okta

譯文內容由第三人軟體翻譯。


以上內容僅用作資訊或教育之目的,不構成與富途相關的任何投資建議。富途竭力但無法保證上述全部內容的真實性、準確性和原創性。
    搶先評論