enflasyonemeklilikötvdövizakpchpmhp
DOLAR
42,5918
EURO
49,5794
ALTIN
5.740,04
BIST
11.213,78
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
11°C
İstanbul
11°C
Az Bulutlu
Çarşamba Çok Bulutlu
12°C
Perşembe Hafif Yağmurlu
14°C
Cuma Az Bulutlu
13°C
Cumartesi Hafif Yağmurlu
13°C

Şirketlerde MFA Yorgunluğu nasıl önlenir?

Günümüzde dijital güvenliğin ehemmiyeti her zamankinden daha fazla vurgulanırken kurumsal web uygulamalarına yapılan akınların %86’sı ve BEC ataklarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı biliniyor.

Şirketlerde MFA Yorgunluğu nasıl önlenir?
23.08.2023 04:48
10
A+
A-

Günümüzde dijital güvenliğin ehemmiyeti her zamankinden daha fazla vurgulanırken kurumsal web uygulamalarına yapılan taarruzların %86’sı ve BEC hücumlarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı biliniyor. Çok faktörlü kimlik doğrulama (MFA) tahlilleri, bu hücumları önlemek için başvurulan yolların başında geliyor lakin MFA kullanımının artmasıyla birlikte, kullanıcılar ortasında doğrulama yorgunluğu sorunu ortaya çıkıyor. MFA yorgunluğunu önlemek ve daha inançlı bir dijital tecrübe sunmak için bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, 4 değerli ipucunu sıralıyor.

Web uygulamalarına yapılan hücumların %86’sı ve BEC taarruzlarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı günümüzde, dijital güvenliğin değeri her zamankinden daha fazla vurgulanıyor. Kullanıcıların sadece bir paroladan daha fazla bilgi girmesini gerektiren ve hesapta çok adımlı oturum açma süreci olarak tanımlanan çok faktörlü kimlik doğrulama (MFA), şirketleri ve bilgileri muhafazanın en uygun yollarından biri olarak karşımıza çıkıyor. Kimlik idaresi kelam konusu olduğunda hem kullanıcılar hem de yöneticiler için verimlilik, rahatlık ve güvenlik epey değerli hale geliyor. İşletmelerin, en uygun MFA tahlilini seçerken, korunacak bilgi çeşidinin yanı sıra güvenlik ihtiyaçlarının karmaşıklığını ve basamaklarını göz önünde bulundurarak muhtaçlıklarını kıymetlendirilmesi gerekiyor. Kullanıcılar bu karmaşık faktörlerden sıkılıp süratlice evreleri atlamaya çalışacağından, bu alanda en yanlışsız tahlili seçmek şirketler için büyük fark yaratıyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, şirketlerin araçları hakikat halde kullanarak kullanıcıların doğrulama basamağında yorulmasını engellemeye yardımcı olacak 4 kıymetli ipucunu paylaşıyor.

 

1. Kullanıcıları MFA hakkında eğitin. İlk evre kolay üzere görünse de kullanıcılara eğitim vermek MFA direncinin üstesinden gelmek için en düzgün uygulamalardan biridir. Çoğu durumda, beşerler zincirin en zayıf halkası olarak kabul edildiğinden onları MFA’nın kıymeti konusunda uygun halde eğitmek epey kıymetli.   

2. MFA’yı SSO ile birleştirin. Tek oturum açarak yapılan kimlik doğrulaması epey kolay bir kullanıcı tecrübesi sunar. Bunu MFA ile birleştirip güvenliği güçlendirirken daha problemsiz bir tecrübe elde etmenizi sağlar. Bu tecrübe, teknolojinin benimsenmesinin önündeki en büyük manilerden kimilerinin kaldırılmasına yardımcı olur.  

3. Kimlik doğrulama ayarlarını ve siyasetlerini gözden geçirmeyi unutmayın. MFA tahlilinin inançlı bir biçimde yapılandırıldığından ve kullanıcıların nasıl ilerleyeceğini bildiklerinden emin olun. Ayrıyeten, rollere nazaran farklı kimlik doğrulama faktörleri belirlemek yararlı olabilir, böylelikle taarruzlara karşı yüksek dirençli faktörler ayrıcalıklı hesaplar için tercih edilirken, daha az ayrıcalıklı kullanıcı rolleri için daha kolay lakin tesirli faktörler kullanılabilir.

 4. Çözümünüzün gelişen tehdit ögeleriyle başa çıkabileceğinden emin olun. Son vakitlerde “MFA Yorulma Saldırıları” ismi verilen yeni bir toplumsal mühendislik tekniği geliştirildi ve yüksek aktiflik seviyesi nedeniyle siber hatalılar ortasında popülerlik kazandı. Bu ataklarda, siber hatalılar ikaz sayısını artırıp kullanıcıya MFA tahlilinin arızalı olduğunu düşündürerek devre dışı bırakabilecek noktaya getirebiliyor. Öte yandan siber hatalı bir dayanak çalışanı üzere görünüp kullanıcının hesabına giriş yapmak için muhtaçlık duyduğu kodu alma umuduyla birden fazla MFA isteği gönderebiliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı