
بازار راه حل های MFA با تعدادی از راه حل ها و فروشندگان کاملاً اشباع شده است. فقط برای ارائه نمونه ای سریع از چگونگی وضعیت این وضعیت ، پورتال وب به نام G2 Crowd ، که بر جمع آوری بررسی های کاربر برای نرم افزارهای تجاری متمرکز است ، بیش از 140 شرکت که نرم افزار MFA را ایجاد می کنند ، لیست می کند.
وقتی صحبت از فروشندگان می شود ، برخی از آنها تلاش های خود را برای ارائه MFA جامع متمرکز می کنند. از طرف دیگر ، شرکت هایی وجود دارند که راه حل های MFA را ارائه می دهند ، اما دامنه گسترده تری دارند و سعی می کنند خدمات هویتی ارائه دهند که مدیریت کل چرخه عمر هویت را پوشش می دهد.
این فروشندگان هویت و مدیریت دسترسی (IAM) هر ساله توسط گارتنر در ربع جادویی خود برای مدیریت دسترسی ارزیابی می شوند.
همچنین طیف عظیمی از تأیید کنندگان وجود دارد که می توانند برای اهداف MFA مورد استفاده قرار گیرند و ویژگی های تضمین متفاوتی را ارائه می دهند ، همانطور که در زیر آمده است.

سطح اطمینان ارائه شده با روش های مختلف احراز هویت
برخی از فروشندگان راه حل های MFA ، فقط یک نوع تأیید کننده (به عنوان مثال کلیدهای تأیید اعتبار) را ارائه می دهند ، در حالی که سایر فروشندگان طیف گسترده ای از امکانات را ارائه می دهند (به عنوان مثال ایمیل ، تماس صوتی ، پیام کوتاه ، کلیدهای احراز هویت ، اعلان های فشار موبایل و غیره)
در این مقاله دو امکان دیگر برای اجرای MFA در یک سازمان تجزیه و تحلیل خواهد شد: مدیریت دسترسی ممتاز (PAM) و رویکرد کارگزار امنیتی دسترسی کاربر.
فروشندگان پام
راه حل های اعتبارنامه امتیاز در برخی از سازمان ها برای محافظت از دسترسی بالا و مجوزهای مرتبط با حساب های خاص استفاده می شود.
به طور کلی ، سازمانی که PAM را پیاده سازی می کند از آن برای تأیید اعتبار و مدیریت دسترسی استفاده می کند: دسترسی به سیستم را محدود کرده و همچنین دسترسی کاربران مجاز را کنترل می کند. پام به عنوان یک لایه واسطه ، در فرآیند تأیید اعتبار ، به سرپرستان اجازه می دهد تا از حسابهای خود با حقوق محدودی برای فعالیت های روزانه استفاده کنند و در عین حال امکان تشدید آن حقوق را در هر زمان که لازم باشد فعالیت های ممتاز را انجام دهد ، استفاده می کند. در اینجا نمونه ای از راه حل PAM آورده شده است:

مدیریت دسترسی ممتاز
استقرار PAM نیاز به ادغام سخت افزار و نرم افزار جدید در محل مشتری دارد. این سیستم در وسط ارتباطات بین افراد ، فرآیندها و برنامه ها و منابع مختلفی که نیاز به دسترسی به آنها دارند ، مانند سرورها ، ایستگاه های کاری ، برنامه ها ، بانکهای اطلاعاتی و غیره قرار دارد.
سیستم PAM دسترسی به منابع نهایی را کنترل می کند و فقط امکان افزایش امتیاز به حسابهای خاص و تحت شرایط خاص را فراهم می کند. این نوع سیستم استفاده از اصل کمترین امتیاز را تقویت می کند و سطح حمله را برای تهدیدهای داخلی و خارجی به شدت محدود می کند ، در همین زمان که یک مخزن ورود به سیستم متمرکز را ارائه می دهد که در آن تمام اقدامات انجام شده توسط هر حساب در هر سیستم ثبت می شود.
برای تهیه یک لایه امنیتی اضافی ، می توان راه حل های PAM را با MFA ترکیب کرد. حتی اگر خیلی رایج نباشد ، سیستم های PAM می توانند برای استقرار MFA در سیستم های خاصی با محدودیت های قوی برای ادغام با الزامات راه حل فعلی MFA استفاده شوند.
کارگزار امنیتی دسترسی کاربر
مفهوم کارگزار امنیتی دسترسی کاربر در سال 2018 پدید آمده است و در مرحله آگاهی اولیه قرار دارد. این مورد توسط پذیرندگان اولیه مورد آزمایش قرار می گیرد و به آرامی به عنوان یک جایگزین جدید و جالب برای روش های سنتی استقرار MFA شناخته می شود.
ارزش افزوده این نوع راه حل در این واقعیت است که استقرار فقط یک سرور ، چه فیزیکی و چه مجازی ، باعث کاهش تعداد توسعه ادغام API می شود که برای هر برنامه لازم است ، زیرا فقط در یک متمرکز استدستگاهاصطلاح کارگزار دسترسی کاربر برای اولین بار توسط Secfense برای نامگذاری رویکرد آنها در مورد پذیرش و مقیاس گذاری MFA استفاده شد. در زیر یک معماری راه حل وجود دارد که نشان می دهد کارگزار امنیتی دسترسی کاربر در زیرساخت های شرکت قرار دارد.

کاربر دسترسی به کارگزار امنیتی از Secfense
اجرای Secfense شامل معرفی سرور پروکسی در شبکه سازمان است که تلاش های ورود به سیستم کاربر را انجام می دهد. ترافیک شبکه سازمان باید با افزودن ورودی های جدید DNS ، قوانین فایروال یا اصلاح جدول مسیریابی ، به سرور Secfense منتقل شود. سپس این ترافیک با استفاده از تکنیک های یادگیری ماشین مورد بازرسی قرار می گیرد و هنگامی که معیارهای خاصی مطابقت داشته باشند (به عنوان مثال درخواست تأیید اعتبار کاربر) ، یک مکانیسم خاص 2FA فعال می شود. معرفی این پروکسی به سازمان ، فرآیندهای MFA را متمرکز می کند و از این طریق نیاز به ادغام برنامه های MFA در شبکه ، یک به یک ، با روش انتخاب MFA انتخاب شده است. اگر کاربر با موفقیت تأیید شود ، به او اجازه دسترسی به منبع را داده می شود.
این مقاله براساس بخش مقاله تحقیقاتی با عنوان دستورالعمل های اجرای احراز هویت چند عاملی و بهترین شیوه های نوشته شده توسط خوزه A. رودریگز آلبال است. کار کامل را می توان در اینجا یافت.
آنتونی از تمام محتوای بازاریابی که از Secfense ناشی می شود ، مراقبت می کند. بیشتر بخوانید
سیگنال های تجاری...
ما را در سایت سیگنال های تجاری دنبال می کنید
برچسب :
نویسنده : محسن رضایی
بازدید : <-PostHit->
تاريخ : جمعه
26 اسفند
1401 ساعت: 16:31