零信任網路世代,
多因子認證(MFA)

為提升網路資訊安全,零信任 ( Zero Trust ) 網路世代已來臨! 越來越多的企業組織不論在設備 ( Device )、應用 ( Application )、網路 ( Network )、資料 ( Data ) 或人員 ( User ) 均採不信任原則,一律驗證 ( Never trust, always verify )。

有別於傳統認知的「企業內部網路所有內容都可信任」的方式,不再以防火牆為安全邊界,故零信任的新思維又被稱為無邊界安全 ( perimeter-less security ) 。 因應而生的零信任架構 ( Zero Trust Architecture, ZTA )、零信任網路架構 ( Zero Trust Network Architecture, ZTNA ) 廣受企業的認同與採用。 這股風潮不僅促進各資安或科技廠商持續發展零信任產品,甚至躍昇為國家級資安方針, 比如:美國國家標準暨技術研究院 NIST 發布的 SP 800-201、國內行政院國家資通安全會報倡議政府機關導入網路身分鑑別等,均以零信任為核心元素。

多因子驗證 ( Multi-Factor Authentication, MFA ) 廣泛被應用在零信任架構

遵循 AAA 安全框架進行身分管理以進行網路資源的存取控制。決定誰可以訪問、可使用資源範圍、記錄存取紀錄。

Authentication 認證
當使用者進行系統存取時進行認證。
Authorization 授權
依據認證結果,授予對應的服務權限給用戶,用戶可使用服務。
Accounting 可追溯
紀錄用戶在網路服務的使用記錄。

傳統式的帳號密碼,常因用戶不良的密碼習慣遭受駭客入侵。 比如常見的 : 在不同的應用系統重複使用相同的密碼、與他人共享密碼、使用少於 8 個字元以下密碼、或使用低強度不含大寫 / 數字 / 特殊符號混用的密碼等。 即使使用12碼字元,但是低強度性之密碼均有機會被駭客在 3 週內破解出來。即便知道這些可能的潛在風險,用戶仍難以改變使用自己熟悉密碼的創建習慣。

利用多因子認證機制(MFA),可降低密碼被駭、外洩所造成的資安風險。

桓基科技提供多重防禦機制:
01
02
進一步了解產品特點,請洽桓基科技業務部門。