İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
22 Kasım 2024
featured
  1. Haberler
  2. Teknoloji
  3. Şirketlerde MFA Yorgunluğu nasıl önlenir?

Şirketlerde MFA Yorgunluğu nasıl önlenir?

Günümüzde dijital güvenliğin ehemmiyeti her zamankinden daha fazla vurgulanırken kurumsal web uygulamalarına yapılan atakların %86’sı ve BEC hücumlarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı biliniyor. Çok faktörlü kimlik doğrulama (MFA) tahlilleri, bu hücumları önlemek için başvurulan sistemlerin başında geliyor lakin MFA kullanımının artmasıyla birlikte, kullanıcılar ortasında doğrulama yorgunluğu sorunu ortaya çıkıyor. MFA yorgunluğunu önlemek ve daha inançlı bir dijital tecrübe sunmak için bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, 4 kıymetli ipucunu sıralıyor.

Web uygulamalarına yapılan akınların %86’sı ve BEC akınlarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı günümüzde, dijital güvenliğin kıymeti her zamankinden daha fazla vurgulanıyor. Kullanıcıların sırf bir paroladan daha fazla bilgi girmesini gerektiren ve hesapta çok adımlı oturum açma süreci olarak tanımlanan çok faktörlü kimlik doğrulama (MFA), şirketleri ve dataları müdafaanın en uygun yollarından biri olarak karşımıza çıkıyor. Kimlik idaresi kelam konusu olduğunda hem kullanıcılar hem de yöneticiler için verimlilik, rahatlık ve güvenlik epey kıymetli hale geliyor. İşletmelerin, en âlâ MFA tahlilini seçerken, korunacak bilgi cinsinin yanı sıra güvenlik ihtiyaçlarının karmaşıklığını ve kademelerini göz önünde bulundurarak muhtaçlıklarını kıymetlendirilmesi gerekiyor. Kullanıcılar bu karmaşık faktörlerden sıkılıp süratlice etapları atlamaya çalışacağından, bu alanda en hakikat tahlili seçmek şirketler için büyük fark yaratıyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, şirketlerin araçları yanlışsız biçimde kullanarak kullanıcıların doğrulama evresinde yorulmasını engellemeye yardımcı olacak 4 değerli ipucunu paylaşıyor.

 

1. Kullanıcıları MFA hakkında eğitin. İlk etap kolay üzere görünse de kullanıcılara eğitim vermek MFA direncinin üstesinden gelmek için en yeterli uygulamalardan biridir. Çoğu durumda, beşerler zincirin en zayıf halkası olarak kabul edildiğinden onları MFA’nın kıymeti konusunda uygun halde eğitmek epeyce değerli.   

2. MFA’yı SSO ile birleştirin. Tek oturum açarak yapılan kimlik doğrulaması epey kolay bir kullanıcı tecrübesi sunar. Bunu MFA ile birleştirip güvenliği güçlendirirken daha sıkıntısız bir tecrübe elde etmenizi sağlar. Bu tecrübe, teknolojinin benimsenmesinin önündeki en büyük pürüzlerden kimilerinin kaldırılmasına yardımcı olur.  

3. Kimlik doğrulama ayarlarını ve siyasetlerini gözden geçirmeyi unutmayın. MFA tahlilinin inançlı bir biçimde yapılandırıldığından ve kullanıcıların nasıl ilerleyeceğini bildiklerinden emin olun. Ayrıyeten, rollere nazaran farklı kimlik doğrulama faktörleri belirlemek yararlı olabilir, böylelikle akınlara karşı yüksek dirençli faktörler ayrıcalıklı hesaplar için tercih edilirken, daha az ayrıcalıklı kullanıcı rolleri için daha kolay fakat tesirli faktörler kullanılabilir.

 4. Çözümünüzün gelişen tehdit ögeleriyle başa çıkabileceğinden emin olun. Son vakitlerde “MFA Yorulma Saldırıları” ismi verilen yeni bir toplumsal mühendislik tekniği geliştirildi ve yüksek aktiflik seviyesi nedeniyle siber hatalılar ortasında popülerlik kazandı. Bu taarruzlarda, siber hatalılar ihtar sayısını artırıp kullanıcıya MFA tahlilinin arızalı olduğunu düşündürerek devre dışı bırakabilecek noktaya getirebiliyor. Öte yandan siber hatalı bir takviye çalışanı üzere görünüp kullanıcının hesabına giriş yapmak için muhtaçlık duyduğu kodu alma umuduyla birden fazla MFA isteği gönderebiliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Şirketlerde MFA Yorgunluğu nasıl önlenir?
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

Giriş Yap

Haber Noktası ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin