您的位置:首页 > 互联网

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

发布时间:2023-06-06 17:07:02  来源:互联网     背景:

近日,Authing 发布国内首 个「持续自适应多因素认证」产品,也是国内首 个持续自适应信任体系解决方案,为国产化零信任落地实施提供了一套行之有效地最 佳实践。持续自适应多因素认证通过多种身份验证因素(如令牌、生物特征识别、验证码等),在用户访问全生命周期中,通过行为风险评估技术对用户的关键行为进行持续动态地实时评估。「持续自适应多因素认证」旨在帮助企业更高效、更精准、更全面的保护业务系统内的数据和资源的安全,延展企业信息安全管控纵深,同时解决用户体验与安全管理间的摩擦问题。

1.png

Authing 持续自适应多因素认证业务架构图

基础概念

如果你希望更详细了解三者区别,请查看卡片介绍。

2.png

小米10s手机测评

3.png

4.png

根据 Verzion 数据泄露报告显示,约 81% 的数据泄露事故由凭证被盗而引起。而据微软数据显示,多因素认证(MFA)可以阻止超过 99.9% 的账号密码泄漏及相关黑客攻击。虽然传统的多因素认证在用户登录访问场景中已经非常普及,然而随着网络安全环境和用户需求变得愈发多元,企业符合信息安全合规性也越发重要,仅依靠一次性的身份认证来控制对敏感系统的访问已经不再足够,用户的安全状况可能在系统会话期间动态变化。此时企业需要有持续评估安全风险技术来对用户进行持续的安全系数评估,并基于该风险评估结果来自动决定是否需要增加额外的认证因素保护企业数据安全。

使用 Authing 持续自适应多因素认证将帮助企业快速构建面向未来的持续自适应信任体系,保障企业数据安全,同时还具备以下优势:

macbookpro降频怎么解决

持续自适应多因素认证,延展企业安全防控纵深

随着业务上云、移动办公、生态协作、多云混合等业务场景的涌现,以及大量设备接入让企业的安全防控边界持续外延。传统的点状安全布控方式和传统的安全门式(允许/阻止)管理办法已经无法应对复杂多变的安全环境。

Authing 提供行业领先的「持续自适应多因素认证」解决方案。它将企业传统的“应急响应”静态防御提升至“持续响应”的动态安全管控。从形态维度,「持续自适应多因素认证」将安全管控从点状布控延展至企业全身行程一整套自适应安全免疫系统;从时间维度,「持续自适应多因素认证」在全用户会话旅程中根据实体行为的变化持续不断的对其进行风险评估,通过风险评估信号决定是否需要对该用户增加额外的认证流程。

几行代码即可接入,快速部署行业前瞻技术

Authing 提供非常便捷的自适应多因素认证集成方式,企业可以选择几行代码接入 Authing Guard 认证组件(Authing Guard 使用行业最 佳实践安全性设计,仅需要几行 JavaScript 代码就可以集成到你开发的项目中。它可以直接从 CDN 或 NPM 加载,也可以从源代码构建。Authing Guard 同时提供 Javascript 原生、React、Vue 和 Angular 的多种集成模式,在你的任何项目中都可以无缝集成并享有高度自定义灵活性。)即可快速接入 Authing 自适应多因素认证功能。通过在企业业务系统后端接入 Authing SDK,将相关用户行为数据上报到 Authing 系统。最后通过 Authing MFA 编排引擎配置「持续自适应多因素认证安全策略流」,并通过对 MFA 事件进行持续监听,当接受到相关安全事件,即拉起 MFA 认证流程。

5.png

Authing 同时提供完善的改造已有 IAM/IDaaS/系统升级 Authing 自适应 MFA 的解决方案,企业无需额外花费巨额费用重新改造 IAM 系统,即可在多种终端场景下独立接入 Authing 的「持续自适应 MFA」。

MFA 编排引擎,覆盖全场景安全管理需求

Authing 提供灵活的自适应 MFA 策略编排引擎,企业不仅可以依据自身业务情况,灵活配置 MFA 安全策略。Authing 还提供数十种开箱即用的预置策略函数模版与 MFA 安全策略模版,同时还提供:

1.提供完整且灵活的策略函数编排能力

● 支持灵活配置入参,接收任意类型数据进行计算

●支持基于配置参数的复合条件数据过滤

●支持基于配置参数与多种统计类型的数据指标统计

●支持基于配置参数与统计结果灵活设置策略判定条件

●支持灵活配置策略返回值

2.支持基于用户行为的策略编排

●时间、地理位置、设备特征、网络环境、行为特征

华为还会推出mate50么

3.支持基于主体属性的策略编排

●例如用户在职状态

●例如用户的组织、部门关系

4.提供自适应 MFA 安全策略流配置能力

●API 模式:通过 HTTP 请求触发安全编排工作流,根据配置策略计算用户风险,并根据计算结果返回触发 MFA 认证策略。

7.png

●事件流模式:通过持续订阅 UEBA 事件,每当有新的 UEBA 事件产生时,根据配置策略计算用户风险,并根据计算结果发布特定 MFA 事件。

8.png

减少用户体验摩擦,平衡安全性与生产力

传统的多因素认证最被诟病的问题之一则是用户体验,在微软的一项调查中,虽然绝大多数企业了解多因素认证的重要性,并且有能力部署,然而只有 22% 的企业选择使用多因素认证。其主要原因是传统的多因素认证为客户和组织内部员工提供了糟糕的用户体验。在用户流失和生产力阻碍前,企业通常选择关闭多因素认证来承担额外的安全风险。

从企业安全的角度来看,身份认证是实体证明其可信的过程,只有持续获得信任的身份才被允许进行下一步操作。而从用户体验的角度来看,无体感/弱体感的身份认证过程能保障用户的留存率和员工的工作效率。Authing 持续自适应多因素认证基于 Authing UEBA 引擎持续动态地根据用户的行为和画像进行分析和判断,例如用户的登录历史、设备信息、IP 地址、地理位置、活动模式等,从而确定当前用户的身份和风险级别,并选择与之相匹配的 MFA 认证策略。这将最 大程度提升用户体验,并平衡安全性与生产力。

构建持续自适应信任体系,满足企业安全合规要求

Ces 2021

零信任理念已经从“不信任任何人”转变为“持续获得信任”,只有持续获得信任的身份才被允许进行下一步操作。某个实体身份需要持续获得信任的条件是系统对其进行持续的风险评估。

通过 Authing 持续自适应多因素认证,帮助企业构建持续自适应信任安全体系。持续自适应多因素认证在用户整个使用旅程中持续不断地对其进行信任评估,以决定是否需要增加额外的认证流程,企业的安全得到了实时监控和防御,同时还提供完善的用户和管理员行为审计日志。Authing 遵从不同国家和行业的合规性要求,积极参与行业安全标准的制定和推广,为企业提供安全合规的身份认证访问服务。

Authing是国内一家率先以开发者为中心的全场景身份云产品,为企业和开发者提供高安全、高性能、高生产力的用户认证和访问管理服务。

Authing目前已经服务包括招商银行、三星集团、复星集团、长鑫存储、可口可乐在内的 40000+ 企业和开发者。

11.png


返回网站首页

本文评论
京东阅读与京东读书_京东与当当的“图书大战”愈演愈烈 出版商沉默应对
  京东与当当的“图书大战”愈演愈烈,作为出版业源头的出版商反而十分安静,声音、观点鲜见出来。一些出版社内部人士表示,“年底大家都忙着回款、账目之类的事,突然这么闹一...
日期:07-25
团购价与店内价相差无几 拉手网等虚抬原价涉嫌欺诈(易购团平价店真假)
  “我以前在这家会所水疗的原价才100多元,为什么今天拉手团购上显示的原价是428元呢?这是虚报原价吧。”天河区的朱小姐日前向新快报记者报料,提出自己团购时的疑惑。   ...
日期:07-28
一加11屏幕规格曝光:搭载2K柔性曲面屏_小米11全系2k屏幕吗
据此前多方透露,高通将于11月14日至11月17日期间举行高通骁龙峰会,届时将正式推出新一代安卓顶级旗舰平台——骁龙8 Gen2,随着发布时间的日益临近,外界关于该芯片以及将首批搭载...
日期:11-01
NV显卡持续涨价 老黄称摩尔定律已死!AMD CEO苏姿丰反击
快科技5月5日消息,AMD、Intel都送出了第一财季的财报,亏损持续加大,不过两家公司的CEO都很乐观,认为行业底部已经到了。特斯拉降价了电动车降价没AMD CEO苏姿丰表示,相信接下来半...
日期:05-05
联发科p60和天玑900「Redmi性能之王!K60 Ultra曝光:天玑9200 加持」
快科技5月12日消息,博主数码闲聊站暗示,Redmi K60 Ultra将在8月份前后发布,该机搭载联发科天玑9200 旗舰平台,这将是Redmi K60系列性能最强悍的旗舰手机。对比K60 Pro搭载的高通...
日期:05-12
百度地图聚合复工期公共交通出行指南 出行方式“比一比”更安心
  复工期如何提升公共交通出行的安全性?充分掌握公交地铁的实时动态,进而合理安排出行时间和路线不失为一种“智慧”的方式。近日,百度地图推出“公共交通安全出行指南”(...
日期:10-05
一加Ace 2来了!李杰:质感、性能和流畅在这价位前所未见 以前没有过
今日消息,一加科技李杰为新品一加Ace 2预热。李杰表示,一加Ace 2在各个方面的体验是同档位中前所未见的,包括质感设计、性能释放、流畅度、游戏体验等等。根据官方公布的海报,一...
日期:01-30
苏宁易购:双11以来门店家电订单量环比增长146%_苏宁易购近三年双十一销售额
10 月 28 日消息,苏宁易购数据显示,自双 11 开启以来,全国门店客流环比增长185%,门店家电订单量环比增长146%,其中洗烘一体机、节能热水器等暖冬升级类家电增幅较大,环比超135%。...
日期:11-03
网络成假货“集散地”维权需跨过“四重山”
随着九部委联合下发通知,对各地涉嫌售假的网店进行整改,网络购物维权再次引起关注。在消费者和企业权益屡受侵害的情形下,网络购物维权该如何克服众多难题? 互联网成制假售假重...
日期:07-27
淘宝启动“AI生态伙伴计划”,开放7大商家经营场景,率先接入AI技术
5月23日 消息:淘宝天猫于5月23日发起「AI生态伙伴计划」,计划开放7大商家经营场景,与行业所有生态伙伴一起共同推进人工智能技术在电商领域的应用和发展,助力商家更好地应用新A...
日期:05-24
百度地图车位级导航功能场景已落地全国20余座城市_百度地图怎么设置停车定位
9月29日消息,百度地图官微披露数据显示,截至目前,百度地图车位级导航已在全国20余座城市实现落地,覆盖大型商业中心、交通枢纽、城市路侧、医院园区等超多场景,成为全球最大的车...
日期:09-30
树莓派发布 Zero 2 W:售价仅 15 美元_树莓派zero 尺寸
  10 月 29 日消息,当地时间 10 月 28 日,树莓派官方发布了旗下最新产品 Zero 2 W,售价仅为 15 美元(约合人民币 95 元)。   在其官方新闻中,树莓派创始人 Eben Upton 表...
日期:06-24
罗技为苹果Pro Display XDR推出4K磁吸网络摄像头,售价1598元
  苹果新推出的起售价39,999元的Pro Display XDR具有许多功能和高端规格,遗憾的是它独独缺了用于视频通话的网络摄像头。这也给了配件厂商们发挥的空间,出手迅猛的罗技(Log...
日期:06-21
苹果iPhone 14太能吸金 128G升级256GB赚走90%利润_苹果12 128g进价
在智能手机行业,苹果是标杆性的存在,虽然全球销量干不过三星,只能位居第二,然而他们一家就能赚走整个行业大部分利润,吸金能力爆表,苹果对赚钱的算计几乎体现在每个细节上,比如升级...
日期:10-02
陌陌Q3财报:三季度营收超37亿元 月活用户超1亿_陌陌2019年财报
12月1日 消息:今天,陌陌发布了第三季度未经审计的财报。财报数据显示,第三季度,陌陌营收达37.667亿元,同比下降15.4%,归属于陌陌母公司的净利润为6.54亿元,超出华尔街预期。galaxy...
日期:12-12
下一个十年,OA要往这几个方向进化才够强!
  AI大数据时代,一切皆可颠覆。为在不确定的未来,抢占先机,企业必须主动创变。基于OA重构建管理,推动企业数字化转型正成为新共识。   近些年,移动互联、SaaS化、智能办公...
日期:07-26
万亿美团,大跌10%!腾讯真要减持吗?_美团腾讯为什么股价跌
  文 | 唐燕飞 温婷  大股东减持的传闻引发各界猜测,在二级市场掀起波澜。  8月16日,美团股价午后持续走低,跌幅一度扩大至10%。截至收盘,股价有所回升,跌幅为9.07%。  ...
日期:09-26
双11:iPhone 14 Plus减1000 京东官方5999_iphone12pro max双十一能降价吗
iPhone14 Plus在今年的双11活动中非常诱人,现在立减1000元的活动力度非常大,目从6999元降到了5999元,早在本月初iPhone 14 P路上首销当日就立减500元,现在京东联通等一些官方的...
日期:11-11
顺丰于天津投资成立石油公司_顺丰与中石油合作
企查查APP显示,近日,天津吨吨石油有限公司成立,法定代表人为赵健,注册资本5000万人民币,经营范围包括石油制品销售、成品油批发、供应链管理服务、新兴能源技术研发等。股东信息...
日期:01-03
红杉中国又放了一个大招(红杉中国在哪)
2006全球名人榜100   文/张楠   红杉中国,又放大招了。   今日,红杉中国下场做起了培训,宣布推出“YUÈ——红杉中国创业加速器”,定位为“创业者的第一课”,目标是提高早...
日期:08-16