enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,3605
EURO
34,6403
ALTIN
2.380,33
BIST
10.181,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
19°C
İstanbul
19°C
Az Bulutlu
Cuma Yağmurlu
15°C
Cumartesi Az Bulutlu
19°C
Pazar Açık
20°C
Pazartesi Açık
22°C
SON DAKİKA
17:20 İnegöl Yeniceköy Mahallesinde yeni yollar açılıyor
17:06 CHP Bursa İl Başkanı Yeşiltaş, CHP’nin Bursa için gelecek planlarını değerlendirdi
16:50 Manisa’da Ortaköy Mahallesinin su yetersizliği sorunu çözüldü
16:43 İZSU ekipleri Selçuk’ta derelerden 17 bin ton malzeme çıkardı
16:36 Nilüfer Belediyespor yönetiminden Başkan Özdemir’e ziyaret
16:31 Keçiören Belediye Başkanı Dr. Mesut Özarslan, “Afet Sonrası Muhtarlarla İstişare Toplantısı”nda 51 mahalle muhtarıyla bir araya geldi
16:29 Burhaniye Belediye Başkanı Ali Kemal Deveciler, ilçe genelinde bulunan kırsal mahalleleri ziyaret etmeye devam ediyor
16:28 Başkan Ölmez’e hayırlı olsun ziyaretleri sürüyor
16:21 Yıldırım’da Bağlaraltı Pazar Alanı gün sayıyor
16:20 Muğla Milas’ta üreticilere fide desteği
16:06 Geleceğin veteriner hekimlerine Osmangazi’de eğitim
15:58 Hasyurt Tarım Fuarı 8-10 Mayıs’ta 27. kez kapılarını açıyor
15:57 Tohum Otizm Vakfı Dünya’da ve Türkiye’de Otizmin Son 20 Yılına Işık Tuttu
15:56 59.Cumhurbaşkanlığı Türkiye Bisiklet Turu’nun bisikletçilerine ve konvoyuna Sağlık Bakanlığı’nın deneyimli ekipleri destek verdi
15:42 Başkanlardan Tele- Çözüm
15:40 Diablo IV’ün 4. Sezonu Yenilenen Ganimet, 14 Mayıs’ta Çıkıyor
15:36 Başkan Er’den Trafik ve İlk Yardım Haftası mesajı
15:15 Selçuklu Belediyesi tarafından Yazır Kapalı Pazar Alanına her ayın ilk Çarşamba günü kurulan Selçuklu 2. El Pazarı’nın günü değişti.
15:14 Akkuyu NGS’nin 1’İnci Ünitesine Nakliye Kilidi Monte Edildi
15:11 Star Wars: The Old Republic’e Büyük 7.5 Güncellemesi Geliyor
TÜMÜNÜ GÖSTER →

Şirketlerde MFA Yorgunluğu nasıl önlenir?

Günümüzde dijital güvenliğin önemi her zamankinden daha fazla vurgulanırken kurumsal web uygulamalarına yapılan saldırıların %86’sı ve BEC saldırılarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı biliniyor.

Şirketlerde MFA Yorgunluğu nasıl önlenir?
23.08.2023
1
A+
A-

Günümüzde dijital güvenliğin önemi her zamankinden daha fazla vurgulanırken kurumsal web uygulamalarına yapılan saldırıların %86’sı ve BEC saldırılarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı biliniyor. Çok faktörlü kimlik doğrulama (MFA) çözümleri, bu saldırıları önlemek için başvurulan yöntemlerin başında geliyor ancak MFA kullanımının artmasıyla birlikte, kullanıcılar arasında doğrulama yorgunluğu sorunu ortaya çıkıyor. MFA yorgunluğunu önlemek ve daha güvenli bir dijital deneyim sunmak için bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, 4 önemli ipucunu sıralıyor.

Web uygulamalarına yapılan saldırıların %86’sı ve BEC saldırılarının neredeyse %40’ının kimlik bilgisi hırsızlığından kaynaklandığı günümüzde, dijital güvenliğin önemi her zamankinden daha fazla vurgulanıyor. Kullanıcıların yalnızca bir paroladan daha fazla bilgi girmesini gerektiren ve hesapta çok adımlı oturum açma süreci olarak tanımlanan çok faktörlü kimlik doğrulama (MFA), şirketleri ve verileri korumanın en iyi yollarından biri olarak karşımıza çıkıyor. Kimlik yönetimi söz konusu olduğunda hem kullanıcılar hem de yöneticiler için verimlilik, rahatlık ve güvenlik oldukça önemli hale geliyor. İşletmelerin, en iyi MFA çözümünü seçerken, korunacak veri türünün yanı sıra güvenlik gereksinimlerinin karmaşıklığını ve aşamalarını göz önünde bulundurarak ihtiyaçlarını değerlendirilmesi gerekiyor. Kullanıcılar bu karmaşık faktörlerden sıkılıp hızlıca aşamaları atlamaya çalışacağından, bu alanda en doğru çözümü seçmek şirketler için büyük fark yaratıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlerin araçları doğru şekilde kullanarak kullanıcıların doğrulama aşamasında yorulmasını engellemeye yardımcı olacak 4 önemli ipucunu paylaşıyor.

 

1. Kullanıcıları MFA hakkında eğitin. İlk aşama basit gibi görünse de kullanıcılara eğitim vermek MFA direncinin üstesinden gelmek için en iyi uygulamalardan biridir. Çoğu durumda, insanlar zincirin en zayıf halkası olarak kabul edildiğinden onları MFA’nın önemi konusunda uygun şekilde eğitmek oldukça önemli.   

2. MFA’yı SSO ile birleştirin. Tek oturum açarak yapılan kimlik doğrulaması oldukça kolay bir kullanıcı deneyimi sunar. Bunu MFA ile birleştirip güvenliği güçlendirirken daha sorunsuz bir deneyim elde etmenizi sağlar. Bu deneyim, teknolojinin benimsenmesinin önündeki en büyük engellerden bazılarının kaldırılmasına yardımcı olur.  

3. Kimlik doğrulama ayarlarını ve politikalarını gözden geçirmeyi unutmayın. MFA çözümünün güvenli bir şekilde yapılandırıldığından ve kullanıcıların nasıl ilerleyeceğini bildiklerinden emin olun. Ayrıca, rollere göre farklı kimlik doğrulama faktörleri belirlemek faydalı olabilir, böylece saldırılara karşı yüksek dirençli faktörler ayrıcalıklı hesaplar için tercih edilirken, daha az ayrıcalıklı kullanıcı rolleri için daha basit ama etkili faktörler kullanılabilir.

 4. Çözümünüzün gelişen tehdit unsurlarıyla başa çıkabileceğinden emin olun. Son zamanlarda “MFA Yorulma Saldırıları” adı verilen yeni bir sosyal mühendislik tekniği geliştirildi ve yüksek etkinlik düzeyi nedeniyle siber suçlular arasında popülerlik kazandı. Bu saldırılarda, siber suçlular uyarı sayısını artırıp kullanıcıya MFA çözümünün arızalı olduğunu düşündürerek devre dışı bırakabilecek noktaya getirebiliyor. Öte yandan siber suçlu bir destek çalışanı gibi görünüp kullanıcının hesabına giriş yapmak için ihtiyaç duyduğu kodu alma umuduyla birden fazla MFA isteği gönderebiliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.