预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」
近日,Authing 发布国内首个「持续自适应多因素认证」产品,也是国内首个持续自适应信任体系解决方案,为国产化零信任落地实施提供了一套行之有效地最佳实践。持续自适应多因素认证通过多种身份验证因素(如令牌、生物特征识别、验证码等),在用户访问全生命周期中,通过行为风险评估技术对用户的关键行为进行持续动态地实时评估。「持续自适应多因素认证」旨在帮助企业更高效、更精准、更全面的保护业务系统内的数据和资源的安全,延展企业信息安全管控纵深,同时解决用户体验与安全管理间的摩擦问题。
【资料图】
Authing 持续自适应多因素认证业务架构图
基础概念
如果你希望更详细了解三者区别,请查看卡片介绍。
根据 Verzion 数据泄露报告显示,约 81% 的数据泄露事故由凭证被盗而引起。而据微软数据显示,多因素认证(MFA)可以阻止超过 99.9% 的账号密码泄漏及相关黑客攻击。虽然传统的多因素认证在用户登录访问场景中已经非常普及,然而随着网络安全环境和用户需求变得愈发多元,企业符合信息安全合规性也越发重要,仅依靠一次性的身份认证来控制对敏感系统的访问已经不再足够,用户的安全状况可能在系统会话期间动态变化。此时企业需要有持续评估安全风险技术来对用户进行持续的安全系数评估,并基于该风险评估结果来自动决定是否需要增加额外的认证因素保护企业数据安全。
使用 Authing 持续自适应多因素认证将帮助企业快速构建面向未来的持续自适应信任体系,保障企业数据安全,同时还具备以下优势:
持续自适应多因素认证,延展企业安全防控纵深
随着业务上云、移动办公、生态协作、多云混合等业务场景的涌现,以及大量设备接入让企业的安全防控边界持续外延。传统的点状安全布控方式和传统的安全门式(允许/阻止)管理办法已经无法应对复杂多变的安全环境。
Authing 提供行业领先的「持续自适应多因素认证」解决方案。它将企业传统的“应急响应”静态防御提升至“持续响应”的动态安全管控。从形态维度,「持续自适应多因素认证」将安全管控从点状布控延展至企业全身行程一整套自适应安全免疫系统;从时间维度,「持续自适应多因素认证」在全用户会话旅程中根据实体行为的变化持续不断的对其进行风险评估,通过风险评估信号决定是否需要对该用户增加额外的认证流程。
几行代码即可接入,快速部署行业前瞻技术
Authing 提供非常便捷的自适应多因素认证集成方式,企业可以选择几行代码接入 Authing Guard 认证组件(Authing Guard 使用行业最佳实践安全性设计,仅需要几行 Java 代码就可以集成到你开发的项目中。它可以直接从 CDN 或 NPM 加载,也可以从源代码构建。Authing Guard 同时提供 Java 原生、React、Vue 和 Angular 的多种集成模式,在你的任何项目中都可以无缝集成并享有高度自定义灵活性。)即可快速接入 Authing 自适应多因素认证功能。通过在企业业务系统后端接入 Authing SDK,将相关用户行为数据上报到 Authing 系统。最后通过 Authing MFA 编排引擎配置「持续自适应多因素认证安全策略流」,并通过对 MFA 事件进行持续监听,当接受到相关安全事件,即拉起 MFA 认证流程。
Authing 同时提供完善的改造已有 IAM/IDaaS/系统升级 Authing 自适应 MFA 的解决方案,企业无需额外花费巨额费用重新改造 IAM 系统,即可在多种终端场景下独立接入 Authing 的「持续自适应 MFA」。
MFA 编排引擎,覆盖全场景安全管理需求
Authing 提供灵活的自适应 MFA 策略编排引擎,企业不仅可以依据自身业务情况,灵活配置 MFA 安全策略。Authing 还提供数十种开箱即用的预置策略函数模版与 MFA 安全策略模版,同时还提供:
1.提供完整且灵活的策略函数编排能力
● 支持灵活配置入参,接收任意类型数据进行计算
● 支持基于配置参数的复合条件数据过滤
● 支持基于配置参数与多种统计类型的数据指标统计
● 支持基于配置参数与统计结果灵活设置策略判定条件
● 支持灵活配置策略返回值
2.支持基于用户行为的策略编排
● 时间、地理位置、设备特征、网络环境、行为特征
3.支持基于主体属性的策略编排
● 例如用户在职状态
● 例如用户的组织、部门关系
4.提供自适应 MFA 安全策略流配置能力
● API 模式:通过 HTTP 请求触发安全编排工作流,根据配置策略计算用户风险,并根据计算结果返回触发 MFA 认证策略。
● 事件流模式:通过持续订阅 UEBA 事件,每当有新的 UEBA 事件产生时,根据配置策略计算用户风险,并根据计算结果发布特定 MFA 事件。
减少用户体验摩擦,平衡安全性与生产力
传统的多因素认证最被诟病的问题之一则是用户体验,在微软的一项调查中,虽然绝大多数企业了解多因素认证的重要性,并且有能力部署,然而只有 22% 的企业选择使用多因素认证。其主要原因是传统的多因素认证为客户和组织内部员工提供了糟糕的用户体验。在用户流失和生产力阻碍前,企业通常选择关闭多因素认证来承担额外的安全风险。
从企业安全的角度来看,身份认证是实体证明其可信的过程,只有持续获得信任的身份才被允许进行下一步操作。而从用户体验的角度来看,无体感/弱体感的身份认证过程能保障用户的留存率和员工的工作效率。Authing 持续自适应多因素认证基于 Authing UEBA 引擎持续动态地根据用户的行为和画像进行分析和判断,例如用户的登录历史、设备信息、IP 地址、地理位置、活动模式等,从而确定当前用户的身份和风险级别,并选择与之相匹配的 MFA 认证策略。这将最大程度提升用户体验,并平衡安全性与生产力。
构建持续自适应信任体系,满足企业安全合规要求
零信任理念已经从“不信任任何人”转变为“持续获得信任”,只有持续获得信任的身份才被允许进行下一步操作。某个实体身份需要持续获得信任的条件是系统对其进行持续的风险评估。
通过 Authing 持续自适应多因素认证,帮助企业构建持续自适应信任安全体系。持续自适应多因素认证在用户整个使用旅程中持续不断地对其进行信任评估,以决定是否需要增加额外的认证流程,企业的安全得到了实时监控和防御,同时还提供完善的用户和管理员行为审计日志。Authing 遵从不同国家和行业的合规性要求,积极参与行业安全标准的制定和推广,为企业提供安全合规的身份认证访问服务。
Authing 是国内唯一以开发者为中心的全场景身份云产品,为企业和开发者提供高安全、高性能、高生产力的用户认证和访问管理服务。
Authing 目前已经服务包括招商银行、三星集团、复星集团、长鑫存储、可口可乐在内的 40000+ 企业和开发者。
标签:
- 预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」
- 券商观点|家电行业周报:家电“618”预售表现良好-当前信息
- 精彩看点:合景泰富集团(01813)5月预售额为23.80亿元 同比减少42.2%
- 《沈从文与湘西》:一部人文纪录片的文化与坚守_当前热点
- MyMRO我的万物集·固安捷获五项荣誉称号
- 世界速讯:券商观点|家电行业周报:家电“618”预售表现良好
- 专访:美债危机暴露美国政治和财政政策弊端——访泰国开泰银行高级副总裁蔡伟才|环球今日报
- 还得离!具俊晔曝分手内幕,不在意人品只看颜值:她真的很漂亮|环球焦点
- 世界最资讯丨87年经典回归《野狼行动VR》公布首个游戏预告
- 天天观热点:周星驰的电影大全粤语_周星驰的电影大全
- 零食批发市场进货货源有哪些
- 天天资讯:华为:跃升数字生产力,共建极致体验的智能世界
- 2023广州国际人工智能物联网展将于12月召开!
- 我国已进入主汛期和灾害多发期 中国气象局:筑牢气象防灾减灾第一道防线|天天速讯
- 即时零售加持多品类商家突破峰值 美团闪购发布六一战报
- 焦点热议:5月份林园投资7号净值下跌11.74%
- 今日报丨主要产油国宣布2024年产量目标
- “中国龙”亮相巴黎先贤祠 开启中法文化之旅
- 长城爱相随年金保险一年返多少钱?什么时候领取本金?
- 国家发展改革委负责同志会见澳大利亚FMG集团董事长福瑞斯特 全球热点评
- 俄副外长:看不到黑海粮食外运协议的延长前景 全球头条
- 万朗磁塑: 万朗磁塑关于完成工商变更登记并换发营业执照的公告 环球快资讯
- 当前要闻:中国星辰|为航天员保驾护航
- 今日看点:世界环境日|守护者们的“千百万”故事
- 当前动态:金冠电气:签订电动汽车充电基础设施建设项目工程承包合同
- 宋都集团前5月完成4个项目交付,合计交付4143户_全球观点
- 封神榜哪吒封的什么神位_妲己封神后叫什么神
- 张一山是哪年出生的_张一山是哪年出生的人
- 张一山出演过的电影_张一山出演过的电影有哪些
- 百变大侦探元亨寻宝记凶手是谁 元亨寻宝记凶手推理攻略
- 续航最长333km还支持快充,五菱缤果怎么样?
- 今日播报!ST 文化逾期债务 7.58 亿元,占净资产绝对值 182.75%
- 【原】买莫桑钻这四种心理 我不惯着你!_环球热消息
- 【独家】北京交响乐团携手府学胡同小学举办“大手拉小手”专场音乐会
- 关于检察院量刑建议的这些问题你要知道 世界今日讯
- 北京高考6月7日至10日举行 部分公交车分时段对考点周边甩站绕行_天天时讯
- 上海男篮最新消息!辽宁名帅回归,外援一个不留,两位名将走人
- Dell OS Recovery Tool转半天_dell os recovery tool
- 精选!扬州医保共济怎么绑定操作?江苏医保云APP入口在哪里?
- 辛夷坞古诗_辛夷坞
- 当前观察:集宁区幼儿园:让孩子们绽放风采,走向更大舞台
- 信义能源(03868)授出400万份购股权
- 太辰光董秘回复:公司积极以多种形式有序推进系列高速率有源产品的研发和量产工作 当前头条
- 6月券商金股名单大曝光,“AI+办公”龙头居榜首,机构看好这些方向
- 世界消息!自什么自什么的词语_哪些词语是自什么自什么
- 世界简讯:“鹰派”开始退让?欧美央行恐同步放缓加息
- 绿地控股与贵州战略合作:在基建领域合作项目总投资规模约700亿元
- 金冠电气:全资子公司与智能开关、广盛建安、锦冠电力签订EPC工程总承包合同|热点在线
- 【世界新视野】金冠电气:公司中标避雷器产品共2个标包,预计中标金额合计2102.55万元
- 球市火爆!阿根廷中国行门票开售,球迷疯狂,梅西号召力惊人
- 扬州医保共济怎么绑定操作?江苏医保云APP入口在哪里? 今日热讯
- 追光丨向未来!“绿色办赛”已是“必答题”
- 台球进阶技巧图解电子版(台球进阶技巧图解)|世界今日讯
- 暗黑4近战游侠什么终极被动技能好用
- 【世界热闻】沪指微涨0.07% AI应用方向复苏
- 环球最资讯丨如何看待当前地方财政运行态势
- 最长欠了两个月!推特遭多家服务器提供商催债
- 伤物语3 冷血篇无删减_伤物语-全球视点
- 埃隆马斯克_Ac盒子 全球百事通
- 河南商丘睢阳区:擂响优化营商环境“进军鼓”-全球观热点
- 快播:电话里的秘密小品(电话里的秘密)更新
- 每日速递:近7000万报价!山西交城县主城区及经济开发区环卫市场化项目中标公示
- 快报:新能源赛道集体下挫 尚纬股份跳水跌停
- 头条:呼和浩特:优质饲草获丰收
- 黄山市气象局更新暴雨橙色预警【II级/严重】【2023-06-05】|天天微速讯
- 方正县气象台发布雷雨大风黄色预警【III级/较重】【2023-06-05】
- 河北四部门:全省性中小学生竞赛活动须提前核准,不得以营利为目的 播报
- 天津2023年一级建造师考试报名网站
- 虚空斗法谁主c_lol虚空斗法阵容_全球时讯
- 斯波:斯特鲁斯有防守 他证明了自己无论球进与否都可以影响比赛-世界报道
- N天玛今日上市 开盘上涨10.84%
- OPEC+延长减产,沙特7月开始额外减产每日100万桶!机构预测未来几个月油价将更高 热消息
- 世界即时:1.4kg重量就做到900ANSI流明!哈趣H2投影仪评测:旅行能用充电宝供电
- 天天微速讯:液体二氧化碳商品报价动态(2023-06-05)
- 十二烷基苯磺酸三乙醇胺盐商品报价动态(2023-06-05)
- 粉末醋酸钠商品报价动态(2023-06-05)|环球最资讯
- 穆雷:我们没有打出纪律性 一次又一次的失误会摧毁比赛
- 海通证券:短期均衡布局 重视TMT风格基金丨就市论市_新资讯
- 什么?居然有广东人不爱吃青菜?
- 热文:老挝怀拉涅河水电站机组实现“三天两投”
- 约基奇谈输球:我们第四节没有用正确的方式在打球
- 后备甜心林嘉欣_后备甜心
- 起底疑吃出老鼠头高校食堂运营方
- 最新!杭州多地中小学期末考试时间公布!暑假时间请收好-天天时快讯
- 井下无人 5G“驾驶” 新疆亚克斯智慧矿山“亚克西”
- 优彩资源:生产再生涤纶所需原料主要来源于回收的PET瓶、化纤生产废弃浆块废丝等-今日热议
- CBOT小麦期货升至近三周高位,受黑海供应协议担忧提振金十期货6月5日讯,据外媒报道,美国小麦期货周一上涨逾1%,至近三周高位,市场受到黑海供应担忧提振 全球今日报
- 06月05日国产丙烯腈为9900元
- 广东汕头一餐饮店突发燃气爆炸致1死6伤,数米外大树被炸断_天天视点
- 上海大鲨鱼cba(nba上海大鲨鱼)_全球今头条
- 简讯:对外开放活力更显,科创赛道动能更足——古都西安发展势头强劲
- 文物商店出货现场_文物商店 天天新要闻
- 农发行重庆市分行 8.9亿元“贷”动国家级农村产业融合发展示范园建设 新要闻
- 天天看热讯:部队触电警示教育片观后感
- 安庆千玺茶文化传播有限责任公司 全球快看点
- 天天快讯:江苏“上市军团”,打造ESG信披“优等生”
- 当前速读:大鱼原唱是谁?(大鱼原唱是谁)
- 世界微头条丨佰仁医疗: 公司主要产品均在医保报销范围内。关于集采问题,请参阅此前交流纪要和问题
- 天天滚动:西峡县西坪镇:麦收一线强保障
- 劳务公司资质办理在哪办(劳务公司资质办理条件) 全球热点