Akamai推出可防范网络钓鱼的全新解决方案Akamai MFA

安全侠2021-03-24 10:15:11

近日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies)推出了可防范网络钓鱼的全新解决方案Akamai MFA,旨在使企业能够快速部署FIDO2多因素身份验证(MFA),而无需部署和管理硬件安全密钥。Akamai MFA使用智能手机应用程序将现有智能手机转变为硬件安全密钥,进而实现流畅的用户体验。

当前不使用FIDO2的MFA方法很容易被使用网络钓鱼或中间人攻击的攻击者操纵,并用于实施重放攻击。FIDO2是提供安全MFA的行业标准,开启了无密码和无用户身份验证的时代。为了获得此级别的安全性,企业目前需要分发和管理硬件密钥,而这额外增加了成本和复杂性。

Akamai MFA旨在使用非常强大的基于标准的身份验证方法以及智能手机应用程序来取代物理安全密钥,为员工提供了可防范网络钓鱼的易用体验。该解决方案利用的FIDO2可提供端到端加密和密封的请求/响应流,使得企业在不增加成本的情况下获得出色的多因素身份验证安全性,并且提供了基于身份验证需求增长而升级的简单路径。

Akamai安全技术团队总裁兼总经理Rick McConnell表示:“除非企业部署和管理硬件安全密钥,否则标准的第二因素推送通知很容易遭到泄露,进而使复杂性显著增加。Akamai MFA具有FIDO2标准的所有优点,并且能够在智能手机上使用可防范网络钓鱼的推送,企业因而无需硬件安全密钥即可实现更高水准的MFA安全性。”

Akamai区域副总裁暨大中华区总经理李昇指出:“中国区的企业很多都采用移动优先策略来实施远程办公。高度分散的远程区域办公意味着企业需要关注面临的风险,特别是在实施访问控制时防范风险。Akamai MFA可以成为中国地区首席信息安全官推动其向安全数字化工作场所转型的强大催化剂。”

IDC安全产品部门项目总监Jay Bretzmann表示:“说到MFA技术,推送是王道。没有什么机制比推送更方便易用,添加可防范网络钓鱼的FIDO2保护可使其更安全。Akamai深谙企业对流畅的身份验证方法的需求,因为Akamai处于身份和访问技术的前沿,而且面对新冠疫情期间员工远程办公的现状,Akamai的专长在工作场所实施方面也越来越有用武之地。”

Akamai MFA部署在Akamai智能边缘平台之上,可通过具有韧性和性能的、全球覆盖的Enterprise Center进行集中激活和管理。该服务可与Microsoft Azure AD、Okta和Akamai自己的Enterprise Application Access等市场领先的身份提供程序相集成。对于安全Shell(SSH)和Windows登录用例,该服务还支持其他集成。

网络钓鱼akamai
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies)推出了可防范网络钓鱼的全新解决方案Akamai MFA,旨在使企业能够快速部署FIDO2多因素身份验证(MFA),而无需部署和管理硬件安全密钥。Akamai MFA使用智能手机应用程序将现有智能手机转变为硬件安全密钥,进而实现流畅的用户体验。
近日,阿卡迈技术公司(Akamai Technologies)发布了报告《互联网安全状况报告:针对金融行业的网络钓鱼》。报告针对全球以及金融服务行业特定的Web应用程序和撞库攻击流量进行了分析,揭示了从2019年到2020年攻击面同比显著增加的趋势。
据外媒,微软威胁情报中心MSTIC近期表示SolarWinds事件背后的攻击者正在进行一场针对150个国家政府机构的网络钓鱼运动。据悉这次网络钓鱼活动主要针对的是政府机构、智库、顾问和非政府组织。
北京时间6月29日消息,阿卡迈技术公司(Akamai Technologies)发布的研究表明,在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。Akamai的新一期《互联网安全状况报告:疫情期间的游戏业》(State of the Internet / Security report, Gaming in a Pandemic)显示,视频游戏行业在2020年遭受了超过2.4亿
根据Akamai最新发布的DNS数据报告,2022年10%到16%的企业产生过C2流量,指向僵尸网络和恶意软件的命令和控制服务器。QSnatch于2014年首次出现,至今仍保持活跃。根据CISA的公告,截至2020年年中,全球有超过6.2万台受感染的QNAP设备。
根据云计算安全供应商Akamai公司日前发布的一份研究报告,零日漏洞和单日漏洞的使用导致勒索软件受害者总数在2022年第一季度至2023年第一季度增加了143%。
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈到网络钓鱼计划和机器人流量激增的各种情况。
在过去的两个月,T-Mobile公司、LastPass公司和弗吉尼亚联邦大学卫生系统都遭到了网络攻击,导致严重的数据泄露。不同的因素会导致数据泄露,其中包括人为错误和外部攻击。到2026年,全球在信息和安全风险管理方面的支出将从2021年的1678.6亿美元飙升至创纪录的2614.8亿美元。使用多因素身份验证保护有效帐户是最起码的要求。这一领域的主要供应商使用计算机视觉识别URL以进行隔离和消除。
通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。 对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
安全侠
暂无描述