多因子認證(MFA)
為提升網路資訊安全,零信任 ( Zero Trust ) 網路世代已來臨! 越來越多的企業組織不論在設備 ( Device )、應用 ( Application )、網路 ( Network )、資料 ( Data ) 或人員 ( User ) 均採不信任原則,一律驗證 ( Never trust, always verify )。
有別於傳統認知的「企業內部網路所有內容都可信任」的方式,不再以防火牆為安全邊界,故零信任的新思維又被稱為無邊界安全 ( perimeter-less security ) 。 因應而生的零信任架構 ( Zero Trust Architecture, ZTA )、零信任網路架構 ( Zero Trust Network Architecture, ZTNA ) 廣受企業的認同與採用。 這股風潮不僅促進各資安或科技廠商持續發展零信任產品,甚至躍昇為國家級資安方針, 比如:美國國家標準暨技術研究院 NIST 發布的 SP 800-201、國內行政院國家資通安全會報倡議政府機關導入網路身分鑑別等,均以零信任為核心元素。
遵循 AAA 安全框架進行身分管理以進行網路資源的存取控制。決定誰可以訪問、可使用資源範圍、記錄存取紀錄。
傳統式的帳號密碼,常因用戶不良的密碼習慣遭受駭客入侵。 比如常見的 : 在不同的應用系統重複使用相同的密碼、與他人共享密碼、使用少於 8 個字元以下密碼、或使用低強度不含大寫 / 數字 / 特殊符號混用的密碼等。 即使使用12碼字元,但是低強度性之密碼均有機會被駭客在 3 週內破解出來。即便知道這些可能的潛在風險,用戶仍難以改變使用自己熟悉密碼的創建習慣。
利用多因子認證機制(MFA),可降低密碼被駭、外洩所造成的資安風險。