加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM< APT 防護
顯示具有 多重要素驗證 標籤的文章。 顯示所有文章
顯示具有 多重要素驗證 標籤的文章。 顯示所有文章

2024年10月8日 星期二

FIDO認證|無密碼身分驗證|防網路釣魚|(二)

防網路釣魚無密碼身分驗證

為了因應不斷演進的網路威脅,全球關鍵基礎建設
CI 實體必須從傳統的憑證式驗證轉換到更安全、防網路釣魚的無密碼方式。共用的機密和憑證本身就容易受到網路釣魚攻擊。例如,IBM 2024 年數據外洩成本報告指出,被竊或外洩的憑證是數據外洩最常見的初始媒介。這些數據外洩的識別和控制時間也最長,將近 10 個月。


為了降低此風險,企業應該採用不依賴此類憑證的身分驗證方法 ”無密碼身分認證”,例如裝置綁定金鑰和
 FIDO 安全金鑰,可消除人為錯誤因素,大幅提升安全性。




2024年10月7日 星期一

FIDO認證|無密碼身分驗證|身分識別|存取管理|(一)

過去一年來,全球關鍵基礎設施 (CI) - 包括能源、醫療保健、金融、通訊、製造業和運輸業 - 飽受不斷的攻擊。《2024 年 Thales 關鍵基礎設施數據威脅報告》顯示,近 93% 的 CI 受訪者表示受到的攻擊增加。CI 遭破壞的後果可能是災難性的,會影響基本服務,甚至危及生命,因此保護這些環境的安全如此重要。


CI 受訪者強調,身分與存取管理 (IAM) 是協助對抗攻擊和保護敏感數據的關鍵技術之一。它是 CI 網路安全的支柱,可確保只有經過授權的人員才能存取敏感數據和控制系統。



2024年8月7日 星期三

FIDO 身分驗證|加密金鑰|安全上網|世界網路日 5 項基本要點

編織網路安全網


擁有強大的防惡意軟體解決方案是至關重要的。當我們慶祝網路將人與人連結並分享資訊的力量時,我們也必須承認這種連結所帶來的弱點。病毒、間諜軟體和勒索軟體等網路威脅不斷演變,對個人資料、隱私和裝置功能構成重大風險。有效的防惡意軟體解決方案是重要的防禦措施,可保護我們的數位環境不受惡意攻擊。透過確保針對惡意軟體的強大防護,我們可以享受網路的好處,同時維持線上存在的安全性與完整性。




2024年7月3日 星期三

Sentinel 加密金鑰|FIDO 多重要素驗證|授權認證|防止雪花般的漏洞行為

Sentinel 軟體保護使用了先進的加密演算法和授權機制,可以有效地防止程式碼被竊取、修改或分析。

FIDO身分驗證
使用戶能夠利用普通裝置,在桌上型電腦和行動環境中快速、安全地對線上服務進行身分驗證。FIDO身分驗證是業界應對全球密碼挑戰的解決方案,解決了傳統身分驗證的所有問題。

最近,
Snowflake 帳戶發生的重大數據外洩事件,突顯像多重身分驗證這樣易於實施的技術如何有助於防止數據記錄未經授權的存取。根據 Snowflake 與網路安全專家 Mandiant 和 CrowdStrike 的聯合聲明,這些漏洞似乎是針對使用單因素身分驗證的用戶的有針對性的攻擊活動,威脅者利用了之前購買或透過資訊竊取惡意軟體獲得的憑證。


四個核心是任何數據安全框架的基礎來減少類似的漏洞:了解您的數據、控制對數據的存取、降低數據的風險和保護您的數據。


2024年1月25日 星期四

無密碼身分驗證|雲端驗證|數位簽章|數位憑證|SaaS|數據威脅報告

身分認證和加密管理複雜性可能是嚴重問題。確保數位市場的安全,金融服務機構面臨的安全挑戰怎麼強調都不為過。

作為金融資產和相關敏感數據的管理者和保管者,這些機構不斷受到不良行為者的攻擊,並受到監管機構越來越嚴格的審查,同時還要努力滿足客戶和競爭者對更多數位存取的需求。

Thales最新金融服務版《數據威脅報告》探討了18個國家的140個金融服務(FiServ)受訪者對不斷變化的安全威脅形勢的理解,以及保護數據 (無論是雲端、企業部署還是混合式環境中的數據) 所面臨的挑戰和策略。


2024年1月3日 星期三

FIDO|FIDO認證|FIDO身分驗證|無密碼身分識別|正新電腦

什麼是FIDO,為什麼要使用它?

FIDO2是FIDO聯盟最新規範的總稱。FIDO2身分驗證使用戶能夠利用普通裝置,在桌上型電腦和行動環境中快速、安全地對線上服務進行身分驗證。FIDO身分驗證是業界應對全球密碼挑戰的解決方案,解決了傳統身分驗證的所有問題。

為了降低
Windows登入、SaaS應用程式、高權限用戶和一般用戶的風險,Thales支援使用多重身份驗證(MFA)硬體裝置的FIDO無密碼身分驗證。


2023年12月29日 星期五

FIDO身分驗證|Passkey|無密碼身分驗證|數位銀行的未來|正新電腦

為什麼是時候使用更進階的身分驗證方法來取代密碼了

多年來,密碼一直是保護我們數位身分的首選方法,85%的美國銀行仍然依賴用戶名稱和密碼。然而,隨著技術的進步以及我們必須管理的線上帳戶數量增加,這種傳統資安方法的缺陷也日益明顯。密碼很容易被遺忘、被盜或破解,使我們的敏感數據容易受到駭客和網路犯罪分子的攻擊。


2022年11月9日 星期三

雲端驗證,網路認證,多重要素驗證, -立即使用Thales加強您的身份驗證工作

多因素身份驗證(MFA)在任何組織中都發揮著至關重要的作用 -- 確保對公司網路的存取,保護用戶的身份,並確保用戶是他所聲稱的人。 

 

圍繞雲端應用程式和行動裝置不斷發展的業務需求,加上不斷上升的威脅,以及降低成本的需求,需要對存取控制進行全新的考慮。 

 

身份驗證是存取管理的一部分。身份和存取管理解決方案提供了一個框架,用於授予和請求對應用程式的存取,實施存取控制並確保存取事件的可見性。這就是SafeNet Trusted Access的作用。

2022年10月5日 星期三

身份驗證,數位簽章,雙因素認證- PKI認證解決方案

PKI認證解決方案

Thales提供硬體應用的PKI身份驗證解決方案,可提供最佳安全等級。我們廣泛的Thales智慧卡和USB載具產品組合利用公鑰基礎設施提供基於憑證的强大身份驗證。這確保了雙因素認證,通過利用您所擁有的硬體卡或載具,結合您所知道的用戶選擇的密碼來提供雙因素認證。

2022年10月3日 星期一

選擇FIDO2安全金鑰的五個原因

由於FIDO2身份認證在簡化用戶的登錄過程和解決以文字密碼為主的固有風險方面具有顯著的優勢,因此作為現代類型的MFA,FIDO2身份認證已經很受歡迎。以下是支援FIDO2安全金鑰的五大論點:

2022年8月1日 星期一

FIDO數位身份認證,身份驗證,PKI(二)

以憑證為基礎的USB Token

Thales以憑證為基礎的USB Token組合以傳統的USB形式提供強大的多重要素驗證,使企業能夠滿足其PKI安全需求。SafeNet PKI USB Token為強大的認證和應用存取控制提供單一的解決方案,包括遠端存取、網路存取、密碼管網路理、網路登入,以及數位簽章、數據和電子郵件加密等先進的應用程式。根據其配置,以憑證為基礎的USB Token可以獲得FIPS和CC認證。

FIDO數位身份認證,身份驗證,PKI(一)

以憑證為基礎的智慧卡(Smart Card)

就像錢包裡的另一張信用卡一樣方便,Thales的SafeNet信用卡大小的外形設計通過PKI的憑證式驗證(CBA)增強了安全性,啟用開機前認證、磁碟加密、資料加密、數位簽章和安全的憑證和金鑰儲存。

2022年6月29日 星期三

FIDO身份認證解決方案

用於FIDO和PKI或FIDO和物理存取的設備

將現代身份驗證擴展到
PKI 環境 - 依賴 PKI 身份驗證的組織,現在可以使用 PKI-FIDO 組合智能卡來促進其雲端和數位轉型計劃,為其用戶提供單一的身份驗證設備,以確保對傳統應用程式、網路域和雲端服務的存取安全。

物理存取-為獲得最佳便利,
Thales FIDO 智慧卡支持物理存取,使用戶可以使用單個可定制的智慧卡存取物理空間和邏輯資源。

FIDO最佳多因素身份認證和最佳身份和存取管理

 用強大而安全的無密碼認證來架構你的企業,使其能夠進入任何環境。