Введение
В течение многих лет двухфакторная аутентификация (2FA) и многофакторная аутентификация (MFA) широко использовались для обеспечения подлинности и в качестве механизма предотвращения мошенничества.
Технологические достижения, существует множество решений, предлагающих адаптивную аутентификацию, которые сочетают в себе различные многофакторные решения в разных областях, таких как биометрические данные, физические токены, аппаратные токены и мобильный код.
Проблемы MFA
Многофакторная аутентификация (MFA) не является чем-то новым, однако до сих пор не каждая организация адаптировала ее. Есть еще проблемы: -
- Требование от пользователей реагировать на процессы многофакторной аутентификации слишком часто приводит к разочарованию
- Многие пользователи злоупотребляют своими токенами многофакторной аутентификации, что делает их бесполезными против взломов.
- Биометрические данные, данные о пользователе, такие как отпечатки пальцев, распознавание голоса и лица, не принимаются из-за проблем с конфиденциальностью.
- Организации, сталкивающиеся с финансовыми и техническими проблемами, предприятия с большим количеством устаревших систем, переход от одного процесса к другому может стать кошмаром.
- При неправильном использовании плохих пользователей MFA будет повышать адаптивность для выявления угроз и уязвимостей.
Как повысить безопасность аккаунта, не нарушая работу пользователей?
Молчаливая аутентификация — концепции
Аутентификация без вывода сообщений будет основана на больших данных и машинном обучении, чтобы в будущем можно было использовать аутентификацию без пароля. Это попытка добиться минимального взаимодействия с пользователем при аутентификации.
Он должен быть способен предсказывать будущее, используя искусственный интеллект и машинное обучение для создания более динамичных правил, а аутентификация происходит в любой момент в фоновом режиме.
Молчаливая аутентификация — процесс
Процесс по-прежнему требует сбора информации от пользователя. Однако сбор данных осуществляется более интеллектуальным способом.
- Аутентифицирует пользователя на основе многомерной и регулярно обновляемой информации, собранной о пользователе.
- Собирает данные о пользователях и строит профиль пользователя без ведома пользователя.
- Аутентифицирует запросы доступа, сопоставляя входные данные доступа с данными в профиле
- Одновременно собирает данные о пользователе и отслеживает действия тоже
Молчаливая аутентификация — процесс
Данные, которые он собирает, могут быть разнообразными, неструктурированными и более сложными.
- Поведение при вводе информации: использует ли пользователь физическую клавиатуру или виртуальную клавиатуру? Щелчок мышью?
- Какой уровень разрешений безопасности у пользователя?
- Сколько попыток обычно предпринимает пользователь, чтобы ввести правильный пароль?
- Сколько раз в среднем пользователь заходит в систему в день?
- Сколько раз в прошлом пользователь сбрасывал пароль?
- Информация о сетевых устройствах
Как это работает?
Краткое содержание
Когда дело доходит до понимания ваших пользователей, ключевое значение имеют данные. Пользователи требуют беспрепятственного и безопасного взаимодействия, и, предоставив им это с будущей аутентификацией без пароля
Решение, способное оптимизировать взаимодействие с пользователем, а также повысить безопасность.
Это беспроигрышная ситуация.