Czym jest MFA i 2FA (uwierzytelnianie wieloczynnikowe)?
MFA (Multi-Factor Authentication) to metoda logowania wymagająca więcej niż jednego dowodu tożsamości, np. hasła i kodu z telefonu. 2FA (Two-Factor Authentication) jest jej najpopularniejszym, dwuskładnikowym wariantem.
Jak działa?
Po wpisaniu poprawnego hasła system prosi o drugi czynnik: kod z aplikacji mobilnej, powiadomienie push do potwierdzenia lub klucz sprzętowy. Nawet jeśli atakujący zna hasło z wycieku, bez dostępu do drugiego czynnika nie zaloguje się na konto.
Dlaczego firmy powinny znać ten temat?
MFA to jedno z najprostszych i najskuteczniejszych zabezpieczeń, jakie firma może wdrożyć. Właściciel firmy powinien traktować jego brak na kontach e-mail i systemach zdalnego dostępu jako jedną z najbardziej pilnych do naprawienia luk bezpieczeństwa.
Najczęstsze problemy i błędy
- MFA włączone tylko dla wybranych kont, a nie dla wszystkich pracowników z dostępem do systemów firmowych.
- Kody jednorazowe przesyłane SMS-em, podatne na przejęcie numeru telefonu.
- Brak MFA na dostępie zdalnym VPN lub RDP, który jest jednym z najczęstszych wektorów ataku.
Jak Singa IT pomaga w tym obszarze?
Wdrażamy MFA na kontach e-mail, VPN i systemach zdalnego dostępu w ramach ochrony infrastruktury firmy, korzystając z rozwiązań takich jak WatchGuard AuthPoint z powiadomieniami push, wygodniejszymi niż wpisywanie kodów.
Sprawdź, jak możemy pomóc Twojej firmie
Umów bezpłatną konsultację i porozmawiajmy o tym, jak wygląda to zagadnienie w Twojej infrastrukturze.
Umów bezpłatną konsultację