DIABASTE DWREAN SEC CYP 05
DIGITAL TV 171
14 Σεπτεμβρίου 2022 10:15

Οι επερχόμενες αλλαγές στη διαδικασία ταυτοποίησης χρηστών Cloud

admin ajax.php?action=kernel&p=image&src=WyJ3cC1jb250ZW50L3VwbG9hZHMvMjAyMi8wOS9jbG91ZC5qcGciLFtbImRvUmVzaXplIixbMTIwMCwxMjAwLDEyMDAsMTIwMF1dLFsiZG9Dcm9wIixbMTIwMCw2MDAsMCwzMDBdXV0sMTY2MzEzOTcxMF0%3D&file=8e%2Fcloud 8e3007d0

Έντονες αναμένονται οι διεργασίες των τεχνολογικών εταιρειών για τη βελτίωση της ασφάλειας των εταιρικών δεδομένων που αποθηκεύονται στα Clouds. Όπως όλα δείχνουν η «παραδοσιακή» μορφή ταυτοποίησης, δηλαδή η χρήση ενός απλού username και password σε μη κρυπτογραφημένο περιβάλλον, τείνει προς κατάργηση. Σύμφωνα με ειδικούς αναλυτές, κάτι τέτοιο θα αναγκάσει τις ομάδες IT των επιχειρήσεων σε έναν «αγώνα δρόμου» για να προλάβουν τις αλλαγές.

Την ώρα που τα στοιχεία δείχνουν άνοδο των παραβιάσεων που σχετίζονται με την πιστοποίηση χρηστών, οι πάροχοι Cloud φαίνεται πως εκκινούν μια προσπάθεια παρότρυνσης των επιχειρήσεων σε πιο ασφαλείς μεθόδους πρόσβασης των εργαζομένων τους στα εταιρικά Cloud. Παρότι ορισμένες εταιρείες έχουν ήδη αναλάβει ανάλογες πρωτοβουλίες, οι περισσότερες εμφανίζονται διστακτικές να δαπανήσουν χρόνο και χρήμα για το σκοπό, κάτι που οι πάροχοι φαίνονται αποφασισμένοι να αλλάξουν.

Ενδεικτικά, η Microsoft ανακοίνωσε πως από 1η Οκτωβρίου καταργείται η δυνατότητα χρήσης βασικού ελέγχου ταυτότητας για την υπηρεσία Exchange Online και πλέον θα απαιτείται από τους πελάτες της να χρησιμοποιούν έλεγχο ταυτοποίησης που βασίζεται σε tokken. Ταυτόχρονα, η Google ενέγραψε αυτομάτως 150 εκατ. ανθρώπους στη διαδικασία επαλήθευσης δύο βημάτων, ενώ και ο διαδικτυακός πάροχος Cloud, Rackspace, σκέφτεται να απενεργοποιήσει την αποστολή πρωτοκόλλων ασφαλείας μέσω email.

Η λογική πίσω από τις κινήσεις αυτές είναι απλή. Η απενεργοποίηση των – μέχρι πρότινος – βασικών μορφών πιστοποίησης αποτελεί ένα πρώτο βήμα για τον αποκλεισμό εισβολέων, οι οποίοι  επιχειρούν προσπάθειες μαζικής πρόσβασης στα εταιρικά Cloud ως πρώτο βήμα παραβίασης. Αντίθετα, εάν οι εταιρείες αφήνονταν με αδύναμους ελέγχους πιστοποίησης θα παρέμεναν εκτεθειμένες σε επιθέσεις υποκλοπής επαναχρησιμοποιημένων κωδικών πρόσβασης και άλλων διαπιστευτηρίων. Μάλιστα, σύμφωνα με την Google, η πιο σύνθετη ταυτοποίηση έχει δείξει ήδη τα σημαντικά οφέλη της καθώς διαπιστώθηκε  ότι η αυτόματη εγγραφή ατόμων σε διαδικασία επαλήθευσης δύο βημάτων (έναντι ενός μέχρι πρότινος) είχε ως αποτέλεσμα τη μείωση κατά 50% των παραβιάσεων του λογαριασμού.

Όπως είναι λογικό, οι αλλαγές που ανακοίνωσαν οι πάροχοι Cloud αναμένεται να έχουν βαθιά αντανάκλαση στις εταιρείες, από τις οποίες μόνο το 12 % έχει εφαρμόσει έλεγχο ταυτοποίησης πολλαπλών παραγόντων για τους χρήστες της. Το πώς και με τι ταχύτητα οι νέοι έλεγχοι ταυτοποίησης θα κυριαρχήσουν στο εταιρικό περιβάλλον μένει να φανεί. Το σίγουρο πάντως είναι ότι εν τέλει θα κυριαρχήσουν….

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος 133

    Security Report, τεύχος 133

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές...
  • <strong>4η Διεθνής Έκθεση ENERGIA.TEC</strong>

    4η Διεθνής Έκθεση ENERGIA.TEC

    Η εξειδικευμένη έκθεση στην Ελλάδα για το ηλεκτρολογικό υλικό, το φωτισμό, τα συστήματα ασφαλείας και την ηλεκτροκίνηση, έκλεισε με περισσότερες συμμετοχές από κάθε προηγούμενη φορά,  με κορυ...
  • ΗΛΚΑ Α.Ε. : Με επιτυχία ολοκληρώθηκε η Ημερίδα Τεχνολογίας της Dahua

    ΗΛΚΑ Α.Ε. : Με επιτυχία ολοκληρώθηκε η Ημερίδα Τεχνολογίας της Dahua

    Με μεγάλη μαζικότητα διεξήχθη η Ημερίδα Τεχνολογίας που διοργάνωσαν από κοινού οι ΗΛΚΑ Α.Ε. και η Dahua Technology. Ο συνολικός αριθμός των παρευρισκομένων έφτασε σε τριψήφιο αριθμό, ενώ ξεχώρισε ...
  • <strong>Επιλέγοντας φακούς σε ένα Κλειστό κύκλωμα Τηλεόρασης</strong>

    Επιλέγοντας φακούς σε ένα Κλειστό κύκλωμα Τηλεόρασης

    Στα μάτια των περισσοτέρων όλοι οι φακοί κάμερας είναι ίδιοι και κάθε φακός κρίνεται ικανοποιητικός αρκεί να παρέχει εικόνες υψηλής ευκρίνειας. Στον κόσμο των ειδικών όμως, τα πράγματα είναι αρκετ...
  • <strong>Καλώδια Ethernet σε συστήματα βιντεοεπιτήρησης</strong>

    Καλώδια Ethernet σε συστήματα βιντεοεπιτήρησης

    Ένα καλώδιο Ethernet είναι ένας κοινός τύπος καλωδίου δικτύου που χρησιμοποιείται ευρέως σήμερα για την ενσύρματη σύνδεση πολλών συσκευών, όπως οι υπολογιστές, τα switches, οι κάμερες ασφαλείας, τ...
  • <strong>Πώς θα καταλάβετε ότι ένα σύστημα συναγερμού χρειάζεται αναβάθμιση;</strong>

    Πώς θα καταλάβετε ότι ένα σύστημα συναγερμού χρειάζεται αναβάθμιση;

    Αναπόφευκτα κάποια στιγμή, κάθε ιδιοκτήτης θα πρέπει να αναρωτηθεί - ή θα απευθυνθεί σε έναν ειδικό - για το εάν πρέπει να προχωρήσει στην αναβάθμισή των συστημάτων ασφαλείας του. Παρακάτω, παρατί...
  • <strong>Internet of Things</strong>

    Internet of Things

    Το Διαδίκτυο των πραγμάτων (IoT) αποτελείται από έξυπνες συσκευές που επικοινωνούν μεταξύ τους. Δίνει τη δυνατότητα σε αυτές τις συσκευές να συλλέγουν και να ανταλλάσσουν δεδομένα. Εκτός αυτού, το...
  • <strong>U-PROX</strong>

    U-PROX

    Η PARADOX HELLAS S.A., αποκλειστικός αντιπρόσωπος και εισαγωγέας των ασύρματων συναγερμών U-PROX, διαθέτει στην αγορά μερικά νέα KIT της εταιρίας που προσφέρουν μεγάλη ευελιξία κατά τη διάρκεια τη...
  • <strong>BRADY M211 mobile</strong>

    BRADY M211 mobile

    Η γνωστή εταιρία BRADY που ειδικεύεται σε υλικά και εκτυπωτές σήμανσης εγκαταστάσεων παρουσίασε το νεότερο μοντέλο εκτυπωτή που λειτουργεί μέσω εφαρμογής απο το κινητό τηλέφωνο. Γι’ αυτό το λόγο κ...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report Cyprus, τεύχος 6

    Security Report Cyprus, τεύχος 6

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ε...
  • IFSEC International 2022 – Ρεπορτάζ από τον εκθεσιακό χώρο του ExCeL στο Λονδίνο!

    IFSEC International 2022 – Ρεπορτάζ από τον εκθεσιακό χώρο του ExCeL στο Λονδίνο!

    Με απόλυτη επιτυχία ολοκληρώθηκε η διεθνής έκθεση IFSEC International 2022, η οποία επέστρεψε στον εκθεσιακό χώρο ExCeL του Λονδίνου μετά από δύο χρόνια απουσίας. Όπως κάθε χρόνο, έτσι και φέτος, ...
  • Συνέντευξη με τον Cristiano Montesi, CEO της ELAN

    Συνέντευξη με τον Cristiano Montesi, CEO της ELAN

    Τα τελευταία 25 χρόνια, η ELAN έχει παραγάγει περισσότερα από 600.000.000 μέτρα καλωδίων και έχει πουλήσει περισσότερες από 7.000.000 μπαταρίες! Με εμπειρία από το 1990, η ELAN προμηθεύει προϊόντα ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design