NetIQ trendek: mi van a jelszĂłn tĂșl?
2018. jĂșnius 27.
Egyre több okos eszközt és online szolgáltatást használunk, ami egyben növekvĆ kibertámadási felületet is jelent, ezért nem kérdéses, hogy a korábbiaknál erĆsebb védelemre van szükségünk. A NetIQ szakértĆi szerint a hagyományos, jelszavas azonosítást érdemes egyéb modern, ugyanakkor kényelmes hitelesítési megoldásokkal kombinálni, hogy hozzáféréseinkkel ne élhessenek vissza.
Ma már mindennaposnak számít, hogy különféle okos eszközök szolgálják a kényelmünket. Ami azonban az internethez kapcsolódik, azt a hálózaton keresztül fel is lehet törni, és ez – az adott készülék funkciójától függĆen – számos különféle visszaélésre adhat okot.
Hozzáférések az IoT korában
Léteznek már például olyan okos hƱtĆk, amelyek képesek szenzorjaikkal érzékelni saját tartalmukat, és maguktól összeállítanak egy listát a kifogyóban lévĆ termékekbĆl, amelyeket a tulajdonos egyszerƱen, néhány gombnyomással meg is rendelhet. Ahhoz azonban, hogy például a család ifjabb és tréfásabb kedvƱ tagjai ne használhassák ki a technológia nyújtotta lehetĆségeket olyan hirtelen ötletek megvalósítására, mint mondjuk száz tábla csokoládé megrendelése, célszerƱ plusz biztonsági lépcsĆket beiktatni a folyamatba. Praktikus ilyen esetben, ha a rendelést például telefonon is jóvá kell hagynia annak a személynek, aki a számlát állja a szállításoknál.
De nem csupán a háztartási eszközök kapcsolódnak az információs hálózathoz, hanem többek között az autók is egyre okosabbak lesznek. Néhány éven belül teljesen általános jelenségnek számítanak majd az önvezetĆ jármƱvek, és már most is használhatunk okos, online kapcsolatot igénylĆ funkciókat a kocsikban. Hallgathatjuk máshol tárolt zenéinket és csatlakoztathatjuk telefonjainkat az alkalmazásokkal együtt, az autógyártók és flottakezelĆk pedig távolról is elérhetik a jármƱvel kapcsolatos információkat. Ha más is hozzáférhet ezekhez a rendszerekhez, az veszélyekkel járhat, a legrosszabb esetben még az autó felett is átveheti az uralmat, ezért célszerƱ erĆs biztonsági megoldásokkal és többlépcsĆs hitelesítéssel védeni a hozzáféréseket ezekhez a rendszerekhez.
Az egészségügyben is számos területen használnak okos eszközöket és rendszereket. Egyes diagnosztikai készülékek már online továbbítják a mért adatokat, a testünkön hordható „kütyük”, köztük a fitneszkarkötĆk például rengeteg, az egészségünkhöz kapcsolódó információt rögzítenek, és maguk az egészségügyi intézmények is gyakran kezelik a páciensek adatait online rendszerekben. Ezek rendkívül érzékeny információnak számítanak, amelyeket szintén javasolt erĆs védelemmel ellátni. Ezért a NetIQ-tól is egyre több egészségügyi szervezet kér professzionális támogatást ahhoz, hogy egyszerƱen, de minél biztonságosabban tudják használni a különféle azonosítási módszereket.
Ki vagy, hol vagy és mi van nálad?
A különféle okos, online eszközökkel (és potenciális veszélyforrásokkal) együtt az azonosítási és hitelesítési módszerek száma is folyamatosan nĆ. Sok helyen alkalmaznak például arcfelismerést, így akár már a telefonunk is képes lehet a módszer használatára. A Bluetooth-os azonosító eszközöket is többen használják a NetIQ ügyfelei körében, különösen az egészségügy területén, illetve a hagyományos, jelszóval vagy PIN-kóddal történĆ azonosítást is igyekeznek modernizálni. Több bank fontolgatja például, hogy valamilyen biometrikus azonosítóra cseréli a statikus PIN-kódos hitelesítést, hiszen ezeket a számsorokat könnyebb kitalálni vagy egyéb módon ellopni.
Hasznos módszer továbbá a geo-fencing is, ahol csupán egy „virtuális kerítésen” belül engedélyezett a felhasználók belépése a szervezet hálózatára. Ezt a megoldást elĆször egy egyetem vette igénybe a NetIQ keretrendszerén keresztül, amellyel egyszerƱen kezelhetĆ több különféle hitelesítési eszköz. Az intézmény számára problémát okozott, hogy többen visszaéltek a hallgatók számára biztosított ingyenes internet-hozzáféréssel. Az egyetem környékén több diákszállás is található, ahol sokan privát szórakozásra használták a sávszélességet, így a nagy adatforgalom miatt nem lehetett az eredeti, oktatási célokra használni a kapcsolatot. A geo-fencing viszont megoldotta a problémát, mivel csak az intézmény falai között engedélyezi, hogy a felhasználók belépjenek és igénybe vegyék a szolgáltatást.
A szervezeteknek azonban nehézkes lehet a különbözĆ hitelesítési megoldások együttes használata hiszen mindegyik eltérĆ technológiát alkalmaz. Ebben nyújt segítséget, ha egy olyan egységes keretrendszerben kezelik az összes azonosítási rendszert, mint például a NetIQ Advanced Authentication. A megoldást folyamatosan fejleszti a vállalat, hogy mindig együttmƱködjön a legfrissebb hitelesítĆ eszközökkel, így a szervezetek nem csupán a meglévĆ, de a jövĆbeni azonosítási technológiák felügyeletét is rábízhatják.
KapcsolĂłdĂł cikkek
- NetIQ szakĂ©rtĆi tanĂĄcsok a belsĆ kockĂĄzatok elhĂĄrĂtĂĄsĂĄra
- A belsĆ elhĂĄrĂtĂĄs 8 aranyszabĂĄlya
- A jövĆ hitelesĂtĂ©si megoldĂĄsai
- Az okos kĂ©szĂŒlĂ©keinket naponta hasznĂĄljuk Ă©s megbĂzunk bennĂŒk, de könnyen feltörhetĆek
- Az okos kĂ©szĂŒlĂ©keink az Ășj TrĂłjai falovak?
- Ăgy teszi okosabbĂĄ az Ă©pĂŒleteket az IoT
- Az internethez csatlakoztatott eszközök a szakértelmet is közelebb hozzåk
- Egy a jelszó: egypontos bejelentkezés!
- AdaptĂv felĂŒgyelettel a szemĂ©lyazonossĂĄgok ĂștvesztĆjĂ©ben
- A magyarok több mint fele nem hasznålja pårjåval közösen az internetre csatlakoztatott eszközöket