تخطي إلى المحتوى

كل يوم، نتخذ جميعًا خيارات لا حصر لها تؤثر على ما نقوم به. هل يجب عليك تناول كعكة دونات من الكومة في غرفة الاستراحة أم الذهاب إلى صالة الألعاب الرياضية؟ كل قرار له آثار على المدى القصير والطويل. إذا كان الكعك المحلى هو طعامك المفضل، فقد تقرر أن التجربة الحلوة والرائعة لتناول واحدة منها تفوق أيًا كانت الآثار طويلة الأجل لـ 500 سعرة حرارية و30 جرامًا من السكر على جسمك.

كل خيار ينطوي على مقايضات. قد يعني اختيار أحد الخيارات أنك قد تفوتك فرصة الحصول على شيء آخر. والأسوأ من ذلك أن الفوائد والنتائج في بعض الأحيان لا تحدث على الفور، لذلك قد يستغرق الأمر بعض الوقت حتى تصبح آثار المفاضلة واضحة.

عند اتخاذ القرارات المتعلقة بالتكنولوجيا، وخاصةً الأمن السيبراني، فإن كل حل تفكر فيه سيكون له مفاضلات. المفتاح هو فهم أي المفاضلات لا تستحق العناء. عند اتخاذ القرارات، تحتاج إلى النظر في كل من الآثار القصيرة والطويلة الأجل لاختيارك.

تاريخياً، في مجال الأمن السيبراني، غالبًا ما أعطت الشركات الأولوية للراحة على حساب الأمن. والمقولة القديمة التي تقول: “أفضل نظام أمني هو الذي تستخدمه فعليًّا” هي مقولة صحيحة بلا شك. لكن العديد من الشركات تركز بشكل مفرط على “السهولة” لدرجة أنها تتجاهل التنازلات الأمنية التي يتعين عليها تقديمها للحصول على سهولة الاستخدام المنشودة. على سبيل المثال، إذا كنت تبحث عن حلول المصادقة متعددة العوامل (MFA), ، من الجيد أن يكون الإعداد سهلاً. فكلما أسرعت في تشغيله، كان ذلك أفضل، أليس كذلك؟

نعم، ولكن هل الحصول على إعداد سهل لا يقل أهمية عن المصادقة دون اتصال بالإنترنت وتجاوز الفشل لخيارات المصادقة الأخرى في حالة انقطاع الإنترنت؟ ربما لا.

قد تقوم بإعداد نظام أو مستخدم مرة واحدة فقط، ولكن الثغرات الأمنية لها عواقب وخيمة على المدى الطويل. حقيقة أن الأمر استغرق 30 ثانية فقط لإعداد مستخدم لا يهم إذا كان لديك اختراق للنظام بعد شهر. وجدت شركة Verizon أن تضمنت 82% من الانتهاكات عناصر بشرية مثل بيانات الاعتماد المسروقة والتصيد الاحتيالي. بسبب الزيادة في الرقمنة وفقدان أي نوع من محيط الشبكة، تحتاج المؤسسات إلى إعادة تقييم حساباتها. هذه الثواني الثلاثين لا تستحق الوقت والمال الذي سيكلفه إصلاح الاختراق.

لا يمكن للشركات ببساطة التضحية بالأمان على مذبح الراحة. ولكن لا يمكنها إضافة الكثير من الاحتكاك الذي يدفع المستخدمين إلى الابتعاد أيضاً. هذا الوضع إما / أو هو اقتراح خاسر. من الناحية المثالية، يجب أن يكون الهدف هو الأمان و الراحة.

أمان قوي طوال الوقت

تُعد إمكانات المصادقة الدائمة والتوافر العالي (HA) والمصادقة دون اتصال بالإنترنت ضرورية للعديد من المؤسسات. لا يمكن أن تعمل المصادقة المصادقة المصغرة (MFA) في بعض الأوقات فقط؛ بل يجب أن تعمل طوال الوقت وتدعم جميع أنظمة التشغيل التي يستخدمها الأشخاص.

كما تتعامل العديد من المؤسسات متوسطة وكبيرة الحجم التي تمتلك عقارات معقدة لتكنولوجيا المعلومات مع مزيج من الموارد المحلية والسحابة والموارد المتنقلة التي تحتاج جميعها إلى وصول محمي. يجب أن تدعم هذه الشركات المنصات والتطبيقات والبنية التحتية المحلية/الأصلية ذات المهام الحرجة مع الآلاف من الموارد الإضافية القياسية المفتوحة والمدارة. إن القيام بذلك يلغي الحاجة إلى حلول إدارة الهوية المتعددة, ويضمن تجربة مستخدم سلسة، من سطح المكتب إلى مركز البيانات إلى السحابة.

يجب أن يكون أي حل للمصادقة قادرًا على توفير أمان شامل يكون مناسبًا للمستخدمين النهائيين ويسهل على تكنولوجيا المعلومات نشره وصيانته. يجب أن يوفر الحل مجموعة واسعة من خيارات المصادقة مثل الدفع للموافقة، وكلمة المرور لمرة واحدة (OTP)، والقياسات الحيوية، و FIDO، والرسائل النصية القصيرة، ورموز الأجهزة لمراعاة مجموعة من المستخدمين والتفضيلات.

لا ينبغي أن يقتصر حل المصادقة متعددة العوامل (MFA) الخاص بك على التكيف مع تفضيلات المستخدمين الفردية فحسب، بل يجب أن يتكيف أيضًا مع المواقف المختلفة. المصادقة القائمة على المخاطر تعزز مستوى الأمان فقط إذا أشارت تحليلات السلوك والقدرات المتقدمة الأخرى إلى أن المخاطر تستدعي ذلك. وتعمل المصادقة القائمة على المخاطر على أتمتة التحليل السياقي أو السلوكي لسلسلة من مؤشرات المخاطر، مثل خصائص الجهاز وسلوكيات المستخدم والموقع الجغرافي. وكلما ارتفع مستوى المخاطر المحدد، زادت احتمالية أن تكون الهوية أو الإجراء احتياليًّا. وإذا قرر محرك تقييم المخاطر أن الطلب يتجاوز حدود السياسة المقبولة، فسيكون من الضروري اتخاذ إجراء “تصعيدي” باستخدام شكل آخر من أشكال المصادقة.

RSA: تقنية المصادقة التي يمكنك الوثوق بها

تحتل شركة RSA الصدارة في مجال تكنولوجيا المصادقة منذ أكثر من 30 عامًا. وقد صُممت حلولنا لتوفير الموثوقية، كما أنها تستخدم أحدث معايير التشفير. وسواء كانت مؤسستكم قد بدأت للتو في نقل تطبيقاتها إلى السحابة، أو كنتم قد قطعتم شوطًا كبيرًا نحو التحول الكامل إلى نموذج «الثقة الصفرية» من خلال التنفيذ، يمكن لحلولنا دعم مبادراتكم في مجال الأمن السيبراني. لا تكتفوا باختيار أحدهما دون الآخر. اكتشف كيف يمكن للتكنولوجيا الهجينة الحقيقية أن توفر أخيرًا مزايا كلا النظامين معًا.

أوقف التهديدات قبل أن تبدأ

لا تكفي كلمات المرور وحدها. اكتشف كيف تعمل تقنية المصادقة متعددة العوامل من RSA على إحباط الهجمات التي تستهدف الهوية قبل أن تبدأ، دون أن تسبب أي عوائق للمستخدمين.
اكتشف حلول MFA