Loncat ke konten

Dalam keamanan siber, semua orang setuju bahwa Anda harus memiliki autentikasi multi-faktor (MFA) untuk mengurangi risiko pembobolan. Jika Anda tidak memiliki cara bagi orang-orang di jaringan Anda untuk membuktikan bahwa mereka adalah orang yang mereka katakan, Anda mengundang masalah.

Jika Anda mencari penyedia MFA, mungkin Anda tergoda untuk bekerja dengan vendor yang mem-bundel layanan individual bersama dengan MFA untuk sumber daya tersebut. Sebagai contoh, jika Anda menggunakan office suite, sepertinya ide yang bagus untuk bekerja sama dengan vendor tersebut untuk mengonfigurasi MFA bagi para pengguna Anda.

Meskipun mengambil pendekatan ini mungkin terlihat nyaman, kenyamanan itu datang dengan biaya yang signifikan dalam hal keamanan yang melemah, kompleksitas yang lebih besar, dan lebih banyak kebingungan bagi pengguna. Pada akhirnya, apa yang tampak seperti penawaran murah, ternyata harus dibayar mahal.

Siapa yang hanya menggunakan satu aplikasi?

Masalah terbesar dengan mengandalkan solusi MFA satu tujuan adalah hampir tidak ada yang hanya menggunakan satu aplikasi atau paket aplikasi. Tentu saja, Anda bisa bekerja sama dengan vendor yang membundel paket office suite dan MFA untuk office suite tersebut. Namun, apakah MFA mereka akan bekerja dengan aplikasi Anda yang lain? Dan akankah itu berfungsi di mana pun pengguna Anda perlu menggunakannya?

Seiring dengan semakin banyaknya model kerja hybrid, orang-orang kini bekerja dari berbagai lokasi, namun mereka tetap membutuhkan akses ke alat dan aplikasi favorit mereka di mana pun mereka berada. Meningkatnya tren kerja jarak jauh dan hybrid inilah yang menjadi alasan mengapa semakin banyak organisasi yang mulai mempertimbangkan secara lebih serius mengenai model keamanan zero-trust. Meskipun konsep-konsep di balik zero trust telah ada selama lebih dari satu dekade, konsep ini kini semakin menjadi bagian tak terpisahkan dari sistem keamanan seiring dengan undang-undang terbaru di Amerika Serikat menugaskan organisasi untuk meningkatkan keamanan siber negara.

MFA merupakan landasan dari keamanan tanpa kepercayaan karena filosofi dasar di balik zero trust adalah Anda tidak dapat mempercayai siapa pun atau apa pun tanpa verifikasi. Artinya dalam praktiknya, setiap pengguna harus mengautentikasi bahwa mereka adalah orang yang mereka klaim untuk setiap permintaan akses.

Pada akhirnya, setiap organisasi yang berencana untuk menerapkan zero trust harus memiliki MFA terlebih dahulu. Anda membutuhkan solusi MFA yang berlaku untuk akses ke apa pun dari mana pun; tidak masuk akal jika Anda hanya menyiapkan MFA untuk satu aplikasi.

Siapa yang ingin mengautentikasi beberapa kali?

Jika kita menerima kenyataan bahwa hampir tidak ada orang yang hanya menggunakan satu aplikasi, masalah berikutnya yang Anda hadapi adalah bahwa sekarang Anda membutuhkan beberapa solusi keamanan untuk melindungi setiap sumber daya di lingkungan TI Anda.

Menyiapkan solusi MFA satu tujuan untuk setiap aplikasi atau sumber daya kurang ideal. Jika Anda berpikir bahwa pengguna mengeluh karena memiliki banyak kata sandi, tunggu saja hingga Anda memberi tahu mereka bahwa mereka perlu mengautentikasi dengan beberapa solusi MFA beberapa kali dalam sehari, tergantung pada apa yang ingin mereka lakukan. Anggap saja ini tidak akan populer.

Mengelola semua solusi MFA tersebut juga tidak akan menyenangkan. Paling-paling, itu berarti tim keamanan Anda akan menghabiskan lebih banyak waktu untuk mengonfigurasi dan mengelola beberapa solusi MFA. Paling buruk, ini akan meningkatkan kompleksitas secara dramatis. Semakin banyak solusi yang Anda tambahkan, semakin kompleks lingkungannya. Dan kompleksitas adalah musuh keamanan siber. Sekumpulan solusi MFA yang terpisah-pisah berarti Anda tidak akan pernah memiliki visibilitas yang layak untuk mengetahui siapa saja yang benar-benar ada di jaringan Anda.

Biaya tinggi untuk tujuan tunggal

Mengorbankan keamanan demi kenyamanan jangka pendek bukanlah ide yang baik. Saat Anda menerapkan solusi MFA, Anda harus melihat gambaran besarnya dan bagaimana pilihan Anda akan bekerja dalam jangka panjang dan di seluruh lingkungan TI Anda.

Penting untuk memilih solusi yang ramah pengguna dan yang menawarkan cakupan luas di semua aplikasi dan layanan yang Anda butuhkan, di mana pun mereka berada. Jika Anda memiliki beberapa aplikasi yang ada di lokasi dan beberapa di cloud, solusi Anda harus mendukungnya.

Carilah solusi MFA yang memberikan pengguna berbagai cara untuk mengautentikasi dengan mudah, bahkan saat mereka offline. Sebagai contoh, opsi tanpa kata sandi dan biometrik untuk autentikasi berarti tidak hanya mengurangi risiko keamanan siber, karena tidak ada kata sandi yang bisa dicuri, tetapi juga kenyamanan pengguna yang lebih baik, karena tidak ada kata sandi yang perlu diingat.

Solusi yang Anda pilih juga sebaiknya memiliki landasan yang kokoh bagi tata kelola identitas. Anda seharusnya dapat mengetahui siapa saja yang memiliki akses ke apa saja, serta apakah tingkat akses mereka sesuai dengan yang diperlukan untuk menjalankan tugas mereka. Penetapan peran pengguna akan membawa organisasi lebih dekat ke model Zero Trust; hal ini mengurangi pemberian hak akses yang berlebihan dan memastikan bahwa tim keamanan hanya memberikan akses kepada pengguna terhadap sumber daya yang mereka butuhkan untuk menjalankan tugas mereka, dan tidak lebih dari itu.

Manajemen Identitas RSA

RSA menawarkan berbagai pilihan cara mengautentikasi, dengan opsi perangkat keras, perangkat lunak, dan seluler untuk memberikan tingkat akses yang aman dan nyaman yang sama kepada pengguna jarak jauh atau di lokasi, baik di cloud maupun di tempat, yang bekerja pada platform teknologi apa pun.

Metode autentikasi modern kami termasuk FIDO, push-to-approve, biometrik (sidik jari atau pengenalan wajah), "bawa autentikator Anda sendiri", dan token perangkat keras yang mewakili standar emas dalam autentikasi.

Platform terpusat kami untuk menyederhanakan autentikasi dan manajemen kredensial mencakup identitas, titik akses, dan aplikasi terpadu untuk memastikan pendekatan yang konsisten. Anda dapat membuat aturan dan evaluasi risiko untuk meletakkan dasar bagi manajemen akses dan otorisasi yang dinamis terhadap aplikasi, yang menyederhanakan proses pemberian akses dan permintaan akses.

Pelajari lebih lanjut tentang bagaimana RSA MFA menyediakan akses yang aman ke semua sumber daya penting Anda di lokasi dan di cloud, mengurangi beban administratif, dan membawa organisasi lebih dekat pada kepercayaan.

Cegah Ancaman Sebelum Terjadi

Kata sandi saja tidak cukup. Lihat bagaimana Otentikasi Multi-Faktor RSA mencegah serangan berbasis identitas sebelum terjadi, tanpa menimbulkan kendala bagi pengguna Anda.
Jelajahi Solusi MFA