• 我的订阅
  • 科技

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

类别:科技 发布时间:2023-06-05 19:00:00 来源:砍柴网

近日,Authing 发布国内首个「持续自适应多因素认证」产品,也是国内首个持续自适应信任体系解决方案,为国产化零信任落地实施提供了一套行之有效地最佳实践。持续自适应多因素认证通过多种身份验证因素(如令牌、生物特征识别、验证码等),在用户访问全生命周期中,通过行为风险评估技术对用户的关键行为进行持续动态地实时评估。「持续自适应多因素认证」旨在帮助企业更高效、更精准、更全面的保护业务系统内的数据和资源的安全,延展企业信息安全管控纵深,同时解决用户体验与安全管理间的摩擦问题。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

Authing 持续自适应多因素认证业务架构图

基础概念

如果你希望更详细了解三者区别,请查看卡片介绍。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」
预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」
预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

根据 Verzion 数据泄露报告显示,约 81% 的数据泄露事故由凭证被盗而引起。而据微软数据显示,多因素认证(MFA)可以阻止超过 99.9% 的账号密码泄漏及相关黑客攻击。虽然传统的多因素认证在用户登录访问场景中已经非常普及,然而随着网络安全环境和用户需求变得愈发多元,企业符合信息安全合规性也越发重要,仅依靠一次性的身份认证来控制对敏感系统的访问已经不再足够,用户的安全状况可能在系统会话期间动态变化。此时企业需要有持续评估安全风险技术来对用户进行持续的安全系数评估,并基于该风险评估结果来自动决定是否需要增加额外的认证因素保护企业数据安全。

使用 Authing 持续自适应多因素认证将帮助企业快速构建面向未来的持续自适应信任体系,保障企业数据安全,同时还具备以下优势:

持续自适应多因素认证,延展企业安全防控纵深

随着业务上云、移动办公、生态协作、多云混合等业务场景的涌现,以及大量设备接入让企业的安全防控边界持续外延。传统的点状安全布控方式和传统的安全门式(允许/阻止)管理办法已经无法应对复杂多变的安全环境。

Authing 提供行业领先的「持续自适应多因素认证」解决方案。它将企业传统的“应急响应”静态防御提升至“持续响应”的动态安全管控。从形态维度,「持续自适应多因素认证」将安全管控从点状布控延展至企业全身行程一整套自适应安全免疫系统;从时间维度,「持续自适应多因素认证」在全用户会话旅程中根据实体行为的变化持续不断的对其进行风险评估,通过风险评估信号决定是否需要对该用户增加额外的认证流程。

几行代码即可接入,快速部署行业前瞻技术

Authing 提供非常便捷的自适应多因素认证集成方式,企业可以选择几行代码接入 Authing Guard 认证组件(Authing Guard 使用行业最佳实践安全性设计,仅需要几行 Java 代码就可以集成到你开发的项目中。它可以直接从 CDN 或 NPM 加载,也可以从源代码构建。Authing Guard 同时提供 Java 原生、React、Vue 和 Angular 的多种集成模式,在你的任何项目中都可以无缝集成并享有高度自定义灵活性。)即可快速接入 Authing 自适应多因素认证功能。通过在企业业务系统后端接入 Authing SDK,将相关用户行为数据上报到 Authing 系统。最后通过 Authing MFA 编排引擎配置「持续自适应多因素认证安全策略流」,并通过对 MFA 事件进行持续监听,当接受到相关安全事件,即拉起 MFA 认证流程。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

Authing 同时提供完善的改造已有 IAM/IDaaS/系统升级 Authing 自适应 MFA 的解决方案,企业无需额外花费巨额费用重新改造 IAM 系统,即可在多种终端场景下独立接入 Authing 的「持续自适应 MFA」。

MFA 编排引擎,覆盖全场景安全管理需求

Authing 提供灵活的自适应 MFA 策略编排引擎,企业不仅可以依据自身业务情况,灵活配置 MFA 安全策略。Authing 还提供数十种开箱即用的预置策略函数模版与 MFA 安全策略模版,同时还提供:

1.提供完整且灵活的策略函数编排能力

● 支持灵活配置入参,接收任意类型数据进行计算

● 支持基于配置参数的复合条件数据过滤

● 支持基于配置参数与多种统计类型的数据指标统计

● 支持基于配置参数与统计结果灵活设置策略判定条件

● 支持灵活配置策略返回值

2.支持基于用户行为的策略编排

● 时间、地理位置、设备特征、网络环境、行为特征

3.支持基于主体属性的策略编排

● 例如用户在职状态

● 例如用户的组织、部门关系

4.提供自适应 MFA 安全策略流配置能力

● API 模式:通过 HTTP 请求触发安全编排工作流,根据配置策略计算用户风险,并根据计算结果返回触发 MFA 认证策略。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

● 事件流模式:通过持续订阅 UEBA 事件,每当有新的 UEBA 事件产生时,根据配置策略计算用户风险,并根据计算结果发布特定 MFA 事件。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

减少用户体验摩擦,平衡安全性与生产力

传统的多因素认证最被诟病的问题之一则是用户体验,在微软的一项调查中,虽然绝大多数企业了解多因素认证的重要性,并且有能力部署,然而只有 22% 的企业选择使用多因素认证。其主要原因是传统的多因素认证为客户和组织内部员工提供了糟糕的用户体验。在用户流失和生产力阻碍前,企业通常选择关闭多因素认证来承担额外的安全风险。

从企业安全的角度来看,身份认证是实体证明其可信的过程,只有持续获得信任的身份才被允许进行下一步操作。而从用户体验的角度来看,无体感/弱体感的身份认证过程能保障用户的留存率和员工的工作效率。Authing 持续自适应多因素认证基于 Authing UEBA 引擎持续动态地根据用户的行为和画像进行分析和判断,例如用户的登录历史、设备信息、IP 地址、地理位置、活动模式等,从而确定当前用户的身份和风险级别,并选择与之相匹配的 MFA 认证策略。这将最大程度提升用户体验,并平衡安全性与生产力。

构建持续自适应信任体系,满足企业安全合规要求

零信任理念已经从“不信任任何人”转变为“持续获得信任”,只有持续获得信任的身份才被允许进行下一步操作。某个实体身份需要持续获得信任的条件是系统对其进行持续的风险评估。

通过 Authing 持续自适应多因素认证,帮助企业构建持续自适应信任安全体系。持续自适应多因素认证在用户整个使用旅程中持续不断地对其进行信任评估,以决定是否需要增加额外的认证流程,企业的安全得到了实时监控和防御,同时还提供完善的用户和管理员行为审计日志。Authing 遵从不同国家和行业的合规性要求,积极参与行业安全标准的制定和推广,为企业提供安全合规的身份认证访问服务。

Authing 是国内唯一以开发者为中心的全场景身份云产品,为企业和开发者提供高安全、高性能、高生产力的用户认证和访问管理服务。

Authing 目前已经服务包括招商银行、三星集团、复星集团、长鑫存储、可口可乐在内的 40000+ 企业和开发者。

预约体验|Authing 身份云发布「持续自适应多因素认证(CAMFA)」

返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-06-05 19:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

ZOLOZ可信身份认证 - 助力构建数字化出海时代的信任基石
...外市场,由于人种差异、证件多样性、缺乏权威数据库等因素,给KYC带来了巨大挑战。此外,AI/GC技术的发展也为黑产攻击提供了新手段,如证件伪造、人脸合成等,给金融风控带来压力
2024-04-24 15:02:00
为什么说无密码技术是身份认证的未来?
...不容易。研究人员发现,阻碍无密码登录技术应用的关键因素,并不是技术本身的缺陷或限制,而是由于很多企业中身份和验证管控的现状。在很多企业中,身份管理和身份验证仍然是相对独立的,
2023-05-17 14:58:00
多因素身份验证MFA解决密码攻击的最佳安全实践
...成为企业稳定运营和发展的关键防线。在这种背景下,多因素身份验证(MFA)作为现代安全战略的核心部分,重要性日益凸显
2025-02-26 14:45:00
twitter将于3月20日禁用基于短信的双因素认证方式
...中宣布,普通用户将于3月20日开始,不支持基于短信的双因素身份验证(2FA)方式。购买TwitterBlue服务的订阅用户才可以继续使用
2023-02-18 19:05:00
充电宝“安全门槛”再提高” 3C认证新规驱动行业提质升级
...C认证”。3C认证已经成为消费者购买充电宝时考虑的核心因素,“为安全买单”成为消费新风向。记者发现,电商平台上销量排名靠前的一款3C认证充电宝产品,销量已破90万个。京东平台
2025-08-18 15:52:00
利用NFC技术增强身份认证安全性 快手获“2023信任科技卓越应用奖”
...3.0信任科技大会”在长沙召开,快手凭借《基于NFC的增强身份认证技术及应用》案例,荣获“信任科技卓越应用奖”。在移动互联网的诸多业务应用场景中,身份管理是业务合规与安全的第
2023-07-07 18:00:00
持续优化各类证件的实名过程体验,腾讯游戏率先开通“五星卡”实名
拿着新版中华人民共和国外国人永久居留身份证(也称“五星卡”),却找不到对应的证件实名认证通道,无法游玩游戏;走进网吧也遇到困难,因为相关证件无法被识别。这是外籍视频UP主@司徒建
2024-04-08 17:45:00
如何处理多因素身份验证
多因素身份验证(MultifactorAuthentication)是一种更复杂、更安全的身份验证机制,是一种通过呈现多条信息或对象对用户进行身份验证的系统
2022-12-27 13:37:00
...二届中国国际警用装备博览会上,公安部展出的国家网络身份认证公共服务平台引发广泛关注。这个由公安部打造的“数字保镖”,每天能减少2000多万次身份信息泄露风险。(5月22日 央
2025-05-23 18:03:00
更多关于科技的资讯:
陈文昌摘要:在企业国际化进程不断加深的背景下,越来越多的企业通过海外投资、跨国并购和国际合作进入多元文化环境。文化差异由此成为影响海外企业组织运行的重要变量
2026-02-05 07:10:00
2026“全晋乐购”网上年货节活动1月19日至3月4日举办。期间,省盐业集团展示了旗下系列明星产品,重点推出了深受市场欢迎的天然湖盐
2026-02-05 07:18:00
杭州日报讯 近日,随着智能网联汽车“车路云一体化”示范应用项目的深入推进,杭州城市交通数字化治理迈出关键一步——路口信号数据“上图上车”服务正式启用
2026-02-05 07:48:00
2025年底,韦氏词典编辑出版商美国韦氏出版公司将英文单词“slop”(现常译作“泔水”)评选为2025年度热词,并将其定义为“通常由人工智能(AI)批量生成的低质量数字内容”
2026-02-05 07:49:00
新春走基层|大数据里的“挖矿人”
2月2日,河北燕鼎数据处理有限公司,数据标注员正在专注工作。河北日报记者潘文静摄2月2日上午,走进河北燕鼎数据处理有限公司上千平方米的开放式办公室
2026-02-04 21:07:00
安徽省人大代表韩东成:建议引入专业化人形机器人园区运营管理机构,提供“一站式”服务
大皖新闻讯 当前,全球新一轮科技革命和产业变革深入发展,人形机器人产业作为集成人工智能、高端制造、新材料等技术的战略性新兴产业
2026-02-04 21:37:00
聚焦中小商户痛点,好哒全链路赋能数字化转型
当前,大量传统中小商户面临“不会营销、不懂管理”的经营困境,数字化转型需求迫切。作为迅付科技旗下数字化商户服务平台,好哒精准洞察行业痛点
2026-02-04 22:22:00
随手一拍皆大片——首届中国手机摄影大展织就“视觉江苏”
手机影像的普及,让“人人都是创作者”从理念成为现实。2月4日,首届中国手机摄影大展暨摄影名家手机作品展江苏站巡展在南京市江宁美术馆拉开帷幕
2026-02-04 20:11:00
泰安光明爱尔眼科医院引入视达热脉动治疗仪 开启干眼治疗新体验
鲁网2月4日讯近日,泰安光明爱尔眼科医院引入“视达热脉动治疗仪”,为饱受干眼困扰的患者带来更先进、舒适的治疗选择。作为目前干眼治疗领域的前沿设备之一
2026-02-04 17:45:00
春运大幕拉开,热门线路车票秒空,第三方平台推出的“全能抢票”“极速加速包”等付费服务刷屏,打着“提升成功率”“专属通道”的旗号
2026-02-04 18:04:00
“智能化”家居年货受欢迎,擦窗机器人在抖音电商订单量同比增209%
(华商网讯 记者 叶绥波)新春佳节将至,年货市场持续升温,年货采购进入高峰期。《2026抖音电商年货消费趋势数据报告》(以下简称“报告”)显示
2026-02-04 18:37:00
中新经纬2月4日电 (宋亚芬)2月2日,阿里巴巴旗下千问APP宣布投入30亿元启动“春节请客计划”,将于2月6日正式上线
2026-02-04 14:26:00
山东省宠物行业高质量发展论坛在济南举行
山东宠业共筑清朗生态 擘画高质量发展新蓝图鲁网2月4日讯据山东省宠物协会介绍,2026山东省宠物行业高质量发展论坛于1月30日至31日在济南举行
2026-02-04 15:26:00
每日商报讯 记者从杭州市民卡公司了解到,为进一步整合资源、优化体验,金投·市民卡数字体验中心将于2月15日起停止对外服务
2026-02-04 15:35:00
【宅男财经|专家面对面】微信派公众号4日发文称,近期收到用户针对元宝的反馈和投诉,其相关春节营销活动诱导用户高频分享链接到微信群等场景
2026-02-04 15:47:00