為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

無密碼將至!生物辨識會是無密碼的一大助力

AuthenTrend 副總經理 黃啟峰

受到 COVID-19 的影響,曾經很少採用的遠端、遠距工作模式已成為大勢所趨。 Gartner 在最近的一份報告中指出:"從組織的角度來看,四分之三的雇主計劃在 COVID-19 之後轉型為更有效率的遠距工作模式。" 隨著遠距工作與存取需求逐漸增加,為了避免網路駭客找到安全漏洞進而將攻擊轉移到遠端工作者的環境中,IT 團隊須落實「遠距工作」安全防護機制,達到資安監控零死角。

微軟威脅情報報告亦指出,2020 年密碼駭客攻擊預估將增加 230%,在所有對企業的攻擊中,有近三分之一涉及網路釣魚。 弱密碼已無法抵禦現代惡意軟體、網路釣魚等駭客攻擊。將傳統密碼轉換為基於硬體的「安全金鑰」結合無密碼流程,企業可以實現最強大的身份驗證機制,並減少企業、員工帳戶被盜取的威脅。 

AuthenTrend 的願景與目標是用生物辨識取代傳統密碼,副總經理黃啟峰表示,AuthenTrend 的 FIDO2 安全金鑰 ATKey.Pro 採用 FIPS140-2 Level 3 認證的 Broadcom Credential Vault,結合小尺寸、最快的指紋識別速度和極低的功耗等優勢,提供客戶最高等級的生物辨識硬體安全金鑰來啟動無密碼登錄。註冊的指紋儲存在 ATKey.Pro 後,每次驗證都僅在金鑰中處理指紋配對,因此指紋辨識使用起來更為方便快速,且大大增加了駭客入侵的難度。通過 FIDO2 的功能,ATKey.Pro 使用安全裝置所支持的公鑰/私鑰憑證來完全取代危險性高的靜態用戶名/密碼,而公私鑰憑證不能重復使用或跨服務共用。

ATKey.Pro 亦遵循 FIDO/WebAuthn 協議,提供了一個跨平臺且強大的認證解決方案,讓企業免除密碼管理的麻煩與風險。ATKey.Pro 可用於登錄所有加入 Microsoft 365 應用程式、Azure Active Directory 或 Hybrid Azure AD的 Windows 10 設備,並同時支持對企業雲端和內部部署資源的單一登入(SSO)。用戶也可在所有 FIDO 支援的瀏覽器使用 ATKey.Pro。透過無密碼與 ATKey.Pro 指紋認證流程,企業可以確保只有授權的用戶才能訪問並存取公司的資源。 

身為微軟智慧安全聯盟 (Microsoft Intelligent Security Association, MISA) 的第三方合作夥伴,AuthenTrend 與微軟和 FIDO 合作,過去市場重心鎖定歐美、日本,提供指紋辨識硬體安全金鑰來共同推動無密碼,同時呼籲企業採用安全等級最高的 FIDO2 硬體安全金鑰,實現了強大的無密碼認證機制。為了要鼓勵台灣企業與服務提供商無縫地導入無密碼驗證機制,我們與自由系統共同企劃「無密碼驗證測試計畫」,所有中小企業、組織或其他服務提供商都歡迎一同參與體驗 Azure Active Directory 無密碼流程。ATKey.Pro 與自由系統可根據您的業務需求提供最適當的建議,確保每個員工無論在哪裡工作,都能快速有效地遵守最安全的企業資安標準。無密碼是 AuthenTrend 的使命,我們協助企業不再倚靠密碼,並提供中小企業或任一組織高效、高安全性和易於使用的指紋安全密鑰當作無密碼流程的第一張入場卷。 

自由系統 Freedom Systems 是全台灣第一間MSP (Managed Service Provider),也是微軟金級合作夥伴,致力於以資訊力量幫助企業降低營運風險、提高數位生產力,並專注於核心業務。自由系統的IT顧問團隊擁有CISSP、CCIE、CCNP、MCITP、RHCE等多項專業級認證,不僅是資訊委外專家更是許多大企業的資安顧問,曾幫助許多客戶診斷資安漏洞,並多次有效救援攻擊勒索事件。在數十年資訊規畫經驗下,深諳企業主的管理困擾,現已是上百家企業可靠的IT策略夥伴。

 AuthenTrend 和自由系統將在這次 2021 台灣資安展展開此計畫,限時贈送最多 10 個免費的 ATKey.Pro (200 間企業為限)與自由系統專業顧問的初步資安健檢建議。