预防网络钓鱼攻击
多因素身份验证

带有ADSelfService Plus的防网络钓鱼MFA

开始免费试用

什么是网络钓鱼攻击?

网络钓鱼是一种网络攻击,黑客通过发送令人信服的欺诈电子邮件或包含伪装恶意链接的消息来窃取用户的敏感信息。流行的网络钓鱼攻击有很多类型,即电子邮件网络钓鱼、鱼叉式网络钓鱼、捕鲸、短信钓鱼和网络钓鱼。

电子邮件安全公司Valimail的一项研究表明,每天发送约30亿封恶意电子邮件,占所有电子邮件的近1%

网络钓鱼攻击如何以及为什么成功?

与大多数网络攻击不同,网络钓鱼直接与用户互动,并利用他们缺乏洞察力。在其他网络攻击的情况下,如暴力攻击和字典攻击,IT管理员可以干预并部署机制来防御它们。但是,在网络钓鱼中,攻击的成功和组织的安全性完全取决于用户及其识别和躲避这些攻击的能力。

网络钓鱼攻击是巧妙设计的,旨在欺骗用户。为了确保消息中存在一定程度的真实性,攻击者将虚假信息抛入其中——例如创建一个假场景,提及与目标受害者相关的人或地点的正确姓名。网络钓鱼电子邮件或消息旨在为用户创造一种紧迫感。在恐慌中,用户未能验证消息的真实性和逻辑性,成为攻击的受害者。

什么是抗网络钓鱼MFA,它是如何工作的?

抗网络钓鱼多因素身份验证(MFA)是一种不易受到网络钓鱼攻击的身份验证技术。这是因为,与短信OTP和推送通知等传统MFA方法相反,抗网络钓鱼的MFA不需要用户采取行动,从MFA流程中删除易受攻击的人为因素。

美国联邦政府的零信任战略讨论了两种抗网络钓鱼的MFA技术:FIDO2 WebAuthn标准和PIV智能卡。这些技术利用不对称加密原则,仅响应有效的身份验证请求,同时在整个身份验证过程中验证用户意图。

FIDO标准由FIDO联盟创建,FIDO联盟是一个由全球几个组织组成的非营利财团。在基于FIDO2的身份验证技术中,身份提供程序(IdP)为用户注册的设备(移动设备或特殊令牌,如YubiKey)创建一个独特的加密密钥对,也称为非对称或公钥加密。基于此密钥对,IdP可以知道并信任设备,与设备的所有通信将被识别为合法,而不是来自恶意行为者。但是,由于设备有可能被盗,因此在这个过程之外还规定了生物识别认证。这意味着从用户的角度来看,生物识别认证将被视为涉及的唯一身份验证方法。

个人身份验证(PIV)标准与FIDO2标准非常相似,并使用智能卡提供安全的抗网络钓鱼MFA。

带有ADSelfService Plus的防网络钓鱼MFA

ManageEngine ADSelfService Plus提供带有19种不同身份验证器的自适应MFA,包括防网络钓鱼智能卡身份验证器。您可以部署MFA来保护本地和云应用程序登录、机器、VPN、OWA和自助密码管理活动。使用ADSelfService Plus,您可以根据不同的用户帐户的OU和组会员资格为其自定义MFA身份验证流程,因此您可以更严格地保护来自网络威胁的特权帐户和活动。

有条件访问

  • Login activity monitoring
     
     

    从近20种不同的身份验证器中进行选择,包括防网络钓鱼身份验证器,以验证用户的身份。

     
     

    为组织中的不同组或部门设置不同的MFA流程。

Windows UAC MFA

  • Login activity monitoring
     
     

    根据发生自适应身份验证创建自己的规则。

     
     

    从广泛的条件中进行选择,例如IP、营业时间和地理位置。

使用ADSelfService Plus实施防网络钓鱼MFA的好处

使用自适应MFA使您的组织免受帐户接管的影响

获取您的免费试用

ADSelfService Plus也支持

  •  

    自适应MFA

    为端点和应用程序登录启用具有19个不同身份验证因素的基于上下文的MFA。

    了解更多 
  •  

    企业单点登录

    允许用户通过单一的安全身份验证流程访问所有企业应用程序。

    了解更多 
  •  

    远程工作启用

    通过缓存凭证更新、安全登录和移动密码管理来增强远程工作。

    了解更多 
  •  

    强大的集成

    通过与SIEM、ITSM和IAM工具集成,建立一个高效和安全的IT环境。

    了解更多 
  •  

    企业自助服务

    向最终用户委派配置文件更新和分组订阅,并使用批准工作流程监控这些自助服务操作。

    了解更多 
  •  

    零信任

    使用先进的身份验证技术创建一个零信任环境,并使您的网络无法被威胁穿透。

    了解更多 
功能横幅

我们的客户