Microsoft: В 2020 году мы почти попрощались с паролями

Microsoft: В 2020 году мы почти попрощались с паролями

Microsoft: В 2020 году мы почти попрощались с паролями

Microsoft считает, что 2020 год был в каком-то смысле прорывной. Например, многие ушли от использования паролей для аутентификации. В 2021 году парольная защита потеряет ещё больше приверженцев, считает техногигант.

В 60-х годах прошлого века пароли достаточно неплохо справлялись с защитой файлов пользователей, однако за последние десять лет специалисты не раз критиковали такой способ аутентификации.

В основном критика связана со слабыми комбинациями, которые придумывает большинство пользователей. С этим сложно спорить, поскольку рядовые юзеры так и не поняли всю важность стойких и сложных паролей. В прошлом месяце эксперты назвали самые распространённые слитые пароли 2020 года, и там всё достаточно печально.

Помимо этой проблемы, парольной защитой достаточно сложно управлять в рамках одной организации. Например, аналитики Gartner подсчитали, что около половины всех звонков в службу поддержки касаются вопроса сброса пароля.

Последние несколько лет такие уважаемые корпорации, как Microsoft, Google, Apple пытаются разработать идеальную замену паролям, а курирует беспарольную аутентификацию альянс Fast Identity Online (FIDO).

К слову, 90% сотрудников Microsoft уже используют беспарольные методы аутентификации и систему Windows Hello. Также корпорация из Редмонда подсчитала, что 150 миллионов пользователей по всему миру прибегают к беспарольным методам аутентификации ежемесячно.

Согласно данным Microsoft, в 2020 году 84,7% потребителей задействовали Windows Hello для входа в Windows. Для сравнения — годом ранее эта часть пользователей составляла 69,4%.

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru