Silverfort: Passwords End with Passkeys

Silverfort beschermt bedrijven van data breaches, cyber aanvallen en insider threats. Silverfort doet dit door credential compromise, het stelen van inlog gegevens, te voorkomen over het gehele netwerk en cloud infrastructuur. Silverfort maakt gebruik van ‘patent-pending’ technologie om de basis authenticatie en access mechanismes te versterken die door alle client devices en services gebruikt worden. Deze unieke technologie van Silverfort maakt het voor bedrijven mogelijk de laatste authenticatie en access protectie te deployen zonder enige wijziging of integratie.

De geschiedenis van wachtwoordbeveiliging

Wachtwoordbeveiliging heeft zich in de loop der jaren ontwikkeld.  Van het nemen van een eenvoudig wachtwoord tot het complexer maken ervan door speciale tekens en/of langere wachtwoorden te introduceren. Dit maakte het weliswaar moeilijker om het wachtwoord te kraken, maar loste het probleem van gestolen of onthulde wachtwoorden, die worden gebruikt bij identiteitsaanvallen, niet o-p. Naarmate de beveiliging van wachtwoorden zich verder ontwikkelde, werd multifactorauthenticatie (MFA) – het combineren van iets dat je weet (zoals een wachtwoord) met iets dat je hebt (een numeriek token, vingerafdruk, RFID, enz.) – de gouden standaard voor authenticatie.

Hoewel MFA een sterke en zeer populaire oplossing blijft, heeft het het gebruik van gecompromitteerde wachtwoorden een heel eind helpen terugdringen. Er was echter nog steeds een fundamenteel probleem – het wachtwoord zelf. Wachtwoorden bleven inherent zwak, gemakkelijk te kraken en altijd vatbaar voor social engineering-aanvallen. Om nog maar te zwijgen van het ongemak dat mensen hebben om deze wachtwoorden te onthouden, wat leidde tot de trend om ze op te schrijven en in veel gevallen hetzelfde wachtwoord overal te hergebruiken om niet meerdere wachtwoorden te hoeven onthouden.

 

Wachtwoordloze authenticatie

De beveiliging van wachtwoorden versterken. Wachtwoordloze authenticatie is een meer aanvaardbare oplossing geworden omdat het de menselijke factor en het ongemak van het aanmaken en onthouden van een wachtwoord wegneemt en de mogelijkheid wegneemt voor een aanvaller om op afstand een wachtwoord van een gebruiker te socialiseren of te stelen.

Een veel voorkomende vorm van wachtwoordloze authenticatie is Passkeys. Passkeys zijn authenticatiegegevens die een enige, primaire authenticatie worden die veiliger is dan elke vorm van authenticatie op basis van een wachtwoord en elke andere factor, doordat de kernelementen van multifactor in één enkele authenticatiestap worden ondergebracht. Dit maakt het sneller, gemakkelijker en veiliger v+oor de gebruiker.

Passkeys zijn gebaseerd op twee protocollen: FIDO2 en webAuthN. Deze protocollen hebben bewezen bestand te zijn tegen bedreigingen zoals phishing, credential stuffing en man-in-the-middle (MiTM) aanvallen. Passkeys gebruiken de camera van je telefoon met een gepresenteerde QR-code, vervolgens een fysiek apparaat zoals Yubikey, en/of biometrische informatie zoals je gezicht zoals in Windows Hello of je vingerafdruk.

Met passkeys en Silverfort kun je nu je netwerkidentiteiten beschermen met MFA zonder dat je een applicatie van derden hoeft te downloaden. Toepassingen van derden worden vaak gebruikt bij cyberaanvallen, en door ze achterwege te laten wordt het beveiligingsaspect nog beter.

Silverfort-Meer Wachtwoord-Loos

Als extra stap in het authenticatieproces kan Silverfort passkey implementeren en overbruggen naar applicaties, service accounts, command-line interfaces en andere platformen die dit moderne authenticatietype anders niet kunnen ondersteunen. De mogelijkheden van Silverfort stellen organisaties en industrieën in staat om meerdere typen authenticatie zoals traditionele multi-factor en passkeys te overbruggen tot een alomtegenwoordige identiteitsoplossing voor onze klanten. Silverfort levert het identiteitscontrolevlak en stelt klanten in staat om beleid voor gebruikerstoegang te implementeren om de toegang tot kritieke en gevoelige bronnen in hun omgeving te regelen. Voor meer informatie kunt u hier een demo aanvragen.

Volledig bericht


Wilt u meer weten over Silverfort?
Neem dan contact op via info@exclusive-networks.nl of neem telefonisch contact op via + 31 (0) 499 462121