語言
使用案例
實現應用程式現代化
實現安全現代化
實現網路現代化
CXO 主題
產業
資源
交流
產品
SASE 與工作區安全性
應 用程式安全性
應用程式效能
主管
方案與定價
全球服務
文件
人工智慧
運算
媒體
儲存空間與資料庫
合作夥伴類型
建置
探索
支援
公司資訊
信任、隱私和安全
公眾利益
網路釣魚仍然是最普遍的威脅類型之一,而且通常只是更大規模攻擊的第一步。實作符合 FIDO2 規範的多重要素驗證 (MFA) 作為 Zero Trust 安全性方法的一部分,可以消除多通道網路釣魚造成的威脅。
使用符合 FIDO2 規範的 MFA 來阻止網路釣魚攻擊。將網路釣魚防護從收件匣擴展至其他通道,例如簡訊或社交媒體。
使用 Zero Trust 網路存取 (ZTNA) 擴充身分識別提供者(或多個提供者),從而在更多資源中輕鬆地強制執行 FIDO2 MFA。
避免其他驗證方法的漏洞。與單次 PIN 碼不同,攻擊者無法攔截 FIDO2 MFA。透過 Zero Trust 原則廣泛實作 MFA,並強制要求。
Cloudflare 的 Zero Trust 平台可以在 SaaS、自託管和非 Web 資源中一致地強制執行 FIDO2 MFA。
Cloudflare 安全團隊曾面臨一起試圖搜集並使用員工 Okta 登入認證的網路釣魚攻擊,並需要快速解決這起攻擊。儘管攻擊者成功竊取了認證並嘗試登入,卻未能攻克 Cloudflare Zero Trust 實作的安全金鑰登入要求。
要求執行符合 FIDO2 規範的 MFA(如安全金鑰)作為所有使用者和應用程式 Zero Trust 存取原則的一部分,可以增強防禦多通道網路釣魚攻擊的安全屏障。
「雖然攻擊者試圖利用外洩的認證登入我們的系統,但他們無法通過硬體金鑰要求。」