20 | 06 | 2018

बहु-कारक प्रमाणीकरण के लिए मामला जो लगभग 100% स्वचालित हमलों को रोकता है

बहु-कारक प्रमाणीकरण के साथ अपराजेय सुरक्षा प्राप्त करें: स्वचालित हमलों को अलविदा कहें!

परिचय

मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) एक साइबर सुरक्षा उपाय है जो लॉगिन के लिए केवल एक पासवर्ड से अधिक की आवश्यकता के द्वारा उपयोगकर्ता खातों में सुरक्षा की एक अतिरिक्त परत जोड़ता है। उपयोगकर्ता की पहचान को सत्यापित करने के लिए यह दो या अधिक स्वतंत्र प्रमाणीकरण विधियों, जैसे पासवर्ड और सुरक्षा टोकन, या पासवर्ड और फिंगरप्रिंट को जोड़ती है। MFA को केवल पासवर्ड जैसे पारंपरिक एकल-कारक प्रमाणीकरण विधियों की तुलना में अधिक सुरक्षित माना जाता है, क्योंकि यह अनधिकृत व्यक्तियों के लिए संवेदनशील जानकारी और सिस्टम तक पहुँच प्राप्त करना अधिक कठिन बना देता है।

व्यवसायों के लिए, एमएफए को लागू करना आज के साइबर खतरे के परिदृश्य में आवश्यक है, जहां डेटा उल्लंघन और साइबर हमले तेजी से आम होते जा रहे हैं। सुरक्षा की एक अतिरिक्त परत जोड़कर, MFA संवेदनशील जानकारी के चोरी होने या समझौता होने के जोखिम को कम करने में मदद करता है, और महत्वपूर्ण व्यावसायिक संपत्तियों और प्रणालियों की सुरक्षा सुनिश्चित करने में मदद करता है। इसके अलावा, MFA व्यवसायों को उन विनियमों और उद्योग मानकों का अनुपालन करने में भी मदद कर सकता है जिनके लिए मजबूत प्रमाणीकरण विधियों की आवश्यकता होती है। एमएफए के साथ, व्यवसायों के मन की शांति हो सकती है कि उनके सिस्टम और डेटा अच्छी तरह से सुरक्षित हैं, जिससे महंगा और हानिकारक डेटा उल्लंघनों और साइबर हमलों की संभावना कम हो जाती है।

कोर कहानी

व्यवसायों के लिए सभी इंटरनेट-फेसिंग एप्लिकेशन साइबर-हमलों और डेटा उल्लंघनों के लिए असुरक्षित हैं, जिससे वे संवेदनशील जानकारी चुराने या संचालन को बाधित करने वाले दुर्भावनापूर्ण अभिनेताओं के लिए एक प्रमुख लक्ष्य बन जाते हैं। आज के डिजिटल युग में, व्यवसाय दिन-प्रतिदिन के कार्यों को करने, संवेदनशील जानकारी संग्रहीत करने और ग्राहकों और भागीदारों से जुड़ने के लिए इन अनुप्रयोगों पर बहुत अधिक निर्भर करते हैं। इसलिए, यह महत्वपूर्ण है कि डेटा चोरी, साइबर हमलों और अन्य दुर्भावनापूर्ण गतिविधियों के जोखिम को कम करने के लिए इन एप्लिकेशन को ठीक से सुरक्षित किया जाए।

मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) इन जोखिमों को कम करने के लिए एक महत्वपूर्ण सुरक्षा उपाय है, क्योंकि यह लॉगिन के लिए सिर्फ एक पासवर्ड से अधिक की आवश्यकता के द्वारा उपयोगकर्ता खातों में सुरक्षा की एक अतिरिक्त परत जोड़ता है। एमएफए के लिए उपयोगकर्ताओं को दो या दो से अधिक स्वतंत्र प्रमाणीकरण विधियां प्रदान करने की आवश्यकता होती है, जैसे कि एक पासवर्ड और एक सुरक्षा टोकन या एक पासवर्ड और एक फिंगरप्रिंट, जिससे अनधिकृत व्यक्तियों के लिए संवेदनशील जानकारी और सिस्टम तक पहुंच प्राप्त करना अधिक कठिन हो जाता है।

साइबर खतरों के खिलाफ रक्षा की एक मजबूत रेखा प्रदान करने के अलावा, MFA व्यवसायों को उद्योग के नियमों और मानकों का पालन करने में भी मदद कर सकता है जिनके लिए मजबूत प्रमाणीकरण विधियों की आवश्यकता होती है। सभी इंटरनेट-फेसिंग एप्लिकेशन के लिए एमएफए लागू करके, व्यवसाय साइबर हमलों के खिलाफ खुद को बेहतर ढंग से सुरक्षित कर सकते हैं और डेटा उल्लंघनों के जोखिम को कम कर सकते हैं।

इसके अलावा, एमएफए भी अनधिकृत पहुंच और खाता अधिग्रहण के जोखिम को कम करके समग्र उपयोगकर्ता अनुभव में सुधार कर सकता है, जिससे ग्राहकों की हताशा और विश्वास खोने की संभावना कम हो जाती है। आज के तेज गति वाले डिजिटल परिदृश्य में, व्यवसायों को साइबर सुरक्षा के लिए एक सक्रिय दृष्टिकोण रखना चाहिए और यह सुनिश्चित करना चाहिए कि हमलों को कम करने और संवेदनशील जानकारी की सुरक्षा के लिए सभी इंटरनेट-फेसिंग एप्लिकेशन एमएफए के साथ ठीक से सुरक्षित हों।

- 'मल्टी-फैक्टर ऑथेंटिकेशन' के बारे में कुछ रोचक तथ्य और आँकड़े

मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) के बारे में कुछ रोचक तथ्य और आंकड़े यहां दिए गए हैं:

  1. स्वचालित हमलों को रोकने में MFA 99.9% प्रभावी पाया गया है।
  2. Google के एक अध्ययन के अनुसार, MFA ने 100% बल्क फ़िशिंग हमलों और 100% लक्षित हमलों को रोका।
  3. 2020 में, 80% डेटा उल्लंघनों में चोरी या कमजोर पासवर्ड शामिल थे।
  4. 2020 में डेटा उल्लंघन की औसत लागत $3.86 मिलियन थी।
  5. Verizon की एक रिपोर्ट में पाया गया कि MFA का उपयोग करने से डेटा उल्लंघन का जोखिम 99.9% कम हो जाता है।
  6. हाल के एक सर्वेक्षण के अनुसार, 60% से अधिक संगठन अपने दूरस्थ कार्यबल को सुरक्षित करने के लिए MFA का उपयोग कर रहे हैं।
  7. 15% से अधिक की वार्षिक वृद्धि दर के साथ सुरक्षा उपाय के रूप में MFA तेजी से लोकप्रिय हो रहा है।
  8. डुओ सिक्योरिटी द्वारा किए गए एक सर्वेक्षण में पाया गया कि एमएफए का उपयोग करने वाली कंपनियों में से 92% उत्तरदाताओं ने महसूस किया कि सुरक्षा उल्लंघनों को रोकने में यह या तो कुछ हद तक या बहुत प्रभावी था।

माइक्रोसॉफ्ट का कहना है कि जो उपयोगकर्ता अपने खातों के लिए बहु-कारक प्रमाणीकरण (एमएफए) सक्षम करते हैं, वे स्वचालित हमलों के 99.999% को अवरुद्ध करेंगे।

अनुशंसा केवल Microsoft खातों के लिए ही नहीं बल्कि किसी अन्य वेबसाइट या ऑनलाइन सेवा पर किसी अन्य प्रोफ़ाइल के लिए भी है।

यदि सेवा प्रदाता बहु-कारक प्रमाणीकरण का समर्थन करता है, तो Microsoft इसका उपयोग करने की अनुशंसा करता है, भले ही यह एसएमएस-आधारित वन-टाइम पासवर्ड या उन्नत बायोमेट्रिक्स समाधान के रूप में सरल हो।

"अगर आप MFA का उपयोग करते हैं, तो हमारे अध्ययनों के आधार पर, आपका खाता 99.9% से कम होने की संभावना है।" एलेक्स वेनर्ट ने कहा, Microsoft पर समूह सुरक्षा और सुरक्षा के लिए प्रोग्राम मैनेजर।

कुछ भी मत करो

वेनर्ट ने कहा कि पुरानी सलाह जैसे "कभी भी एक पासवर्ड का उपयोग न करें जो कभी उल्लंघन में देखा गया हो" या "वास्तव में लंबे पासवर्ड का उपयोग करें" वास्तव में मदद करता है।

उसे पता होना चाहिए। वेइंटर Microsoft इंजीनियरों में से एक थे जिन्होंने उन पासवर्ड पर प्रतिबंध लगाने का काम किया जो Microsoft के खाते और Azure AD सिस्टम से सार्वजनिक उल्लंघन सूचियों का हिस्सा बन गए थे। वापस 2016। अपने काम के परिणामस्वरूप, Microsoft उपयोगकर्ता जो पिछले डेटा उल्लंघन में लीक पासवर्ड का उपयोग कर रहे थे या उपयोग करने की कोशिश कर रहे थे, उन्हें अपनी साख बदलने के लिए कहा गया था।

3x स्टेप्स - मल्टी-फैक्टर ऑथेंटिकेशन

मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) एक प्रमाणीकरण पद्धति है जिसमें एक कंप्यूटर उपयोगकर्ता को दो या दो से अधिक प्रमाण (या कारक) को प्रमाणीकरण तंत्र में सफलतापूर्वक प्रस्तुत करने के बाद ही एक्सेस दिया जाता है:

  •  ज्ञान - कुछ उपयोगकर्ता और केवल उपयोगकर्ता जानता है
  •  अधिकार - कुछ उपयोगकर्ता और केवल उपयोगकर्ता के पास है
  •  अंतर्निहित होना - कुछ उपयोगकर्ता और केवल उपयोगकर्ता है

MFA (जिसे टू-फैक्टर ऑथेंटिकेशन के रूप में भी जाना जाता है) का उपयोग अक्सर एज या नेटवर्क एन्वायरमेंट में किया जाता है, लेकिन इसका उपयोग मूल्यवान डेटा और संसाधनों की सुरक्षा के लिए भी किया जा सकता है।

1. लाभ और लाभ व्यवसायों के लिए बहु-कारक प्रमाणीकरण का

अनुपालन को बढ़ाना, कानूनी जोखिमों को कम करना और सुरक्षा को मजबूत करना - सभी तरह से जीतना

डेटा एन्क्रिप्शन के अलावा, राज्य और संघीय सरकारों और यूरोप PSD2 (भुगतान सेवा निर्देश 2 | यूरोपीय आयोग) ने विशिष्ट व्यवसाय और बैंकों के लिए एंड-यूज़र स्तर पर मानक संचालन प्रक्रियाओं में बहु-कारक प्रमाणीकरण को लागू करना अनिवार्य कर दिया है।
एमएफए सुरक्षा की एक अतिरिक्त परत प्रदान करता है जो हैकर्स को आपका डेटा चोरी करने से रोकता है। जब तक उनके पास उपरोक्त सभी कारक नहीं होंगे, वे खाते तक नहीं पहुंचेंगे। यहां तक ​​कि जब आपका क्रेडिट कार्ड चोरी या क्लोन किया जाता है, तो भी वे खरीदारी करने या निकालने में सक्षम नहीं होंगे।

PSD2 - भुगतान सेवा निर्देश 2 | यूरोपीय आयोग

PSD2 यूरोपीय बैंकिंग प्राधिकरण (EBA) द्वारा प्रस्तावित यूरोपीय कानून है जो अन्य चीजों के साथ ऑनलाइन भुगतानों को प्रमाणित करने के लिए नई आवश्यकताओं को निर्धारित करता है।
आवश्यकताओं के इन सेट को स्ट्रॉन्ग कस्टमर ऑथेंटिकेशन (SCA) समाधान के रूप में भी जाना जाता है। उनका इच्छित प्रभाव ऑनलाइन भुगतान की सुरक्षा बढ़ाने और धोखाधड़ी की मात्रा को कम करने के लिए है। ऑनलाइन खुदरा विक्रेताओं को सितंबर 2019 से इन नियमों का पालन करना होगा, जिसका अर्थ है कि यदि वे नहीं करते हैं, तो ग्राहक भुगतान के साथ आगे नहीं बढ़ पाएंगे।

2. लॉगिन प्रक्रिया का सरलीकरण और आसानी

आपको लगता है कि कई प्रमाणीकरण कारक होने से खातों में प्रवेश अधिक जटिल हो जाएगा। लेकिन एमएफए द्वारा दी गई अतिरिक्त सुरक्षा कंपनियों को एकल साइन-ऑन जैसे अधिक उन्नत लॉगिन विकल्पों का उपयोग करने की अनुमति देती है।

3. एमएफए साइबरस्पेस की एक अनिवार्य घटक है

जैसे-जैसे उनकी संख्या और दायरा बढ़ता जा रहा है, कई कंपनियां डेटा उल्लंघनों के खतरे को पहचानती हैं। यह अच्छा है कि इस वर्ष साइबर सुरक्षा कई संगठनों के लिए सर्वोच्च प्राथमिकता बन गई है, विशेष रूप से क्लाउड संचार के उदय के साथ।

ऊपर हमने एमएफए में 3x कोर कदमों को सूचीबद्ध किया है; अब आइए अधिक सूक्ष्म दृष्टि से देखें।

  • पहचान की चोरी एक आसान, कम जोखिम वाला, उच्च-इनाम प्रकार का अपराध और सभी व्यवसायों के लिए खतरा है।
  • कमजोर या चोरी हुए उपयोगकर्ता क्रेडेंशियल्स हैकर्स की पसंद के हथियार हैं। संख्या है - 95%
  • छोटे / मध्यम और उद्यम व्यवसाय लक्षित होते हैं।
  • उपयोगकर्ता प्रमाणीकरण के बिना, हालांकि, सामने का दरवाजा घुसपैठियों के लिए खुला है। लगता है कि एमएफए कि mitigates कि।
  • पासवर्ड की चोरी लगातार विकसित हो रही है क्योंकि हैकर्स कीलिंग और फ़िशिंग जैसे तरीकों को अपनाते हैं। फिर से, एमएफए को कम करेगा।
  • उपयोगकर्ता पहले से ही प्रमाणीकरण के विभिन्न तरीकों के आदी हैं। एमएफए उनके लिए झटका नहीं होगा।

निष्कर्ष

ऊपर सूचीबद्ध बिंदुओं से यह स्पष्ट है कि एमएफए लाभ किसी भी संभावित कमियों को पछाड़ देंगे। आप निश्चित रूप से यह जानकर रात को सोने में सक्षम होंगे कि आपका व्यवसाय और संसाधन सुरक्षित और सुरक्षित हैं।

मल्टी-फैक्टर ऑथेंटिकेशन क्या है?

प्रोफेसर मेसर द्वारा प्रदान किया गया वीडियो

 

आरंभ करने के लिए तैयार हैं?


दक्षता | सटीकता | स्वचालन | नवोन्मेष | उत्पादकता | प्रतिस्पर्धी एज | लागत-प्रभावशीलता | अनुमापकता | निजीकरण | डेटा नेटवर्क | नेटवर्किंग | इन्फ्रास्ट्रक्चर | कनेक्टिविटी | संचार | संचरण | डाटा सेंटर | स्विच | रूटर्स | प्रोटोकॉल | क्लाउड नेटवर्किंग | क्लाउड इन्फ्रास्ट्रक्चर | क्लाउड कम्प्यूटिंग | वर्चुअलाइजेशन | क्लाउड सेवाएं | इंफ्रास्ट्रक्चर-एज-ए-सर्विस (आईएएएस) | प्लेटफ़ॉर्म-एज़-ए-सर्विस (PaaS) | सॉफ्टवेयर-एज-ए-सर्विस (सास) | मल्टी-क्लाउड | हाइब्रिड क्लाउड | पब्लिक मेघ | निजी बादल | साइबर सुरक्षा | सुरक्षा | गोपनीयता | एन्क्रिप्शन | प्रमाणीकरण | थ्रेट इंटेलिजेंस | घुसपैठ का पता लगाने | फ़ायरवॉल | मैलवेयर | फ़िशिंग | जोखिम प्रबंधन | अनुपालन | साइबर हमले

अधिक जानकारी के लिए हमसे संपर्क करें, आर्टिफिशियल इंटेलिजेंस और मशीन लर्निंग को तैनात करें और जानें कि हमारे टूल आपके डेटा को और सटीक कैसे बना सकते हैं। हम आपके सभी सवालों का जवाब दे सकते हैं।

कृपया बी2बी मॉडल में सेवाओं की पूरी श्रृंखला के लिए हमारा लैंडिंग पेज देखें - हमारा सिस्टर पोर्टल - AIdot.क्लाउड | बुद्धिमान खोज व्यावसायिक समस्याओं का समाधान करती है

बुद्धिमान संज्ञानात्मक खोज - कार्यशील एआई उत्पाद जो अंतर्दृष्टिपूर्ण जानकारी खोजने के लिए सबसे जटिल कानूनी, वित्तीय और चिकित्सा दस्तावेजों को पढ़ने और समझने के लिए एआई और एनएलपी का लाभ उठाता है। अंतिम उपयोगकर्ता उत्तर खोजने के लिए प्रश्न पूछता है - जैसे चैटजीपीटी केवल आपके आंतरिक डेटा संगठन के लिए।

दस्तावेज़ तुलना (डेटा समीक्षा) - वर्किंग एआई प्रोडक्ट। कानूनी पेशेवरों को हजारों अनुबंधों और कानूनी दस्तावेजों की एक मास्टर कॉपी के साथ तुलना करके और सेट वकीलों के सवालों के जवाब देकर उनकी समीक्षा करने में सक्षम बनाता है। एआई और एनएलपी प्रश्नों को समझते हैं, और उत्तर एक ही रिपोर्ट में दिए जाते हैं। हमारी दस्तावेज़ तुलना समय लेने वाले कार्यों को समाप्त कर देती है।

मीटिंग शेड्यूल करें | आर्टिफिशियल इंटेलिजेंस | आभासी कॉफी

अधिक जानने के लिए कृपया हमारे केस स्टडीज और अन्य पोस्टों पर एक नज़र डालें:

अपने पूरे नेटवर्क को साइबर अटैक से कैसे बचाएं?

रिमोट वर्किंग के लिए 8x बेस्ट टिप्स, व्यवसायों को किन चुनौतियों का सामना करना पड़ रहा है; हमारे समाधान

क्लाउड कंप्यूटिंग, साइबर-सिक्योरिटी एंड नेटवर्किंग ट्रेंड्स फॉर 2021 एंड बियॉन्ड

नेटवर्क प्रवेश नियंत्रण (एनएसी) - कैसे कमजोरियों और अनधिकृत पहुंच को संबोधित करने के लिए

बैंडविड्थ, स्पीड, लेटेंसी और थ्रूपुट

आर्टिफिशियल इंटेलिजेंस, ऑटोमेशन वकीलों को विलय और अधिग्रहण में तेजी लाने के लिए दस्तावेजों की समीक्षा करने में सहायता करता है

#एमएफए #डेटा #नेटवर्क #साइबर सुरक्षा #कनेक्टिंग #कारोबार

LC

संबंधित आलेख

04 | 02 | 2023

10x मूल बिंदु: कानूनी फर्म कानूनी बाजार में कैसे सफल हो सकती है

आज के तेज गति वाले और हमेशा बदलते कानूनी परिदृश्य में, लॉ फर्मों को बाजार में सफल होने के लिए नई तकनीकों और नवाचारों को अपनाने की जरूरत है। आर्टिफिशियल इंटेलिजेंस जैसी नवीन तकनीक को अपनाकर
31 | 01 | 2023

आर्टिफिशियल इंटेलिजेंस से अटॉर्नी, लॉ फर्म क्या चाहते हैं?

Accenture, Deloitte, और McKinsey & Company जैसी प्रमुख परामर्श फर्मों ने आर्टिफिशियल इंटेलिजेंस (AI) तकनीकों को अपनाने के लिए कानून फर्मों के बीच बढ़ती प्रवृत्ति को नोट किया है।
20 | 01 | 2023

आज कानून फर्मों का सामना करने वाले शीर्ष पांच खतरनाक और धमकी भरे रुझानों का अनावरण

जैसे-जैसे कानूनी परिदृश्य विकसित होता जा रहा है, कानून फर्मों को नए और खतरनाक रुझानों की एक श्रृंखला का सामना करना पड़ता है जो उनके व्यवसाय को बाधित करने और उनकी सफलता से समझौता करने की धमकी देते हैं।
18 | 01 | 2023

लॉ फर्म और एडब्ल्यूएस क्लाउड: डिजिटल युग में डेटा गोपनीयता और अनुपालन हासिल करना

किसी भी लॉ फर्म की प्रतिष्ठा और उसके ग्राहकों का विश्वास उसके द्वारा संभाले जाने वाले डेटा की सुरक्षा करने की क्षमता पर निर्भर करता है। इसके अतिरिक्त, कानून फर्म विभिन्न डेटा गोपनीयता और सुरक्षा कानूनों और विनियमों के अधीन हैं।