L'autenticazione a più fattori (MFA) utilizza più mezzi per autenticare l'identità di un utente prima di fornire l'accesso a un sistema o servizio. Questo rende gli attacchi di account takeover più difficili, perché un aggressore deve ottenere l'accesso a tutti i fattori di autenticazione richiesti per accedere all'account di un utente.
La sicurezza delle password è una sfida importante per molte organizzazioni. I dipendenti e i clienti utilizzano comunemente password deboli e riutilizzate, potenzialmente indovinabili, e anche le password più forti possono essere compromesse da malware o attacchi di phishing. Con l'accesso alla password di un utente, un aggressore ha accesso legittimo a tutti gli account dell'utente che utilizzano le stesse credenziali.
L'autenticazione a più fattori protegge da questi tipi di attacchi utilizzando più mezzi diversi per autenticare l'identità dell'utente. Anche se la password dell'utente è compromessa, l'aggressore ha bisogno di accedere ad altri fattori di autenticazione.
Come suggerisce il nome, l'autenticazione a più fattori richiede più fattori di autenticazione per accedere all'account di un utente. Esistono molti tipi diversi di MFA, che utilizzano una serie di fattori di autenticazione. Un fattore di autenticazione è un mezzo per dimostrare l'identità di un utente a un sistema. La maggior parte dei fattori di autenticazione rientra in una delle tre categorie:
Un sistema MFA dovrebbe utilizzare una combinazione di due di queste tre categorie. Per esempio, l'opzione più comune è una combinazione di qualcosa che conosce (una password) e qualcosa che possiede (un dispositivo che genera/riceve un codice una tantum).
L'MFA può essere implementato con un'ampia gamma di fattori. Alcuni esempi comuni sono:
I diversi fattori di autenticazione offrono diversi livelli di sicurezza e convenienza. Ad esempio, le password e gli OTP via SMS sono comunemente considerati fattori insicuri per l'MFA, ma sono ancora di uso comune. L'MFA senza password si riferisce all'uso di un fattore basato sul possesso e sull'ereditarietà per l'MFA, eliminando i fattori insicuri basati sulla conoscenza come la password.
Autenticazione a Due Fattori (2FA) è un tipo particolare di autenticazione a più fattori. Il 2FA utilizza esattamente due fattori di autenticazione, mentre l'MFA ne utilizza due o più. Per i sistemi altamente sensibili o per le operazioni rischiose, può essere necessario un MFA con tre o più fattori per convalidare in modo più forte l'identità di un utente.
Il supporto per l'autenticazione a più fattori è essenziale per la sicurezza dell'account, poiché l'autenticazione a un solo fattore comporta il rischio che i fattori possano essere indovinati, rubati o altrimenti compromessi. Le soluzioni Check Point offrono una forte sicurezza dell'account con MFA, tra cui:
Si registriper una demo gratuita di Harmony SASE and see how to deploy ZTNA in five minutes or less.