多要素認証 (MFA) は、システムまたはサービスへのアクセスを提供する前に、ユーザーの ID を認証する複数の手段を使用します。 これにより、攻撃者はユーザーのアカウントにアクセスするために必要なすべての認証要素にアクセスする必要があるため、アカウント乗っ取り攻撃がより困難になります。
パスワードのセキュリティは、多くの組織にとって大きな課題です。 従業員や顧客は、推測される可能性のある脆弱なパスワードや再利用されたパスワードを使用するのが一般的であり、強力なパスワードでもマルウェアやフィッシング攻撃によって侵害される可能性があります。 ユーザーのパスワードにアクセスすると、攻撃者は同じ資格情報を使用するすべてのユーザーのアカウントに正当にアクセスできます。
多要素認証は、ユーザーの ID を認証する複数の異なる手段を使用して、これらの種類の攻撃から保護します。 ユーザーのパスワードが侵害された場合でも、攻撃者は他の認証要素にもアクセスする必要があります。
その名前が示すように、多要素認証では、ユーザーのアカウントにアクセスするために複数の認証要素が必要です。 MFAにはさまざまな種類があり、さまざまな認証要素を使用しています。 認証要素は、ユーザーの ID をシステムに証明する手段です。 ほとんどの認証要素は、次の 3 つのカテゴリのいずれかに分類されます。
MFA システムでは、これら 3 つのカテゴリのうち 2 つを組み合わせて使用する必要があります。 たとえば、最も一般的なオプションは、知っているもの(パスワード)と持っているもの(ワンタイムコードを生成/受信するデバイス)の組み合わせです。
MFAは、さまざまな要素で実装できます。 一般的な例としては、次のようなものがあります。
認証要素が異なれば、セキュリティと利便性のレベルも異なります。 たとえば、パスワードとSMSベースのOTPは、MFAにとって安全でない要素と見なされることがよくありますが、それでも一般的に使用されています。 パスワードレスMFAとは、MFAに所有ベースおよび固有ベースの要素を使用し、パスワードなどの安全でない知識ベースの要素を排除することを指します。
2ファクタ認証 (2FA) は、多要素認証の特定のタイプです。 2FAは正確に2つの認証要素を使用しますが、MFAは2つ以上の認証要素を使用します。 機密性の高いシステムやリスクの高い操作では、ユーザーの ID をより強力に検証するために、3 つ以上の要素を含む MFA が必要になる場合があります。
多要素認証のサポートは、単一要素認証が要素を推測、盗難、またはその他の方法で侵害するリスクを伴うため、アカウントのセキュリティに不可欠です。 チェック・ポイントのソリューションは、MFAによる強力なアカウント・セキュリティを提供します。
の無料デモをイグアップ Harmony SASE and see how to deploy ZTNA in five minutes or less.