Saiba mais sobre algumas maneiras comuns de uso do Akamai MFA.
Autenticação Multifator Líder de Mercado
Descubra o Akamai MFA: a melhor autenticação multifator da categoria com velocidade instantânea, impulsionada pela robusta rede edge da Akamai. Os usuários autenticam-se em segundos com segurança resistente a phishing, e todas as suas soluções de IdP integram-se perfeitamente, garantindo que você nunca fique preso a um único fornecedor. Teste grátis por 30 dias.
MFA resistente a phishing com apenas um toque
Como o Akamai MFA funciona
Recursos
Alcance o mais alto nível de segurança e impeça ataques de bypass de MFA com os padrões FIDO2 e WebAuthn resistentes a phishing
Adote o acesso sem senhas com os fatores de autenticação mais fortes — incluindo passkeys com biometria
Integre-se facilmente a todas as principais soluções de IdP e IAM, ou utilize APIs flexíveis para maximizar a cobertura de MFA em toda a sua rede
Aumente a adoção e elimine a fadiga de MFA com autenticação em um toque e latência quase zero na rede edge de classe mundial da Akamai
Reforce a segurança com MFA adaptativo — políticas baseadas em contexto que interrompem atividades anômalas em tempo real
Integre o Akamai MFA perfeitamente a todos os seus serviços para uma gestão de segurança unificada, sem ficar preso a um único fornecedor
Otimize a experiência do usuário com dispositivos confiáveis, ações automáticas e autenticação de navegador em múltiplas abas
Implemente com confiança total, contando com nosso suporte dedicado durante todo o processo de rollout
Simplifique a gestão de contas e as operações de TI com amplos recursos de autoatendimento
Casos de uso do Akamai MFA
Proteja sua força de trabalho
FIDO2 MFA sem os custos e as complexidades das chaves de segurança física
Os invasores visam seus funcionários para comprometer suas contas e exploram as brechas de segurança inerentes às soluções MFA padrão para desviar dessa camada de segurança adicional em seu processo de autenticação. FIDO2 é a resposta de segurança, mas para conseguir isso, você precisa comprar, distribuir e gerenciar chaves de segurança físicas FIDO2, o que introduz complexidade e aumenta os custos, além de proporcionar uma experiência ruim aos funcionários. O Akamai MFA oferece todos os benefícios da autenticação multifator baseada em FIDO2, mas sem os custos e as complexidades das chaves de segurança física, e oferece uma experiência agradável e sem dificuldades para o usuário final por meio de um app de smartphone.
Habilite o Zero Trust
O mais forte protocolo de autenticação e autorização disponível
O ZTNA (Zero Trust Network Access) é uma solução essencial para empresas que estão migrando para uma arquitetura Zero Trust. Confiar na autenticação de fator único para logins de funcionários com base em nome de usuário e senha não fornece segurança adequada, especialmente se o SSO (login único) estiver sendo usado com o ZTNA. Uma única conta de usuário comprometida pode potencialmente dar acesso a todos as aplicações às quais o SSO está vinculado.
A implantação do Akamai Enterprise Application Access para acesso seguro, juntamente com o Akamai MFA para autenticação forte, permite que as organizações implantem de forma rápida e fácil uma solução de Zero Trust Network Access.
Obtenha autenticação sem senha
MFA à prova de phishing e sem dificuldades para um mundo sem senhas
A higiene de senhas insatisfatória, como o uso da mesma senha para logins pessoais e corporativos, geralmente é a causa principal na apropriação de contas dos funcionários. A eliminação de senhas como um fator de autenticação principal e a substituição por outros fatores, como a autenticação multifator, agora é compatível com muitos provedores de IDaaS (Identity as a Service, identidade como serviço). Mas a substituição de um fator inseguro (senhas) por outro fator inseguro (ou seja, MFA baseada em push, SMS ou senhas únicas) muda, em vez de resolver, o problema de segurança.
A implantação do Akamai MFA como um componente-chave da sua mudança para a autenticação sem senha fornece uma experiência totalmente segura e sem senha sem dificuldades para a autenticação do usuário, além de fortalecer seu gerenciamento de identidade e acesso para verificar se todos os logins são legítimos.
Perguntas frequentes (FAQ)
O padrão FIDO2 é um método de autenticação desenvolvido pela FIDO Alliance com dois componentes: WebAuthn (W3C) e CTAP (FIDO Alliance). Os principais recursos do FIDO2 incluem:
- As credenciais de autenticação são baseadas em pares de chaves privadas/públicas.
- Não há segredos compartilhados. A chave privada gerada pelo autenticador FIDO2 é armazenada em hardware seguro no autenticador e não pode ser exportada nem adulterada. Somente a chave pública é enviada para o lado do servidor (website) durante o registro.
- Os quesitos de autenticação são apresentados ao agente do usuário (o navegador), que adiciona contexto sobre o quesito e a repassa ao autenticador FIDO2 anexado, que permite a detecção de uma máquina intermediária.
- Autenticadores de plataforma (vinculados à plataforma e utilizáveis somente nesse dispositivo) e autenticadores de roaming (que podem ser usados em qualquer dispositivo) são compatíveis.
O Akamai MFA é compatível com autenticadores de plataforma padrão (da Microsoft, Apple e outros) e autenticadores de roaming na forma de chaves de segurança físicas. No entanto, o diferencial da Akamai é que o aplicativo móvel Akamai MFA transforma o smartphone em um autenticador de roaming FIDO2, a chave de segurança de telefone FIDO2. Esse recurso oferece as seguintes vantagens:
- Segurança FIDO2 sem o custo de chaves físicas de segurança FIDO2
- Experiência agradável do usuário final com uma notificação push fácil de usar apresentada no smartphone
- Esforço administrativo mínimo, pois há apenas um serviço de autenticação para suporte e não um para cada sistema operacional Windows e Apple
A solução Akamai MFA protege contra a apropriação indevida de contas de funcionários com fatores de autenticação baseados em FIDO2, verificando se os logins dos usuários finais são legítimos. Fatores de autenticação tradicionais, como senhas únicas, senhas, SMS, senha de uso único baseada em tempo e notificações por push, têm pontos fracos que invasores podem explorar para se apropriar da conta de um funcionário. Fatores de autenticação baseados em FIDO2 não têm esses pontos fracos e são imunes a sequestro de SIM, repetição MFA, fadiga por push e outros métodos de exploração. Melhore ainda mais o gerenciamento de acesso, adicionando fatores biométricos ao fator de autenticação FIDO2.
A Akamai MFA oferece diferentes fatores de autenticação para compatibilidade com qualquer caso de uso. Você pode selecionar os fatores de autenticação necessários para a verificação de identidade, incluindo chave de segurança FIDO2 do telefone, outros autenticadores FIDO2, push padrão, senha de uso único baseada em tempo, senha de uso único ou SMS. Para aumentar ainda mais a segurança do processo de autenticação, configure o serviço para usar fatores biométricos, como reconhecimento facial, além da chave de segurança FIDO2 do telefone e fatores de push padrão.
Ataques cibernéticos geralmente começam com os agentes de ameaça que visam o gerenciamento de identidade e de acesso como ponto de partida. Uma abordagem comum é usar e-mails de phishing sofisticados que remetem os funcionários para páginas de login corporativo falsas. Esses e-mails de phishing muitas vezes serão amplificados com técnicas de engenharia social, por exemplo, com uma chamada para o funcionário alegando ser do departamento de TI. Em seguida, os agentes de ameaça usam credenciais coletadas de usuário para fazer login na página de login corporativa real. Se a autenticação multifator padrão por push for usada, o funcionário receberá a notificação por push. Caso aceite essa notificação, o agente de ameaça obterá acesso.
O Akamai MFA está baseado em padrões de autenticação FIDO2, ou seja, mesmo que um agente de ameaça tenha obtido as credenciais de login de um funcionário, a notificação de envio FIDO2 não será recebida pelo funcionário. Isso garante que os agentes de ameaça não possam usar credenciais de usuário comprometidas para obter acesso do usuário.
Sim, é possível usar a Akamai MFA para oferecer uma solução de autenticação multifator e aumentar a segurança de suas políticas de autenticação da sua VPN. O PacketFence Gateway é um componente de software que você pode instalar em seu ambiente para oferecer integração entre servidores VPN e outros dispositivos de rede. A integração usa RADIUS (Remote Authentication Dial-In User Service), LDAP (Lightweight Directory Access Protocol) ou Microsoft AD (Microsoft Active Directory) para autenticação primária e o serviço Akamai MFA como autenticador secundário. Ao integrar o Akamai MFA ao PacketFence Gateway, você estabelece uma comunicação segura entre usuários que estão fora do local e usam o servidor VPN ou outros elementos de rede, como firewalls e a rede corporativa.
A principal diferença entre a autenticação multifator e a autenticação de dois fatores é o número de fatores necessários para a autenticação. A autenticação de dois fatores usa dois fatores, como nome de usuário e senha. A autenticação multifator usa mais de dois fatores, como um nome de usuário, uma senha e uma senha de uso único, fornecendo um nível mais alto de acesso seguro.
O Akamai MFA permite que os usuários registrem novos dispositivos usando um dispositivo já existente, sem a necessidade de assistência do administrador. Caso um dispositivo existente não esteja disponível, os administradores podem gerar um código de recuperação de uso único para o usuário.
A 2FA requer exatamente dois fatores de autenticação. O MFA exige dois ou mais fatores. Tecnicamente, todo 2FA é um MFA, mas o MFA oferece mais flexibilidade e uma segurança mais forte, pois permite combinar múltiplos fatores com base no risco, no cargo do usuário ou no contexto.
O SSO permite que os usuários acessem vários aplicativos com um único login. O MFA adiciona camadas extras de verificação para comprovar a identidade. Eles resolvem problemas diferentes e a maioria das organizações utiliza ambos em conjunto. SSO para conveniência, MFA para segurança
Avaliação gratuita: Experimente o Akamai MFA por 30 dias
Descubra o Akamai MFA: autenticação com velocidade impressionante, impulsionada pela rede edge rápida e confiável da Akamai.
Solicite já sua avaliação gratuita de 30 dias:
Obtenha um MFA resistente a phishing
Integre-se a todos os principais IDPs e APIs flexíveis
Evite a fadiga de MFA
Proteja com MFA adaptativo
Elimine as senhas
Aplicam-se termos e restrições.
Obrigado por solicitar um trial do Akamai MFA! Enviamos um e-mail para você solicitando a verificação do seu endereço de e-mail. Após a verificação, você receberá outro e-mail com suas credenciais de login para começar.