需要云计算吗? 即刻开始体验

Akamai MFA

借助可以防范网络钓鱼的 MFA,防范员工帐户接管攻击和数据泄露。

确保员工安全登录应用程序

Akamai MFA 利用 FIDO2 身份验证安全标准,确保员工能够安全登录云端应用程序、Web 应用程序、本地应用程序、SaaS 和 IaaS 应用程序。它可提供用户友好的移动推送体验,不需要使用昂贵的硬件安全密钥。Akamai MFA 与 Akamai Enterprise Application Access 无缝集成,提供完整的 Zero Trust Network Access (ZTNA) 解决方案。

利用移动设备推送执行身份验证,轻松防范网络钓鱼

获享采用 FIDO2 标准的强大身份验证机制

利用高安全性多重身份验证标准,防范绕过身份验证的攻击。

提高安全性,而不必增设硬件

利用端到端加密技术确保实现安全的多重身份验证,不需要使用安全密钥、硬件令牌或智能钥匙。

为管理员减负

使用基于云的 MFA、自助式注册和简单的智能手机应用程序,轻松上手。

Akamai MFA 的工作原理

推送

推送

移动应用程序让智能手机成为漫游的 FIDO2 验证器,可轻松验证用户身份。

身份验证

身份验证

Akamai MFA 采用强大的 FIDO2 身份验证安全机制,同时以推送通知的形式带给用户简单便捷的体验。

执行

执行

FIDO2 不与服务器端共享密钥,因此不会受到多重身份验证漏洞的影响。

集成

集成

与 Microsoft AD、Okta 和 Ping Identity 等先进的 IdP 和身份解决方案集成,提供无缝的服务体验。

功能

  • 防网络钓鱼 FIDO2 MFA 推送通知适用于任何智能手机,可有效防范绕过 MFA 的攻击
  • 可配置身份验证因素,包括安全推送、标准推送、OTP、TOTP、短信和生物识别
  • 轻松与各种先进的 IdP 和 IAM 解决方案集成,打造无缝的 MFA 解决方案

  • 自动执行用户配置工作流,确保 IdP 中的更改立即生效
  • 丰富的报告功能,帮助管理团队及时了解身份验证事件
  • 简化的自助式注册和设备注册流程,减轻管理员的工作负担
  • 基于云的完整多重身份验证解决方案

常见问题

Akamai MFA 是一个基于 FIDO2 标准的完整多重身份验证解决方案。就同等级别的访问管理而言,企业需要先部署多重身份验证解决方案,然后购买、分发并管理 FIDO2 硬件安全密钥,这会显著增加成本和运营复杂性。硬件安全密钥通常会导致最终用户体验不佳,因为人们时常会丢失或忘记密钥,这时就需要 IT 帮助台的额外支持,从而降低了用户工作效率。

Akamai MFA 具有 FIDO2 MFA 的各种优势,但避免了硬件安全密钥或智能卡带来的成本和复杂性,只需要使用智能手机应用程序便可进行验证,为最终用户提供了愉快、顺畅的体验。

FIDO2 标准是 FIDO 联盟开发的一种身份验证方法,由两部分组成:WebAuthn (W3C) 和 CTAP(FIDO 联盟)。FIDO2 的主要特点是:

  • 采用基于私钥/公钥对的身份验证凭据。
  • 不共享密钥。私钥由 FIDO2 验证器生成,存储于验证器的安全硬件中,无法导出或篡改。只有公钥会在注册时被发送到服务器端(网站)。
  • 身份验证质询被发送到用户代理(浏览器),添加与质询相关的上下文,然后将质询发送到附带的 FIDO2 验证器,从而可以检测中间机器。
  • 使用平台验证器(与平台绑定并且只能在特定设备上使用)和漫游验证器(可以在任何设备上使用)。

Akamai MFA 支持标准平台验证器(例如 Microsoft、Apple 等的验证器)和物理安全密钥形式的漫游验证器。但 Akamai 的真正优势在于,Akamai MFA 移动应用程序可以让智能手机成为漫游的 FIDO2 验证器,也就是 FIDO2 手机安全密钥。这项功能具有以下优势:

  • 无需 FIDO2 物理安全密钥也可达到 FIDO2 安全标准
  • 在智能手机上提供简单易用的推送通知,为最终用户提供愉快的体验。
  • 管理工作量很少,因为只需要为一种身份验证服务提供支持,而不是分别为 Windows 和 Apple 操作系统提供支持。

Akamai MFA 解决方案使用 FIDO2 身份验证因素来验证最终用户的登录是否合法,以防止员工帐户被盗用。传统的一次性密码、验证码、短信、TOTP 和推送通知等身份验证因素存在漏洞,攻击者可以利用这些漏洞来接管员工帐户。而 FIDO2 身份验证因素没有这些漏洞,不会受到 SIM 劫持、中间机器重放、推送疲劳和其他攻击方法的影响。除了 FIDO2 身份验证因素,您还可以添加生物识别因素,进一步完善访问管理。

Akamai MFA 提供多种不同的身份验证因素,可以支持任何应用场景。您可以选择身份验证需要使用的第二种身份验证因素,包括 FIDO2 手机安全密钥、其他 FIDO2 验证器、标准推送、TOTP、OTP 和短信。为了进一步提高身份验证过程的安全性,除了 FIDO2 手机安全密钥和标准推送因素之外,您还可以将服务配置为使用生物识别因素(例如面部识别)。

Akamai MFA 不但可以集成 Akamai Enterprise Application Access 云 IdP,还可以与 Microsoft Active Directory(支持 ADFS)、Okta、Ping Identity 等先进的 IdP 和身份解决方案轻松集成,从而提供无缝的多重身份验证服务。

攻击者通常会将身份和访问管理作为实施攻击的切入点。其中一种常见方法是使用复杂的网络钓鱼电子邮件,将员工连接到虚假的公司登录页面。这些网络钓鱼电子邮件通常会利用社会工程技术进行强化,例如打电话给员工,声称自己是 IT 人员。然后,攻击者使用获得的用户凭据登录真正的公司登录页面。在使用标准推送多重身份验证的情况下,员工将收到推送通知。如果员工接受通知,攻击者就会获得访问权限。

Akamai MFA 采用 FIDO2 身份验证标准,这意味着即使攻击者获得了员工的登录凭据,员工也不会收到 FIDO2 推送通知。这确保了攻击者无法使用泄露的用户凭据来获取用户访问权限。

是的,可以使用 Akamai MFA 来提供多重身份验证解决方案,提高 VPN 身份验证策略的安全性。您可以在本机环境中安装 PacketFence Gateway 软件组件,以实现 VPN 服务器与其他网络设备的集成。这种集成使用 RADIUS(远程用户拨入验证服务)、LDAP(轻型目录访问协议)或 Microsoft AD (Microsoft Active Directory) 作为主要身份验证方法,并使用 Akamai MFA 作为辅助验证器。通过将 Akamai MFA 与 PacketFence Gateway 集成,您可以在使用 VPN 服务器或防火墙等其他网络元素的外部用户与公司网络之间建立安全通信。

Akamai MFA 支持使用 API 来配置和管理服务。您可以使用 API 来管理以下与用户相关的任务:

  • 将组、硬件令牌和访问策略分配给用户帐户
  • 为用户列出并创建绕过验证码
  • 启用和禁用用户的终端设备
  • 列出用户和终端设备
  • 删除用户
  • 发送注册电子邮件

多重身份验证和双重身份验证的主要区别在于身份验证需要使用的因素数量。双重身份验证使用两个因素,例如用户名和密码。多重身份验证使用的因素超过两个,例如用户名、密码和 OTP,因此可提供更高级别的安全保障。

单点登录 (SSO) 是一种身份验证方法,允许用户使用一组登录凭据(例如用户名和密码)访问多个应用程序或服务。SSO 不需要用户记住并单独输入每个应用程序的凭据,而是让用户一次性完成身份验证,不需要重新输入凭据便可以访问多个应用程序。Akamai MFA 支持基于 SAML 的 SSO。

多重身份验证应用场景

详细了解 Akamai MFA 的几种常见使用方式。

确保员工身份验证的安全性

安全级别等同于 FIDO2 MFA,但避免了物理安全密钥的成本和复杂性


攻击者正在将目光瞄准企业员工的帐户,并尝试利用标准 MFA 解决方案中固有的安全漏洞,来绕过企业身份验证过程中的附加安全层。FIDO2 提供了一个安全解决方案,但使用该解决方案需要购买、分发和管理 FIDO2 物理安全密钥,这会增加运营的复杂性和成本,并造成员工体验不佳。Akamai MFA 具有 FIDO2 多重身份验证的各种优势,但避免了物理安全密钥所带来的成本和复杂性,只需要使用智能手机应用程序便可进行验证,提供了愉快、顺畅的最终用户体验。

支持 Zero Trust 架构

高度可靠的身份验证和授权协议


Zero Trust Network Access (ZTNA) 对于准备采用 Zero Trust 架构的公司而言是一款重要的解决方案。仅靠用户名和密码进行单一身份验证无法充分确保员工登录的安全性,特别是在 ZTNA 中使用单点登录 (SSO) 的情况下,只要一个用户帐户被盗用,就可能导致 SSO 关联的所有应用程序受到影响。

采用 Akamai Enterprise Application Access 确保安全访问,并通过 Akamai MFA 进行严格的身份验证,两者结合可以让企业在部署强大且安全的 Zero Trust Network Access 解决方案时又快又轻松。

实现安全的无密码身份验证

利用防网络钓鱼 MFA 提供无密码的顺畅体验


员工帐户被盗用的根本原因通常是密码使用习惯不良,例如为个人帐户和公司登录使用相同的密码。许多身份即服务 (IDaaS) 提供商现在都支持不再将密码作为主要身份验证因素,并用其他因素取而代之,例如使用多重身份验证。但是,将一种不安全因素(密码)替换为另一种不安全因素(即标准推送 MFA、短信或一次性密码)只是转移了安全问题,并没有解决安全问题。 

将 Akamai MFA 作为无密码身份验证解决方案的重要组件进行部署,可以为用户提供安全、顺畅的无密码身份验证体验,同时强化企业的身份和访问管理,轻松验证所有登录的合法性。

免费试用:参加 Akamai MFA 的 60 天试用活动

体验 Akamai MFA 的优势:

  • 将 Akamai MFA 与 Microsoft Active Directory、Okta 和 Ping Identity 等先进的 IdP 和 IAM 解决方案集成,打造无缝、安全的身份验证流程。 
  • 提高身份和访问管理的安全性,消除员工帐户被盗用的风险。 
  • 立足 FIDO2 多重身份验证的强大安全保障,同时利用熟悉的推送通知为用户提供愉快的体验。

设置 60 天免费试用版:

  1. 提交表单
  2. 确认电子邮件
  3. 通过 Akamai 的验证和审查流程
  4. 获取登录说明
  5. 登录并设置 Akamai MFA 实例

需遵守适用的条款和限制。

 

感谢您申请试用 Akamai MFA!我们已向您发送电子邮件,用以验证您的电子邮件地址。通过验证之后,您将收到另一封含有登录凭据的电子邮件,并使用该凭据开始试用产品。