Cov neeg thib peb cov neeg txheeb xyuas qhov tseeb: Ib daim ntawv pov thawj nkag koj yuav xav tau

IMAGE CREDIT:
Duab credit
iStock

Cov neeg thib peb cov neeg txheeb xyuas qhov tseeb: Ib daim ntawv pov thawj nkag koj yuav xav tau

Cov neeg thib peb cov neeg txheeb xyuas qhov tseeb: Ib daim ntawv pov thawj nkag koj yuav xav tau

Subheading ntawv nyeem
Cov neeg muab kev qhia txog tus kheej tab tom muab kev daws teeb meem rau qhov nce ntxiv ntawm tus kheej-yuav ua li cas nkag mus rau ntau tus account nrog lub hauv paus kev lees paub.
    • Author:
    • Tus sau lub npe
      Quantumrun Foresight
    • Plaub Hlis Ntuj 10, 2023

    Ib tus neeg siv online nruab nrab feem ntau muaj 50 txog 100 tus account, xws li social media accounts, banking sites, thiab cloud services. Qhov kev sau tus password no tuaj yeem yooj yim los tswj, vim txhua tus account yuav muaj qhov sib txawv ntawm kev nkag mus. Cov neeg muab kev pabcuam tus kheej thib peb muab kev daws teebmeem los ntawm kev sib sau cov nyiaj no rau hauv ib qho kev nkag mus. 

    Thib peb-tog pov thawj cov ntsiab lus

    Cov neeg thib peb cov ntaub ntawv pov thawj muaj xws li siv daim ntawv pov thawj nkag mus uas twb muaj lawm (xws li kev tshaj xov xwm lossis tus lej hauv tuam txhab nyiaj) los tsim ib tus account tshiab ntawm lwm lub vev xaib. Ib qho piv txwv yog cov vev xaib uas cov neeg siv tuaj yeem txuas cov ntsiab lus nkag nrog Google lossis Facebook account (Sau npe nrog X) es tsis txhob tsim tus lej tshiab siv email chaw nyob thiab password. Cov neeg muab kev qhia txog tus kheej (IdP) yog cov neeg muag khoom thib peb uas tswj hwm tus neeg siv nkag lossis txawm tias tag nrho lub koom haum tus lej nkag cov ntsiab lus los ntawm kev txheeb xyuas lawv nrog cov nyiaj txuas. Txoj kev no tseem hu ua Nqa Koj Tus Kheej Tus Kheej (BYOI). Cov neeg muab kev qhia txog tus kheej sib txuas lus ncaj qha nrog cov nyiaj sib txuas, tseem hu ua cov neeg muab kev qhia txog tus kheej, es tsis txhob nug cov neeg siv los sau cov ntaub ntawv.

    Kev siv cov neeg thib peb cov ntaub ntawv pov thawj tuaj yeem muab qib siab ntawm kev ruaj ntseg thiab raug. Vim tias tus neeg thib peb uas ntseeg siab tau lees paub tus kheej ntawm tus kheej, nws yuav muaj tsawg dua tias tus kheej yog kev dag lossis tsis raug. Cov neeg thib peb cov ntaub ntawv pov thawj tseem tuaj yeem txo qhov kev pheej hmoo ntawm kev nyiag tus kheej hauv cov xwm txheej uas muaj kev pheej hmoo siab, xws li kev lag luam online lossis khw muag khoom. Los ntawm kev txheeb xyuas tus kheej ntawm lawv cov neeg siv khoom, cov tuam txhab nyiaj txiag thiab cov khw muag khoom tuaj yeem ntseeg tau tias lawv tau cuam tshuam nrog tib neeg cov neeg siv khoom siv ransomware bot.

    Kev cuam tshuam

    Qhov txiaj ntsig tseem ceeb ntawm cov neeg thib peb cov neeg txheeb xyuas qhov tseeb yog tshem tawm cov password qaug zog, qhov twg cov neeg siv muab tib lo lus zais rau tag nrho lawv cov nyiaj hauv online. Txoj kev no ua rau nws yooj yim heev rau cybercriminals los txiav txim siab lo lus zais no rau hack rau hauv ntau tus account ib txhij. Cov neeg muab kev qhia txog tus kheej siv daim ntawv thov kev sib txuas hu ua Customer Identity and Access Management (CIAM) uas siv cov txheej txheem kev lees paub tseeb, xws li SAML (Security Assertion Markup Language) thiab OpenID, uas tau txais thoob ntiaj teb thoob plaws ntau daim ntawv thov servers. 

    Nyob rau sab saum toj ntawm no, IdPs tuaj yeem ntxiv lwm cov txheej txheem cybersecurity. Ib qho ntawm lawv yog ntau qhov kev lees paub qhov tseeb (MFA, uas suav nrog authenticator app lossis scanning ntiv tes) thiab ib qho kos npe rau (SSO). Qhov kev nkag mus hauv nruab nrab ntawm tus account tuaj yeem nkag mus rau qhov chaw txwv ntau dua hauv lub vev xaib. Txawm li cas los xij, cov kws tshaj lij cybersecurity ceeb toom cov tuam txhab ua lawv txoj kev mob siab rau ntawm IdPs, suav nrog kev nkag siab ntau npaum li cas cov ntaub ntawv lawv tuaj yeem qhia rau cov neeg muab kev pabcuam thib peb thiab tsim kom muaj Identity Governance thiab Administration department ua tus saib xyuas.

    Ib qho kev txwv ntawm kev pov thawj thib peb yog tus nqi thiab qhov nyuaj ntawm kev siv cov tshuab no. Lawv tuaj yeem siv sijhawm ntev thiab kim, tshwj xeeb tshaj yog tias nws suav nrog kev sau thiab txheeb xyuas cov ntaub ntawv ntau ntawm tus kheej. Lwm qhov kev sib tw yog tias kev ua txhaum cai ntawm cov ntaub ntawv tuaj yeem ua rau muaj kev puas tsuaj ntau dua vim tias nws muaj cov cim tseem ceeb uas tuaj yeem siv los nkag mus rau ntau tus account. Yog tias qhov kev pabcuam pov thawj tus neeg thib peb raug nyiag lossis raug cuam tshuam, cov ntaub ntawv tus kheej ntawm ntau txhiab tus neeg tuaj yeem raug nthuav tawm.

    Qhov cuam tshuam ntawm tus neeg thib peb cov neeg txheeb xyuas qhov tseeb

    Cov kev cuam tshuam dav dav ntawm cov neeg thib peb cov neeg pov thawj muaj xws li:

    • Tsoomfwv cov kev pabcuam digital tsuas yog xav tau ib daim ntawv pov thawj nkag nkag mus rau cov portals sib txawv, zoo ib yam li daim ID hauv tebchaws.
    • Cov tuam txhab outsourcing lawv tus kheej kev tswj hwm rau IdPs (Identity-as-a-Service) es tsis txhob tsim lawv tus kheej systems.Identity cov neeg muab kev pab tsim kom muaj kev koom tes ntau dua nrog rau cov social networks los txuas ncaj qha rau hauv cov nyiaj no thiab nthuav lawv cov kev xaiv nkag.
    • Cov koom haum txo qis cov ntaub ntawv ntiag tug uas lawv xav tau los sau thiab khaws cia, uas tuaj yeem pab tiv thaiv kev ceev ntiag tug ntawm lawv cov neeg siv khoom.
    • Kev nqis peev ntau ntxiv hauv cybersecurity thiab encryption li cybercriminals sim hack rau hauv cov servers ntawm cov neeg muab kev pabcuam loj.

    Cov lus nug los xav txog

    • Koj puas feem ntau kos npe rau hauv koj cov nyiaj hauv online siv tsuas yog ib daim ntawv pov thawj nkag?
    • Dab tsi yog lwm cov txiaj ntsig ntawm kev muaj tus neeg thib peb txheeb xyuas tus kheej?