Security IAM – Cisco DUO

為什麼以安全為核心的 IAM 策略比以往更加重要 ?

 

在保護組織安全方面,有一點是非常明確的:身份與存取管理(IAM)不再只是 IT 的任務,而是整體資安策略的關鍵部分。然而,對許多企業來說,現有的 IAM 解決方案卻無法將「安全」作為核心功能來實現

根據 Cisco 最近針對 650 位 IT 與資安領導人的調查顯示,有 73% 的人坦言,在規劃身份基礎架構時,「安全」經常只是事後才考慮的事;而有 75% 表示,IAM 架構本身的複雜性就是一項重大資安挑戰。換句話說,IAM 的安全性在日益複雜的環境中反而退居次要地位。難怪 Cisco Talos 的調查指出,60% 的資安事件與身份相關。

是時候採取新的方法了,一種將安全作為根本出發點的策略。在 Duo,我們相信「以安全為核心的 IAM」,是從最底層設計來簡化身份管理、保護使用流程、並防止與身份相關的攻擊。

傳統的 IAM 工具誕生於不同的時代,那時候 IAM 只是 IT 功能的一部分,「安全性」可能根本不是考量重點,或只是後來勉強加上去的功能。這種設計導致了幾個常見問題:

  • 系統複雜難用:許多 IAM 系統在部署安全控制功能時相當繁瑣,導致管理員不願使用,進而產生資安漏洞。
  • 額外成本負擔:安全功能經常是額外收費的附加項目,讓許多組織難以負擔。
  • 過時的保護機制:即使有提供安全機制,往往也沒有更新以防禦現代攻擊技術,使組織暴露於風險之中。

JPMorgan Chase 資安長最近發表的一封公開信也指出,軟體供應商之間的激烈競爭導致他們過度追求新功能,而忽略了安全性。結果是:為了營收開發新功能,卻缺乏足夠的安全性內建設計。

Duo 的「安全為核心」IAM 哲學

在 Duo,做法完全不同。從設計階段就將「安全」放在第一位,而不是事後補強。安全不該是奢侈品,也不該是收費附加的選項,而是基本配備。我們的理念體現在產品的每一個細節上,從設計到部署都以安全為本。

🔐 基礎方案就具備強大安全性:

  • 全面 MFA(多因素認證)預設啟用:無論是裝置、應用程式還是伺服器,Duo 都支援 MFA,且不需額外付費、也不需繁複設定。所有使用者都能輕鬆啟用。
  • 內建裝置信任功能:透過裝置信任,企業可以簡單地設定政策,例如只允許受管控的裝置存取,或封鎖未修補的設備。
  • 完全去密碼化的選項:密碼是資安最大的弱點之一。Duo 提供完全無密碼的登入方式,從註冊到驗證,降低釣魚攻擊風險,並提升使用者體驗。

Duo 的 IAM 不只是安全,還非常靈活與簡單:

  • 靈活性:不論你是從零開始,或是已有現有目錄服務,Duo 都能配合使用。你可以用 Duo Directory 作為主要身份目錄,或是強化你現有的身份基礎架構。功能如「路由規則」與「自訂屬性」讓整合變得更容易。
  • 簡便性:從 AI 協助到清楚的移轉指南,Duo 幫助企業快速上手、減少部署痛點,讓你專注在真正重要的事——保護組織。

為現代世界而生的安全

面對日益增加的身份型攻擊,採取「安全優先」的 IAM 策略已不再是選項,而是必要。Duo 徹底重新定義 IAM,將安全設計為核心,而非事後附加。

無論你想升級 IAM 策略,或尋找一套為當前挑戰而生的解決方案,Duo 都能在不犧牲預算、使用方便性與彈性的前提下,為你提供完整的身份保護。

 

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端