Βίντεο: κοινωνικά δίκτυα 2024
Η πιο θεμελιώδης απαίτηση να επιτρέπονται ασφαλείς κινητές συσκευές εντός της επιχείρησης είναι να υπάρχει λύση για την εξακρίβωση της ταυτότητας των χρηστών αυτών των συσκευών. Είναι συνηθισμένο να χρησιμοποιείτε τις ακόλουθες μεθόδους για τον έλεγχο ταυτότητας χρηστών κινητής συσκευής:
-
Επαληθεύστε τον έλεγχο ταυτότητας χρησιμοποιώντας το όνομα χρήστη και τον κωδικό πρόσβασης.
-
Επαληθεύστε τον έλεγχο χρησιμοποιώντας ένα πιστοποιητικό που έχει αναπτυχθεί στην κινητή συσκευή.
-
Επαληθεύστε την ταυτότητά σας χρησιμοποιώντας κωδικούς πρόσβασης μιας ώρας ή μάρκες ασφαλείας.
Οι κωδικοί μιας χρήσης λήγουν μετά από μία μόνο χρήση, εμποδίζοντας έτσι τους χάκερ να προσπαθήσουν να χρησιμοποιήσουν έναν κωδικό πρόσβασης αφού έχουν ήδη χρησιμοποιηθεί μία φορά. Τέτοιοι κωδικοί πρόσβασης αναπτύσσονται συνήθως χρησιμοποιώντας μάρκες, είτε dongles υλικού από προμηθευτές όπως RSA ή εφαρμογές λογισμικού που εκδίδουν έναν μοναδικό κωδικό πρόσβασης κάθε φορά.
-
Έλεγχος ταυτότητας με χρήση έξυπνων καρτών.
Πολλές επιχειρήσεις εφαρμόζουν συστήματα ελέγχου ταυτότητας διπλού ή πολλαπλών παραγόντων, πράγμα που σημαίνει ότι πολλαπλές μέθοδοι ελέγχου ταυτότητας κλιμακώνονται το ένα μετά το άλλο, για να επιβάλλουν ισχυρό έλεγχο ταυτότητας. Για παράδειγμα, ένας χρήστης ενδέχεται να σας ζητηθεί να πιστοποιήσετε την ταυτότητά του χρησιμοποιώντας το όνομα χρήστη και τον κωδικό πρόσβασής του και, στη συνέχεια, να σας ζητηθεί ξανά να επαληθεύσετε τον κωδικό πρόσβασης και τον κωδικό PIN.
Στην ιδανική περίπτωση, θέλετε να αξιοποιήσετε την ίδια υποδομή ελέγχου ταυτότητας για τον έλεγχο ταυτότητας των κινητών συσκευών όπως για τα συνηθισμένα συστήματα Windows, Mac ή Linux. Για παράδειγμα, αν έχετε ήδη αναπτύξει έλεγχο ταυτότητας RSA SecureID για τακτικούς επιτραπέζιους και φορητούς υπολογιστές, επιβάλλετε το ίδιο επίπεδο ασφάλειας και σε κινητές συσκευές. Αυτό θα σας εξοικονομήσει χρόνο, χρήματα και ενοχλήσεις.
Αν χρειαστεί να επιβάλλετε τον έλεγχο ταυτότητας πιστοποιητικού σε κινητές συσκευές, πρέπει να αναζητήσετε λύσεις διαχείρισης που μπορούν να αναπτύξουν πιστοποιητικά σε συσκευές σε κλίμακα. Αναζητήστε τέτοιες δυνατότητες στα συστήματα διαχείρισης που έχετε ήδη εφαρμόσει για την ανάπτυξη πιστοποιητικών σε υπολογιστές Windows, για παράδειγμα. Ορισμένες υπάρχουσες λύσεις διαχείρισης προσέθεσαν προσφάτως λειτουργίες κινητής τηλεφωνίας για τη διαχείριση της ανάπτυξης πιστοποιητικών σε όλους τους τύπους συσκευών.