IT-sikkerhet

Multifaktor-autentisering (MFA)

Stopp uautorisert tilgang, selv om passordet kommer på avveie.

Multifaktorautentisering (MFA) er et ekstra sikkerhetslag som beskytter systemene og dataene dine. I stedet for å kun bruke passord må brukeren bekrefte identiteten sin på flere måter, for eksempel med en kode på mobilen eller i en app. Det gjør det betydelig vanskeligere for uvedkommende å få tilgang, selv om et passord skulle komme på avveie.

Med MFA beskytter du brukere, systemer og data med et ekstra lag sikkerhet.

Hvorfor er MFA kritisk?

De fleste sikkerhetsbrudd starter med stjålne innloggingsopplysninger. MFA gjør det betydelig vanskeligere for angripere å få tilgang, selv om de kjenner passordet.

Password spraying
Angriperen prøver vanlige passord mot mange kontoer. Med MFA er det ikke nok å gjette riktig passord.

Credential stuffing
Stjålne passord fra andre tjenester brukes til innlogging. Med MFA stoppes innloggingen, selv med riktige opplysninger.

Phishing
Brukeren lures til å oppgi passordet sitt. Med MFA kreves en ekstra verifisering som angriperen ikke har.

Kort sagt: MFA blokkerer de vanligste angrepsmetodene.

Ofte stilte spørsmål om MFA

MFA er et ekstra sikkerhetslag der brukeren bekrefter identiteten sin på flere måter enn bare med passord.

Det er nødvendig fordi passord ofte blir stjålet eller gjettet. Med MFA stoppes innbrudd selv om passordet er riktig.

Nei.

Selv sterke passord kan komme på avveie gjennom datainnbrudd eller phishing. MFA gjør at et stjålet passord alene ikke er nok for å få tilgang.

Stor.

MFA stopper majoriteten av angrep som bygger på stjålne innloggingsopplysninger, som phishing og credential stuffing.

Alle systemer som inneholder sensitiv informasjon eller gir tilgang til IT-miljøet.

Det er spesielt viktig for e-post, skytjenester, VPN og administrative kontoer.

Ikke helt, men det reduserer risikoen betydelig.

Hvis noen får tak i et passord gjennom phishing, kreves det fortsatt en ekstra verifisering som angriperen ikke har.

Nei.

MFA er et grunnleggende tiltak, men bør kombineres med andre sikkerhetsmekanismer som endpoint-sikkerhet, overvåking og tydelige retningslinjer.

Start med de mest kritiske systemene og brukerne.

Deretter kan dere bygge videre med flere sikkerhetstiltak, som Conditional Access, for å få en mer helhetlig sikkerhetsløsning.