Site icon Kiber.ba

Nemojte ignorisati ovih 6 ključnih Okta sigurnosnih postavki

Nemojte ignorisati ovih 6 ključnih Okta sigurnosnih postavki-Kiber.ba

Nemojte ignorisati ovih 6 ključnih Okta sigurnosnih postavki-Kiber.ba

S više od 18.000 korisnika, Okta je temelj upravljanja identitetima i sigurnosti za organizacije širom svijeta. Međutim, ova prepoznatljivost učinila je Okta platformu primarnim ciljem za cyber kriminalce koji pokušavaju doći do vrijednih korporativnih identiteta, aplikacija i osjetljivih podataka. Nedavno je Okta upozorila svoje korisnike na porast phishing napada putem socijalnog inženjeringa, gdje napadači pokušavaju impersonirati Okta podršku.

S obzirom na ulogu Okte kao ključnog dijela infrastrukture za identitete, jačanje sigurnosti Okta je od bitne važnosti. Ovaj članak razmatra šest ključnih sigurnosnih postavki za Okta koje čine dobar početak, uz objašnjenje kako kontinuirani nadzor sigurnosnog statusa Okta može pomoći u izbjegavanju loših konfiguracija i rizika za identitete.

1. Pravila za lozinke Snažna pravila za lozinke su temelj svakog programa sigurnosti identiteta. Okta omogućava administratorima da primijene rigorozne zahtjeve za lozinke, uključujući:

Da biste konfigurisali zahtjeve za lozinke u Okta: Idite na Security > Authentication > Password Settings u Okta Admin Console.

2. Provodjenje 2FA otpora prema phishingu S obzirom da phishing napadi postaju sve sofisticiraniji, implementacija dvofaktorske autentifikacije koja je otporna na phishing napade, posebno za privilegovane administratorske račune, ključna je. Okta podržava različite jake metode autentifikacije, uključujući:

Da biste konfigurisali MFA faktore: Idite na Security > Multifactor > Factor Enrollment > Edit i postavite faktor kao obavezan, opcionalan ili onemogućen.

Takođe, kako biste primijenili MFA za sve korisnike administratorske konzole, pogledajte ovaj Okta pomoćni dokument.

3. Okta ThreatInsight Okta ThreatInsight koristi strojno učenje za otkrivanje i blokiranje sumnjivih pokušaja autentifikacije. Ova funkcija:

Da biste konfigurisali: Omogućite ThreatInsight pod Security > General > Okta ThreatInsight settings.

4. ASN povezivanje administratorskih sesija Ova sigurnosna funkcija pomaže u sprječavanju hakovanja sesija povezujući administratorske sesije sa specifičnim brojevima autonomnih sistema(ASN). Kada je omogućeno:

Da biste konfigurisali: Idite na Security > General > Admin Session Settings i omogućite ASN Binding.

5. Postavke trajanja sesije Ispravno konfigurisane sesije pomažu u smanjenju rizika od neovlaštenog pristupa kroz napuštene ili preuzete sesije. Razmislite o implementaciji:

Da biste konfigurisali: Idite na Security > Authentication > Session Settings kako biste prilagodili parametre trajanja sesije.

6. Pravila ponašanja Okta pravila ponašanja pružaju dodatni sloj sigurnosti tako što:

Da biste konfigurisali: Idite na Security > Behavior Detection Rules kako biste postavili i prilagodili sigurnosne politike temeljene na ponašanju.

Kako SSPM (Upravljanje sigurnosnim statusom SaaS-a) može pomoći Okta nudi HealthInsight, koji pruža praćenje sigurnosti i preporuke za status kako bi korisnicima pomogao u održavanju jake sigurnosti Okta platforme. Međutim, održavanje optimalne sigurnosti kroz cijeli SaaS infrastrukturni sistem, uključujući Okta, postaje sve složenije kako organizacija raste. Tu na scenu stupaju rješenja za upravljanje sigurnosnim statusom SaaS-a (SSPM), koja pružaju značajnu vrijednost:

SSPM rješenja mogu automatski otkriti uobičajene loše konfiguracije sigurnosti Okta, kao što su:

Implementiranjem robustnog rješenja za sigurnost i upravljanje SaaS-om s naprednim SSPM mogućnostima, organizacije mogu održati kontinuiranu vidljivost svog Okta sigurnosnog statusa, kao i drugih kritičnih SaaS infrastruktura, te brzo ispraviti bilo kakve probleme koji se pojave. Ovaj proaktivan pristup sigurnosti pomaže u sprječavanju potencijalnih prijetnji prije nego što se dogode i osigurava da sigurnosne postavke ostanu optimizovane tijekom vremena.

Izvor:The Hacker News

Exit mobile version