使用SSO增强身份安全性的四个原因
尽管人们普遍认为“外围设备已经过时”,但当前的现实迫使许多组织以比计划更快的速度改进其安全方法。
传统的防火墙和基于VPN的安全模型根本不是为了保护当今高度分布式的IT环境而构建的。随着企业采用云和混合基础架构,
密码问题
在这样的背景下,网络犯罪分子将特权用户凭据作为首要目标并不奇怪——这是基于他们能够提供对组织最关键数据和基础设施的巨大访问。根据2020年Verizon DBIR报告,超过80%的与黑客有关的数据泄露涉及使用丢失或被盗的凭证或暴力手段。通过泄露特权凭据,攻击者可以访问内部资源、获取机密数据并中断业务。然而,许多组织仍然依赖密码来保护用户凭据。
每天有超过3亿次欺诈性登录Microsoft Services的尝试,但是,有53%的用户在过去12个月中没有更改过密码。即使有,新密码也很容易被破解或在多个地方使用。根据Google的一项研究,有52%的人对多个帐户使用相同的密码。
当然,许多组织已采取措施来保护身份,例如强制使用唯一的密码,需要频繁更改密码和强制实施密码复杂性策略。但是,这些控制措施实际上可能弊大于利,这可能会导致最终用户采取危险的密码做法(例如将其写下来!),并给负责手动管理访问权限的IT团队带来不必要的负担。
记住,忘记,输入和重置密码是一个巨大的痛苦,并且会浪费生产力。特别是在远程工作时代,员工和第三方供应商严重依赖应用程序进行协作和访问公司资源。如今,典型员工每周损失大约12.6分钟的时间来输入和重置密码。普华永道(PwC)的一项研究发现,所有帮助台呼叫中约有30%与密码有关,这将宝贵的IT资源从更具战略意义的计划中抽离。通过一些简单的计算,使用密码的生产力成本约为每位员工每年725美元。
立即将SSO添加到安全工具包中的四个原因
单点登录(SSO)解决了这个普遍存在的密码问题,并通过使组织能够:
并非所有SSO解决方案都是平等的
SSO的直接好处是显而易见的:
但是,通过实施SSO解决方案,组织可以实现许多额外的长期好处,这些好处在最初的讨论中经常被忽略。例如,通过适当配置的自助服务工具,公司可以通过减少与密码相关的服务台票证和电话的数量来显著降低IT成本。此外,SSO可以消除在员工更换角色或离开公司时账户保持活动状态的可能性。
关于我们

主打产品:
相关链接:
开源代码仓库地址: