Auth0 lanceert Adaptive MFA om veiligheid te vergroten en frictie voor eindgebruikers te reduceren

17 december 2020

Auth0, een iden­ti­teits­plat­form voor appli­ca­tie­teams, lanceert Adaptive Multi-factor Authen­ti­ca­tion (MFA). Deze geavan­ceerde secu­ri­ty­fea­ture helpt de drei­gingen van aanvallen en data­lekken terug te dringen. Adaptive MFA is een belang­rijke aanvul­ling binnen het groeiende bevei­li­gings­port­folio van Auth0, dat ook botde­tectie, detectie van gestolen wacht­woorden, Brute Force Protec­tion en Suspi­cious IP Thrott­ling omvat. Het is een van de meest geavan­ceerde, op context geba­seerde bevei­li­gings­func­ties binnen het platform. 

Adaptive MFA is ontworpen om bedrijven te helpen de inherente uitda­gingen van security aan te gaan met behoud van de gebrui­ker­s­er­va­ring. In tegen­stel­ling tot tradi­ti­o­nele MFA, die bij elke aanmel­dings­po­ging wordt geac­ti­veerd en een extra stap voor de eind­ge­bruiker creëert, treedt Adaptive MFA alleen in werking wanneer een aanmel­ding als risicovol wordt gezien. Dit wordt bepaald door een algemene risi­co­score die abnormaal gedrag van bekende apparaten, het afleggen van onmo­ge­lijke afstanden en/​of IP-reputatie meet. Klanten kunnen erop vertrouwen dat met Adaptive MFA hun eind­ge­brui­kers alleen om secun­daire authen­ti­catie wordt gevraagd als het gedrag niet over­een­stemt met de gebrui­ke­lijke patronen voor een bepaalde gebruiker.

Een voorbeeld is een gebruiker die normaal gesproken elke ochtend op dezelfde tijd in San Francisco op zijn account inlogt vanaf een persoon­lijke laptop. Adaptive MFA zal alleen een tweede authen­ti­catie vragen als het inloggen buiten de regio, het gebrui­ke­lijke tijds­be­stek of vanaf een andere computer of een ander IP-adres plaats­vindt. Ontwik­ke­laars kunnen bepalen hoeveel gewicht elk signaal krijgt om de risi­co­score te bepalen die de trigger activeert. 

Veel bedrijven zijn huiverig om MFA – dat een bewezen, effec­tieve verde­di­ging is tegen account­hac­king-aanvallen – te imple­men­teren uit angst voor een negatieve invloed op de gebrui­ker­s­er­va­ring en dus op hun conversie- en reten­tie­pres­ta­ties. Echter, extra frictie tijdens het aanmelden, inloggen of afrekenen kan de conversie/​retentie van gebrui­kers beïn­vloeden, wat kan leiden tot verlies van omzet, en mogelijk tot meer onder­steu­nings­in­ci­denten. Forrester voorspelt dat de MFA-markt zal groeien tot 2 miljard dollar in 2023, en deze verwachte groei geeft aan dat er behoefte is aan een intel­li­gen­tere en meer contex­tuele MFA-oplossing. 

Shiven Ramji, Chief Product Officer van Auth0: “De missie van Auth0 is om iedereen veilige toegang te bieden. Het bevei­ligen van iden­ti­teiten is de kern van die missie, en deze nieuwe krachtige feature is een aanvul­ling op de al krachtige functies in ons bevei­li­gings­pro­fiel. Deze zijn ontworpen om een verschei­den­heid aan geavan­ceerde bedrei­gingen tegen te gaan, zoals geau­to­ma­ti­seerde aanvallen, account­over­names en phishing-aanvallen. Adaptive MFA moet een belang­rijke over­we­ging zijn voor elke onder­ne­ming die eerder een afweging heeft moeten maken tussen veilig­heid en gebrui­ker­s­er­va­ring. De moge­lijk­heid om frictie te vermin­deren en tege­lij­ker­tijd de veilig­heid te verhogen, is een compe­ti­tieve diffe­ren­ti­ator voor onze klanten.”

Meer infor­matie is te vinden in de white­paper When is MFA the Right Choice?.

Pin It on Pinterest

Share This