Společnost Sophos se zaměřuje na poskytování špičkových řešení pro kybernetickou bezpečnost, která nejen chrání váš byznys, ale také usnadňují uživatelskou zkušenost. V tomto duchu s potěšením oznamujeme, že Sophos Central nyní podporuje ověřování pomocí passkey!
Představujeme podporu Passkey v Sophos Central
Od 7. listopadu 2024 nabízí Sophos Central možnost používat passkey jako bezpečný způsob autentizace. Passkey je typ bezheslového ověřování, který zjednodušuje a posiluje uživatelskou zkušenost eliminací potřeby tradičních hesel.
Jak funguje Passkey a proč je důležitý?
Passkey využívá veřejnou klíčovou kryptografii, což zajišťuje vysokou úroveň bezpečnosti a zjednodušuje proces autentizace. Uživatelé se již nemusí starat o složitá hesla nebo SMS kódy, které mohou být snadno zneužity při phishingových útocích. Passkey je spojen s konkrétním zařízením a pro ověření využívá biometrické údaje, jako je otisk prstu, rozpoznání obličeje nebo bezpečný PIN uložený přímo na hardwaru uživatele.
Výhody pro zákazníky Sophos
- Silnější bezpečnost: Passkey eliminuje riziko krádeže hesel a phishingu, čímž poskytuje lepší ochranu uživatelských účtů.
- Pohodlnější přístup: Uživatelské účty jsou přístupné rychleji, bez starostí s hesly nebo kódy pro vícefaktorovou autentizaci (MFA).
Podrobnosti o technologii passkey naleznete na webu FIDO Alliance, kde je vysvětlen princip a cíle této metody.
Konec podpory pro MFA pomocí SMS a Email+PIN
Spolu se zavedením passkey ověřování plánujeme postupné ukončení starších metod MFA, konkrétně SMS a Email+PIN, které již nevyhovují přísným standardům moderní kybernetické bezpečnosti.
Harmonogram ukončení podpory a klíčové milníky
Od nynějška zahajujeme 90denní oznámení pro všechny zákazníky ohledně ukončení podpory SMS a Email+PIN MFA:
- Okamžitě: Noví uživatelé již nebudou mít možnost nastavit SMS nebo Email+PIN jako druhý faktor. Tato změna platí pro nové účty vytvořené od dnešního dne a vyžaduje registraci pomocí autentizační aplikace (např. Google Authenticator, Microsoft Authenticator nebo Authy) jako druhý faktor. Dosavadní uživatelé, kteří tyto metody již používají, nejsou omezeni.
- Únor 2025: V únoru zahájíme upozornění pro stávající uživatele, kteří stále používají SMS nebo Email+PIN MFA, aby přešli na bezpečnější alternativy – buď passkey autentizaci, nebo MFA pomocí TOTP aplikací.
Proč tyto změny zavádíme
Kybernetické hrozby se neustále vyvíjejí, a proto musíme průběžně adaptovat svá řešení. Zavedení passkey a ukončení starších metod MFA odráží naši snahu zajistit bezpečnost účtů Sophos Central a splnit závazky v rámci CISA Secure by Design Initiative.
Pokud máte jakékoli dotazy nebo potřebujete pomoc s přechodem na passkey nebo autentizační aplikaci, je vám k dispozici náš tým podpory.