Attiva la MFA resistente al phishing con Cloudflare

Sventa le frodi attuate con il phishing applicando un tipo di autenticazione complesso

Il phishing continua a rappresentare uno dei tipi di minaccia più diffusi e spesso costituisce solo il primo stadio di un attacco più esteso. Implementare l'autenticazione a più fattori (MFA) conforme a FIDO2 nell'ambito di un approccio di sicurezza Zero Trust neutralizza la minaccia rappresentata dal phishing multicanale.

MFA resistente al phishing - HERO - Immagine

Cloudflare fa la differenza

Icona del lucchetto di sicurezza
Riduci il rischio del phishing multicanale

Evita le vulnerabilità di altri metodi di autenticazione. A differenza dei PIN monouso, la MFA FIDO2 non può essere intercettata dagli autori di attacchi. Implementa la MFA in modo esteso e imponila attraverso i criteri Zero Trust.

Icona quadrata - Phishing
Migliora la gestione degli accessi

Potenzia i tuoi provider di identità con Zero Trust Network Access (ZTNA) per applicare facilmente la MFA FIDO2 a un maggior numero di risorse.

Segno di spunta di protezione dello scudo di sicurezza - Icona
Aumenta al massimo l'impatto della MFA

Evita le vulnerabilità di altri metodi di autenticazione. A differenza dei PIN monouso, la MFA FIDO2 non può essere intercettata dagli autori di attacchi. Implementa la MFA in modo esteso e imponila attraverso i criteri Zero Trust.

COME FUNZIONA

Sconfiggi il phishing con la MFA FIDO2 e Cloudflare

La piattaforma Zero Trust di Cloudflare può applicare la MFA FIDO2 in modo omogeneo su risorse SaaS, in hosting autonomo e non Web.

  • Implementa il servizio ZTNA di Cloudflare per applicare una rigorosa verifica contestuale per l'accesso a tutte le risorse della tua organizzazione.
  • Rafforza la sicurezza con la MFA conforme a FIDO2 che rende quasi impossibile intercettare o carpire le credenziali utente.
  • Applicare in modo selettivo un'autenticazione MFA forte, iniziando dalle app sensibili. Vai oltre il semplice supporto della MFA FIDO2 e inizia a renderla obbligatoria.
  • Abilita la distribuzione su larga scala. Non tutte le app supportano la MFA FIDO2 in modo nativo. In quanto livello di aggregazione, il servizio ZTNA di Cloudflare consente di distribuirla a tutte le risorse.
[ZT PMM] Diagramma MFA resistente al phishing

Cosa dicono i clienti

Uomo al laptop
Logo Cloudflare

Il team della sicurezza di Cloudflare doveva affrontare rapidamente un attacco di phishing in cui si cercava di raccogliere e poi utilizzare le credenziali di accesso Okta dei dipendenti. Sebbene gli autori degli attacchi siano riusciti a sottrarre le credenziali e abbiano tentato di accedere, non sono stati in grado di superare il requisito di accesso con chiave di sicurezza previsto dall'implementazione Zero Trust di Cloudflare.

Richiedere una MFA conforme a FIDO2, come ad esempio la chiave di sicurezza, nell'ambito dei criteri di accesso Zero Trust per tutti gli utenti e per tutte le app può rafforzare la barriera contro gli attacchi di phishing multicanale.

"Sebbene l'autore dell'attacco abbia provato ad accedere con credenziali compromesse, non è riuscito a soddisfare il requisito della chiave fisica".

Vuoi approfondire il tema della MFA resistente al phishing?

Contattaci

Seleziona il tuo livello professionale... *
Altro
Contribuente individuale
Direttore
Dirigenti
Responsabile
Studente
Vicepresidente
Seleziona la tua funzione lavorativa... *
Altro
DevOps
Executive
Finanza/approvvigionamento
Infrastruttura
Ingegneria
IT
Prodotto
Rete
Sicurezza
Stampa/media
Studente
Vendite/Marketing
Seleziona il tuo paese...
Afghanistan
Albania
Algeria
Andorra
Angola
Anguilla
Antartide
Antigua e Barbuda
Arabia Saudita
Argentina
Armenia
Aruba
Australia
Austria
Azerbaijan
Bahamas
Bahrein
Bangladesh
Barbados
Belgio
Belize
Benin
Bermuda
Bhutan
Bielorussia
Bolivia, Stato Plurinazionale di
Bonaire, Sint Eustatius e Saba
Bosnia Erzegovina
Botswana
Brasile
Brunei
Bulgaria
Burkina Faso
Burundi
Cambogia
Camerun
Canada
Capo Verde
Ciad
Cile
Cina
Cipro
Colombia
Congo
Congo, Repubblica Democratica del
Corea del Nord
Corea del Sud
Costa d'Avorio
Costa Rica
Croazia
Cuba
Curaçao
Danimarca
Dominica
Ecuador
Egitto
El Salvador
Emirati Arabi Uniti
Eritrea
Estonia
Etiopia
Federazione Russa
Figi
Filippine
Finlandia
Francia
Gabon
Gambia
Georgia
Georgia del Sud e Isole Sandwich Meridionali
Germania
Ghana
Giamaica
Giappone
Gibilterra
Gibuti
Giordania
Grecia
Grenada
Groenlandia
Guadalupe
Guatemala
Guernsey
Guiana francese
Guinea
Guinea equatoriale
Guinea-Bissau
Guyana
Haiti
Honduras
Hong Kong
India
Indonesia
Iran
Iraq
Irlanda
Islanda
Isola Bouvet
Isola di Man
Isola di Natale
Isola Norfolk
Isole Aland
Isole Cayman
Isole Cocos (Keeling)
Isole Comore
Isole Cook
Isole Falkland (Malvinas)
Isole Faroe
Isole Heard e McDonald
Isole Solomon
Isole Turks e Caicos
Isole Vergini britanniche
Israele
Italia
Jersey
Kazakistan
Kenya
Kirghizistan
Kiribati
Kuwait
Lesotho
Lettonia
Libano
Liberia
Libia
Liechtenstein
Lituania
Lussemburgo
Macao
Macedonia, ex Repubblica jugoslava di
Madagascar
Malawi
Maldive
Malesia
Mali
Malta
Marocco
Martinica
Mauritania
Mauritius
Mayotte
Messico
Moldavia, Repubblica di
Monaco
Mongolia
Montenegro
Montserrat
Mozambico
Myanmar
Namibia
Nauru
Nepal
Nicaragua
Niger
Nigeria
Niue
Norvegia
Nuova Caledonia
Nuova Zelanda
Oman
Paesi Bassi
Pakistan
Palestina
Panama
Papua Nuova Guinea
Paraguay
Perù
Pitcairn
Polinesia francese
Polonia
Portogallo
Portorico
Qatar
Regno Unito
Repubblica Ceca
Repubblica Centrafricana
Repubblica Democratica Popolare del Laos
Repubblica Dominicana
Reunion
Romania
Ruanda
Sahara Occidentale
Saint Barthélemy
Saint Kitts e Nevis
Saint Lucia
Saint Martin (parte francese)
Saint Martin (parte olandese)
Saint Pierre e Miquelon
Saint Vincent e Grenadine
Samoa
San Marino
Sant'Elena, Ascensione e Tristan da Cunha
Santa Sede (Stato della Città del Vaticano)
Sao Tome e Principe
Senegal
Serbia
Seychelles
Sierra Leone
Singapore
Siria
Slovacchia
Slovenia
Somalia
Spagna
Sri Lanka
Stati Uniti
Sud Africa
Sudan
Sudan del Sud
Suriname
Svalbard e Jan Mayen
Svezia
Svizzera
Swaziland
Tagikistan
Taiwan
Tanzania, Repubblica Unita di
Territori della Francia del Sud
Territorio britannico dell'Oceano Indiano
Thailandia
Timor-Est
Togo
Tokelau
Tonga
Trinidad e Tobago
Tunisia
Turchia
Turkmenistan
Tuvalu
Ucraina
Uganda
Ungheria
Uruguay
Uzbekistan
Vanuatu
Venezuela, Repubblica Bolivariana di
Vietnam
Wallis e Futuna
Yemen
Zambia
Zimbabwe

 
Inviando il presente modulo, accetti di ricevere informazioni da Cloudflare in relazione ai nostri prodotti, eventi e offerte speciali. Puoi annullare l'iscrizione a tali messaggi in qualsiasi momento. Non vendiamo in nessun caso i tuoi dati e rispettiamo le tue scelte in materia di privacy. Consulta a nostra Informativa sulla privacy per maggiori informazioni.

Perché Cloudflare?

La connettività cloud di Cloudflare ripristina il controllo e la visibilità negli ambienti IT

Using Cloudflare’s unified platform of cloud-native services, you can implement a Zero Trust security model with strong MFA capabilities that conquer phishing schemes.

Contenitore di icone
Composable architecture

Address diverse security and networking needs with extensive interoperability and customizable networking.

ABM - Woolworths - Migliorare il percorso digitale del cliente - Scheda 1 - Icona
Performance

Deliver better user experiences with a global network that is approximately 50 ms from ~95% of Internet users.

Cloudflare Radar - Riquadro
Threat intelligence

Prevent more attacks with intelligence gleaned from proxying ~20% of the web and blocking ~215 billion threats daily.

Icona di dispositivo mobile
Unified interface

Reduce tool sprawl and alert fatigue by uniting every hybrid work security service in one UI.

Risorse

Thumbnail - Report - Modello 3 grafici

Case study

Come Cloudflare ha bloccato un attacco di phishing mirato

Leggi come l'approccio Zero Trust di Cloudflare, che include le chiavi di sicurezza, ha contribuito a sventare un attacco di phishing mirato.

Leggi il case study  
Miniatura risorsa blog

POST DEL BLOG

In che modo Cloudflare ha implementato le chiavi di sicurezza

Scopri i provvedimenti adottati da Cloudflare per distribuire le chiavi di sicurezza FIDO2 e Zero Trust a tutte le app e a tutti i dipendenti.

Leggi il blog  

Phishing-resistant MFA FAQs