Füüsiline võti on tagasi: YubiKey ja Fortinet viivad turvalisuse järgmisele tasemele

Jüri Reitsakas

Tehnoloogiajuht / OIXIO IT AS nõukogu liige

Digiturvalisuse võimalused muutuvad pidevalt ja mõnikord jõutakse ringiga juba vanade läbiproovitud lahenduste juurde tagasi. Kui veel mõni aeg tagasi toetusid ettevõtted laialt paroolidele ja tarkvaralistele lahendustele, et sisselogimise turvalisust tõsta, siis nüüd kerkivad jälle esile vahepeal unustatud füüsilised turvaelemendid. 

Üks juhtivaid lahendusi selles vallas on Yubico YubiKey – USB pessa käiv või NFC-ga kontaktivaba turvavõti, mis pakub paroolivaba ja kasutajasõbralikku autentimist. 

Koos Fortineti turvasüsteemiga avab YubiKey uusi võimalusi turvalise ja sujuva sisselogimise tagamiseks. Kuidas YubiKey koos Fortineti lahendustega töötab ja miks on see oluline turvalahendus teie ettevõttele? Vaatame lähemalt.

Ajaloost tuttav: kuidas selleni tagasi jõudsime?

Ajalugu kordub. Kunagi olid väga populaarsed just riistvaralised turvatokenid, nagu RSA, Safenet ja PIN-kalkulaatorid, mida kasutasid ka pangad. 

Ajapikku asendusid need mobiiliäppidega, kuid nüüd näeme füüsiliste turvalahenduste, nagu Yubico YubiKey, tagasitulekut. 

Yubico, tuntud Rootsi ettevõte, on selles valdkonnas juhtiv, pakkudes oma YubiKey seadmeid erinevate portide ja funktsioonidega, sealhulgas kontaktivaba NFC ja isegi biomeetrilise anduri ehk sõrmejäljelugejaga. Füüsiline seade ei nõua paroolide päheõppimist ega nutiseadmest sõltumist, see on lihtne ja vajadusel saab endale ka mitu füüsilist “võtit” teha, kas tööle ja koju või mitmesse kontorisse.

Miks just YubiKey?

YubiKey on hea sellepärast, et see on tõesti väga lihtsasti kasutatav ning sobib nii ettevõtetele kui ka tavatarbijatele, kes ei tea turvalahendustest suurt midagi. 

Näiteks saab kasvõi oma Gmaili kontole lisada YubiKey ja sisse logida lihtsalt füüsilist võtit puudutades. 

See toetab laialdaselt kasutusel olevat FIDO standardit, mis võimaldab paroolivaba sisselogimist. YubiKey eeliseks on ka see, et sama asja saab kasutada väga erinevatel seadmetel – nii USB A, USB C kui Lightning pesade kaudu, erinevate operatsioonisüsteemide ja platvormidega, samuti kontaktivaba lähiraadiosidega NFC, mistõttu sobib see ideaalselt ka teiste seadmete jaoks, millel pole traditsioonilist porti. 

Peale selle võimaldab YubiKey seadistada mitut turvavõtit ühe konto jaoks, mis tähendab, et töö ja kodu vahel liikudes ei ole võtme maha unustamine enam probleem, kui neid on mitu. 

Muidugi peab siis oma turvavõtit kindlalt hoidma ja mitte jätma niisama sisselogitava seadme lähedale ripakile.

Fortinet ja YubiKey koos: turvalisem ja lihtsam lahendus

Fortinet on tuntud oma laiaulatuslike turvalahenduste poolest, pakkudes kaitset VPN-ühendustele, tulemüüridele ja muudele ärikriitilistele süsteemidele. 

YubiKey integreerimine Fortineti ökosüsteemi on üllatavalt lihtne ja kasulik, et neisse olulistesse süsteemidesse sisselogimise lihtsaks teha.

Forti Authenticator on toode, mis on vajalik selleks, et YubiKey integreerida Fortineti ökosüsteemiga. Authentikatori kaudu on võimalik kasutada YubiKey seadmeid kõikide Fortineti seadmetega.

Näiteks saavad VPN-i kasutajad oma seadmetesse sisse logida turvaliselt, kasutades YubiKeyd. See on mugavam kui nii mitmedki muud praegu levinud lahendused.

Fortineti lahendused on eriti olulised organisatsioonidele, kus on kõrgendatud turvalisuse vajadus, näiteks tervishoiuasutustes ja pankades. Eestis kasutavad meditsiinitöötajad näiteks ID-kaarti töökohtades sisselogimiseks, kuid see pole alati praktiline lahendus, eriti kui kasutatakse seadmeid, mis ei toeta ID-kaardi lugejat. 

YubiKey pakub siin paindlikumat alternatiivi, võimaldades mitme seadme ja mitme võtme kasutamist.

Majanduslik kasu on selgelt näha numbrites

Yubico tellitud Forresteri uuring näitab, et YubiKey kasutamine võib oluliselt vähendada turvariske ja parooliga seotud kasutajatoe pöördumisi. 

Uuringu kohaselt vähenes paroolidega seotud abipäringute arv 75% ning ettevõtted saavutasid kolme aastaga 203% investeeringu tasuvuse (ROI), kui hakkasid kasutama paroolivaba võtme süsteemi. See on selge märk, et füüsiliste turvavõtmete kasutamine pole mitte ainult lihtne ja turvaline, vaid ka majanduslikult üsna kasulik.

Kui üks Yubikey seade maksab näiteks ligi 67 eurot, siis ettevõtted, millel on üle 500 kasutaja, kvalifitseeruvad juba YubiEnterprise´ii tellimusele. Sel juhul ei pea suurt summat välja käima sadade füüsiliste võtmete ostmiseks, vaid saab võtta kuumaksuga teenuse.

Miks füüsiline võti?

YubiKey ja Fortineti kooslus pakub seega turvalist ja sujuvat lahendust, mis sobib eriti hästi ärikriitilistele süsteemidele ja nende kasutajatele, kes ei taha keerulisi mitmeastmelisi autoentimisi paroolide ja äppidega. Eestis on selle lahenduse kasutusele võtnud juba üsna mitmed ettevõtted, sealhulgas üks pank.

Füüsiliste turvavõtmete tagasitulek ei ole tagasiminek, vaid tõstab turvalisust ning lihtsustab kasutajate elu, kõrvaldades paroolide põhjustatud ebamugavused. Kui otsid usaldusväärset ja moodsat lahendust oma ettevõtte turvalisuse suurendamiseks, siis YubiKey koos Fortinetiga on kindlasti lahendus, mida tasub kaaluda. Küsi selle kohta lähemalt!

Jüri Reitsakas

Linkedin

Tehnoloogiajuht / OIXIO IT AS nõukogu liige