จากหลายเหตุการณ์ที่ผ่านมาจะเห็นได้ว่าภัยคุกคามทางไซเบอร์ไม่ได้หยุดอยู่แค่การขโมยรหัสผ่าน องค์กรต่าง ๆ เริ่มถูกตั้งคำถามจากบริษัทประกันภัยไซเบอร์ ผู้ตรวจสอบ และหน่วยงานกำกับดูแลมากขึ้นว่า ระบบยืนยันตัวตนที่ใช้อยู่สามารถป้องกัน Phishing ได้จริงหรือไม่ และในบางสถานการณ์ การมีแค่ Multi-Factor Authentication หรือ MFA อาจป้องกันได้ไม่เพียงพอ โดยเฉพาะเมื่อผู้โจมตีสามารถสร้างหน้าเข้าสู่ระบบปลอม เพื่อหลอกให้ผู้ใช้งานกรอกรหัสผ่านหรือรหัสยืนยันแบบครั้งเดียวได้
AuthPoint Passkeys จึงเข้ามาเสริมการป้องกันในจุดนี้ ด้วยการนำ Traditional MFA และการยืนยันตัวตนแบบ Phishing-resistant มาไว้บนแพลตฟอร์มเดียวกัน โดยไม่ต้องเปลี่ยนผู้ให้บริการ ไม่ต้องย้ายระบบ และไม่ต้องซื้อสิทธิการใช้งาน (License) ระดับพรีเมียมเพิ่มเติม
บทความนี้ BMSP จะพาไปทำความรู้จักกับ AuthPoint Passkeys ว่าทำงานอย่างไร แตกต่างจาก Traditional MFA อย่างไร และช่วยยกระดับความปลอดภัยให้กับบัญชีผู้ใช้งานที่มีความเสี่ยงสูง พร้อมเสริมความพร้อมด้าน Compliance และประกันภัยไซเบอร์ได้อย่างไร
Table of Contents
Passkey คืออะไร และช่วยป้องกัน Phishing ได้อย่างไร
Passkey คือวิธีเข้าสู่ระบบที่ให้ผู้ใช้งานยืนยันตัวตนด้วยลายนิ้วมือ การสแกนใบหน้า หรืออุปกรณ์รักษาความปลอดภัยที่รองรับมาตรฐาน FIDO2 แทนการกรอกรหัสผ่านหรือรหัส OTP
จุดสำคัญคือ Passkey จะถูกผูกทางการเข้ารหัสเข้ากับเว็บไซต์หรือบริการที่ถูกต้อง เมื่อผู้ใช้งานถูกหลอกให้เข้าไปยังหน้าเว็บไซต์ปลอม ระบบจะไม่ส่งข้อมูลสำหรับการยืนยันตัวตนให้กับเว็บไซต์นั้น นั่นหมายความว่า ผู้โจมตีจะไม่สามารถดักจับรหัสผ่าน รหัส OTP หรือรหัสยืนยันเพื่อนำไปใช้เข้าสู่ระบบแทนผู้ใช้งานได้ เพราะไม่มีรหัสใดให้ขโมยตั้งแต่ต้น
อย่างไรก็ตาม Passkey ไม่ได้ถูกออกแบบมาเพื่อแทนที่ MFA ทั้งหมด แต่เป็นอีกหนึ่งชั้นการป้องกันที่องค์กรสามารถเลือกนำมาใช้กับบัญชีหรือระบบที่มีความเสี่ยงสูง โดยยังคงใช้ Traditional MFA เป็นพื้นฐานสำหรับผู้ใช้งานทั่วไปได้
2 วิธีการยืนยันตัวตน บนแพลตฟอร์มเดียวกัน
การยืนยันตัวตนทั้งสองรูปแบบมีหน้าที่เสริมกัน โดยแต่ละแบบเหมาะกับระดับความเสี่ยงและลักษณะการใช้งานที่แตกต่างกันอย่างชัดเจน ตามตารางด้านล่าง
หัวข้อ | AuthPoint Traditional MFA | AuthPoint Passkey Authentication |
วิธีเข้าสู่ระบบ | รหัสผ่านร่วมกับ Push Notification, QR หรือ TOTP | ลายนิ้วมือหรือการสแกนใบหน้า โดยไม่ใช้รหัสผ่านหรือรหัสOTP |
การป้องกัน | ป้องกันการโจมตีที่อาศัยข้อมูลบัญชีผู้ใช้ | ป้องกัน Phishing ด้วยการผูกการยืนยันตัวตนเข้ากับเว็บไซต์จริง |
การใช้งาน | VPN, Desktop, SAML, OIDC และRDP | FireCloud, Microsoft Entra ID และแอปพลิเคชัน OIDC |
กลุ่มผู้ใช้งาน | เหมาะสำหรับผู้ใช้งานและอุปกรณ์ในองค์กรโดยรวม | เริ่มจากผู้บริหาร ผู้ดูแลระบบ และบัญชีที่มีสิทธิ์สูง |
อุปกรณ์ที่รองรับ | Windows, macOS, Android และ iOS | Apple iCloud Keychain, Google Android/Chrome, Windows Hello และ YubiKey FIDO2 |
ปัจจุบัน AuthPoint Passkeys รองรับการใช้งานกับ FireCloud, Microsoft Entra ID และแอปพลิเคชัน OIDC ส่วนการเชื่อมต่อผ่าน SAML มีแผนรองรับเพิ่มเติมในอนาคต
เริ่มต้นจากบัญชีที่มีความเสี่ยงสูง
องค์กรไม่จำเป็นต้องเปิดใช้ Passkey ให้กับผู้ใช้งานทุกคนพร้อมกัน แต่สามารถจัดระดับการรักษาความปลอดภัยตามความเสี่ยงของแต่ละกลุ่มได้ เช่น
- ผู้ใช้งานทั่วไปใช้ Traditional MFA
- ผู้บริหารและผู้ดูแลระบบใช้ Synced Passkeys
- ระบบที่มีข้อกำกับสูงใช้ Hardware-bound Passkeys ผ่าน YubiKey
แนวทางนี้ช่วยให้องค์กรเพิ่มระดับความปลอดภัยได้อย่างเป็นขั้นตอน โดยไม่สร้างความซับซ้อนเกินความจำเป็นให้กับผู้ใช้งานทั้งหมด
พร้อมใช้งานโดยไม่มีค่าใช้จ่ายสิทธิการใช้งาน (License) เพิ่มเติม
AuthPoint Passkeys รวมอยู่ในสิทธิการใช้งาน (License) AuthPoint MFA, Total Identity Security และ Zero Trust Bundle โดยไม่มีค่าใช้จ่ายเพิ่มเติม
การติดตั้งยังถูกออกแบบมาให้เรียบง่าย ผู้ดูแลระบบสามารถเปิดใช้งานให้กับแต่ละ Resource ได้ผ่านตัวเลือกในระบบ จากนั้นผู้ใช้งานสามารถลงทะเบียน Passkey ได้ด้วยตนเองภายในเวลาไม่ถึงหนึ่งนาที โดยไม่จำเป็นต้องติดตั้งโครงสร้างพื้นฐานใหม่
สำหรับองค์กรที่ใช้งาน AuthPoint อยู่แล้ว การเพิ่ม Passkeys ไม่จำเป็นต้องเริ่มต้นโครงการ Identity Security ใหม่ทั้งหมด แต่เป็นการต่อยอดระบบเดิมให้มีความสามารถในการรับมือกับภัยคุกคามที่ซับซ้อนขึ้น
เพิ่มความพร้อมด้านประกันภัยไซเบอร์และ Compliance
บริษัทประกันภัยไซเบอร์และหน่วยงานตรวจสอบกำลังให้ความสำคัญกับ Phishing-resistant MFA มากขึ้น เพราะ MFA บางรูปแบบยังสามารถถูกโจมตีผ่านหน้า Login ปลอม หรือการหลอกให้ผู้ใช้งานอนุมัติ Push Notification ได้
เอกสารของ WatchGuard ระบุว่า AuthPoint Passkeys สอดคล้องกับข้อกำหนดด้าน Phishing-resistant MFA ของ CISA, NIST SP 800-63-4 และ OMB M-22-09
สำหรับองค์กรในอุตสาหกรรมที่มีการกำกับดูแล การเปิดใช้ Passkey จึงช่วยเสริมความพร้อมในการตรวจสอบ การต่ออายุประกันภัยไซเบอร์ และการนำเสนอแนวทางรักษาความปลอดภัยต่อผู้บริหารระดับสูงได้อย่างเป็นรูปธรรม
สร้างความแตกต่างในการนำเสนอบริการ Security
ผู้ให้บริการด้าน IT และ Managed Security สามารถใช้ Passkey เป็นส่วนหนึ่งของบริการรักษาความปลอดภัยแบบแบ่งระดับได้ โดยไม่ต้องเพิ่มผลิตภัณฑ์จากผู้ให้บริการรายใหม่
ในตลาดที่ผู้ให้บริการ Identity บางรายคิดค่าใช้จ่ายเพิ่มเติมสำหรับ Passkey หรือต้องอัปเกรดเป็นสิทธิการใช้งาน (License) ระดับสูง การที่ AuthPoint รวมความสามารถนี้มาให้ในสิทธิการใช้งานปัจจุบันที่มีอยุ่แล้ว ถือเป็นความแตกต่างที่สามารถอธิบายให้ลูกค้าเห็นได้ทั้งในด้านต้นทุนและความสะดวกในการบริหารจัดการ
นอกจากนี้ Passkey ยังช่วยเสริม Identity Verification Layer ให้เชื่อมโยงกับแนวทาง Zero Trust ได้สมบูรณ์ขึ้น โดยทำงานร่วมกับบริการด้าน Endpoint Security เช่น EPDR และ Network Security อย่าง FireCloud ภายใต้ระบบที่ผู้ดูแลจัดการอยู่แล้ว
ยกระดับความพร้อมด้านความปลอดภัยไปกับ BMSP
การต่ออายุประกันภัยไซเบอร์ การตรวจสอบ Compliance หรือการประชุมด้านความปลอดภัยครั้งถัดไป อาจมีคำถามเกี่ยวกับ Phishing-resistant MFA เกิดขึ้นได้ทุกเมื่อ การเตรียมความพร้อมล่วงหน้าจึงช่วยให้องค์กรรับมือกับข้อกำหนดเหล่านี้ได้อย่างมั่นใจ โดยไม่ต้องเปลี่ยนแพลตฟอร์ม ย้ายระบบ หรือเริ่มต้นโครงการด้าน Identity Security ใหม่ทั้งหมด
WatchGuard AuthPoint Passkeys ช่วยต่อยอดจาก Traditional MFA ที่ยังคงปกป้องผู้ใช้งานทั่วทั้งองค์กร โดยเพิ่มการยืนยันตัวตนที่ทนทานต่อ Phishing สำหรับจุดที่มีความเสี่ยงสูง เช่น ผู้บริหาร ผู้ดูแลระบบ และบัญชีที่มีสิทธิ์พิเศษ ทั้งหมดสามารถบริหารจัดการได้บนแพลตฟอร์มเดียวกัน
โซลูชันนี้เป็นไปตามข้อกำหนดด้าน Phishing-resistant MFA ของ CISA, NIST SP 800-63-4 และ OMB M-22-09 พร้อมรองรับ Apple iCloud Keychain, Google, Windows Hello และ YubiKey ที่ใช้มาตรฐาน FIDO2 นอกจากนี้ยังรวมอยู่ในสิทธิ์การใช้งาน AuthPoint MFA, Total Identity Security และ Zero Trust Bundle โดยไม่มีค่าใช้จ่ายเพิ่มเติม
การเริ่มต้นใช้งานทำได้อย่างสะดวก ผู้ดูแลระบบสามารถเปิดใช้งานให้กับแต่ละ Resource ได้ด้วยการเลือกเพียงครั้งเดียว ขณะที่ผู้ใช้งานสามารถลงทะเบียน Passkey ได้ด้วยตนเองภายในเวลาไม่ถึงหนึ่งนาที โดยไม่จำเป็นต้องลงทุนในโครงสร้างพื้นฐานใหม่
ที่ BMSP เราช่วยให้องค์กรทั่วภูมิภาคอาเซียนเปลี่ยน Phishing-resistant MFA จากเพียงข้อกำหนดที่ต้องทำให้ครบในการตรวจสอบ ให้กลายเป็นมาตรการรักษาความปลอดภัยที่สร้างความได้เปรียบอย่างแท้จริง ตั้งแต่การประเมินความต้องการ การวางแผนแนวทางการยืนยันตัวตนไปจนถึงการติดตั้งและบริหารจัดการให้เหมาะสมกับระดับความเสี่ยงและโครงสร้างระบบของแต่ละองค์กร
เรายังมอบความยืดหยุ่นด้านงบประมาณ ด้วยทางเลือกการชำระค่าบริการแบบรายเดือน ช่วยลดภาระการลงทุนเริ่มต้น (Upfront Investment) ทำให้องค์กรสามารถวางแผนค่าใช้จ่ายได้ง่าย ควบคุมงบประมาณได้อย่างมีประสิทธิภาพ และเข้าถึงเทคโนโลยีด้านความปลอดภัยระดับองค์กรได้อย่างคุ้มค่า โดยไม่ต้องรอการลงทุนก้อนใหญ่
ยกระดับการป้องกัน Identity ให้พร้อมรับมือกับ Phishing และข้อกำหนดด้านความปลอดภัยที่เข้มข้นขึ้น
พร้อมเริ่มต้นใช้งาน WatchGuard AuthPoint Passkeys กับ BMSP ได้แล้ววันนี้


