Okta 보안 기능

다양하고 강력한 보안 기능으로 직원과 고객을 보호하세요
Okta ThreatInsight

ThreatInsight

의심스러운 IP 주소로부터의 인증 시도를 기록하고 차단할 수 있습니다.

ThreatInsight는 Okta의 고객 네트워크에서 확보된 공격 데이터를 사용하여 악성 로그인 시도를 식별 및 차단합니다.

Okta는 인증에 대한 평가가 이루어지기 이전 단계에서 위협을 탐지합니다. Okta ThreatInsight는 의심스러운 IP 주소로부터의 접속을 원천적으로 차단하여 사용자 계정이 반복 시도로 잠기게 되는 상황을 방지합니다. 자격 증명 기반 공격에서 확인된 의심스러운 IP 주소를 탐지하도록 Okta ThreatInsight를 구성하세요.

Okta ThreatInsight의 조치가 실행되더라도 사용자는 평소처럼 로그인할 수 있습니다. 탐지된 악성 IP 주소로부터의 인증을 차단했다면 해당 IP로 접속하는 의심스러운 사용자는 HTTP 403 오류 메시지를 수신합니다.

Passwordless Authentication (패스워드리스 인증)

Passwordless 인증을 통해 사용자의 만족도를 높이고 보안을 강화하세요.

비밀번호 없는 인증을 사용하면 피싱, 자격 증명 스터핑(stuffing)을 포함한 비밀번호 기반 공격을 대부분 줄이거나 제거할 수 있습니다.

모든 사용 사례에 대해 Passwordless 인증에 관한 다양한 옵션이 제공됩니다.

  • Workforce Identity 및 Customer Identity에 적용 가능
    • 이메일 기반 매직 링크
    • 인증요소 시퀀싱
    • WebAuthn
  • Workforce에 적용 가능
    • PIV/스마트 카드(x509 기반)
    • Device Trust를 통한 Passwordless 인증
    • 데스크톱 SSO (Desktop Single Sign-On)

Okta Verify

사용자가 강력한 MFA (다중 인증) 요소를 이용해 인증을 수행할 수 있도록 Okta Verify를 활성화(가용 상태일 때 푸시 알림)할 수 있습니다.

Okta Verify는 MFA 요소이자 Okta 계정에 로그인할 때 사용자의 아이덴티티를 확인하는 데 사용할 수 있는 인증 앱입니다. 

사용자는 기본 디바이스에 앱을 설치한 후 푸시 알림을 승인하거나 일회성 코드를 입력하여 아이덴티티를 검증할 수 있습니다. 사용자가 조직이나 서비스에 로그인하면 Okta Verify 앱이 아이덴티티를 확인하기 위해 프롬프트를 표시합니다.