
Sophos - Zwei-Faktor-Authentifizierung wird ab September für Sophos Central Pflicht
13. August 2021
Bastian Seibel
Sophos
Sophos
Ab September wird die Multi-Faktor-Authentifizierung (MFA) für alle Sophos Central Administratoren Pflicht.
Zu diesem Zeitpunkt sind keine Maßnahmen erforderlich. Ab Anfang September werden jedoch alle Sophos Central-Administratoren, die MFA noch nicht verwenden, bei der nächsten Anmeldung automatisch zum MFA-Einrichtungsprozess weitergeleitet. MFA ist seit Oktober 2019 für neue Sophos Central-Konten mit einer Opt-Out-Funktion standardmäßig aktiviert. Diese Initiative dient dazu, allen Administratoren eine zusätzliche Schutzebene zu bieten.
Auch wenn Sophos die Vorteile eines starken Kennworts hervorhebt, wird dringend empfohlen, starke Kennwörter mit MFA zu kombinieren, da dies ein wichtiges Tool ist, um das Risiko von Identitätsbetrug drastisch zu verringert.
Wenn ein Rechner kompromittiert wird, besteht die Gefahr, dass sensible Informationen wie Kennwörter nach außen dringen oder dass Hacker auf privilegierte Konten zugreifen und das gesamte Netzwerk für Angriffe missbrauchen. Sophos Central-Kunden können MFA in Sophos Central Admin aktivieren. Für andere Sophos Produkte wie UTM und XG Firewall lesen Sie bitte die Knowledge Base-Artikel „Sophos UTM: Zwei-Faktor-Authentifizierung mit Duo Security“ und „Sophos XG Firewall: So konfigurieren Sie ein Einmal-Kennwort (OTP)“.
MFA entschärft die beschriebenen Bedrohungen, indem es eine zusätzliche Schutzebene bietet, da Benutzer sich erst nach erfolgreicher Eingabe von zwei oder mehr Authentifizierungselementen authentifizieren können, um Möchtegern-Hacker abzuhalten.
Es gibt verschiedene Arten von MFA-Systemen, aber die Methoden beinhalten in der Regel das Passwort des Benutzers zusammen mit dem zusätzlichen Faktor. Als zweiten Authentifizierungsfaktor kann bspw. der Google Authenticator-App, die kostenlos im App Store und bei Google Play erhältlich ist. Administratoren können sich auch für den Erhalt von Text- oder E-Mail-Nachrichten entscheiden.
Sophos Central Super Admins, die MFA für ihre Teams vor September aktivieren möchten, sollten dies tun. Loggen Sie sich einfach in Sophos Central ein, navigieren Sie zu den Globalen Einstellungen und wählen Sie "Multi-Faktor-Authentifizierung (MFA)" unter der Überschrift "Allgemein".