Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • SECURE AUTHENTICATION PERKUAT KEAMANAN PASSWORD
  • Teknologi

SECURE AUTHENTICATION PERKUAT KEAMANAN PASSWORD

3 min read

Credit image: Pixabay

Banyak pengguna komputer masih membuat kesalahan yang sama dengan menggunakan password serupa di banyak akun, seperti menggunakan password perusahaan untuk akun pribadi. Apabila akun tersebut berhasil dibobol kata sandinya maka dengan sendirinya akan menjadi penyebab terjadinya pelanggaran sistem perusahaan yang berakibat fatal.

Mengutip Laporan Investigasi Pelanggaran Data Verizon 2017 (DBIR), di dalamnya mengatakan bahwa jumlah pelanggaran data telah meningkat dari 50% menjadi 66% dan kemudian menjadi 81% selama tiga tahun terakhir melibatkan kredensial seperti password sebagai penyebab utamanya.

Uji coba yang dilakukan oleh Preempt terhadap penggunaan kata sandi dengan 10 karakter, hasilnya sangat mengejutkan: password dengan kompleksitas rendah dapat dibobol dalam waktu kurang dari satu hari, sedang untuk kompleksitas medium dibutuhkan waktu kurang dari seminggu dan password dengan kompleksitas tinggi butuh waktu kurang dari sebulan. Dari fakta ini kita dapat menyimpulkan bahwa:

  • Kompleksitas kata sandi tidak sepenuhnya berhasil, kerumitan password masih dianggap lemah karena kamus kata sandi yang dimiliki oleh peretas yang memiliki software berisi kata-kata sandi.
    Password tidaklah unik, orang seringkali menggunakan kata sandi secara berulang.
  • Password memiliki pola tertentu, dalam kebanyakan kasus 100 pola teratas dapat memecahkan sebagian besar password dalam sebuah perusahaan.
  • Memecahkan password sangat mudah, tergantung pada seberapa canggih hardware yang digunakan, hanya dibutuhkan sedikit waktu jika dilakukan menggunakan teknik brute force.
  • Pengguna komputer, seperti para karyawan seringkali berbagai password, menggunakan kata sandi yang identik atau kata kunci serupa di banyak layanan.
  • Kebijakan kadaluarsa password tidak dijalankan semestinya, seringkali kebijakan perubahan password dinonaktifkan atau kadang dikhususkan hanya untuk eksekutif atau petinggi perusahaan yang lain.

Satu akses yang dibajak dari karyawan sudah lebih dari cukup untuk meretas sistem perusahaan. Penjahat digital bisa memperoleh akses langsung ke jaringan perusahaan dan mencuri semua informasi penting dan rahasia milik perusahaan. Pengguna komputer harus memahami bahwa sekarang bukan saatnya mengandalkan pada satu password semata.

Menghadapi kendala seperti ini, metode otentikasi dua faktor (Two-Factor Authentication/2FA) bisa menjadi jalan keluar bagi perusahaan-perusahaan untuk menekan faktor human error akibat penggunaan password yang buruk atau permasalahan digital lain yang muncul, Teknologi ini merupakan opsi keamanan ganda yang bisa membantu perusahaan dalam melindungi kebocoran data. Teknologi ini dapat diimplementasikan dalam keperluan digital sehari hari, seperti:

  • Saat login komputer
  • Login ke applikasi internal perusahaan
  • Login ke Web Mail
  • Login ke VPN
  • Kode approval

Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh terkait otentikasi dua faktor mengatakan: “Penggunaan password tanpa 2FA akan semakin meningkatkan keamanan akses. Peretas yang didukung kemajuan perkembangan hardware semakin cepat dan punya banyak cara untuk mencari kelemahan keamanan. Menggunakan otentikasi dua faktor menjadi opsi pengamanan baru yang lebih aman dan eksklusif. Otentikasi dua faktor menggunakan dua elemen yaitu terdiri dari kata sandi pengguna dan OTP (One Time Password) yang dengan mudah diimplementasikan di ponsel pintar. Diharapkan solusi ini bisa mencegah terjadinya kebocoran data yang disebabkan oleh karyawan.”

ESET Secure Authentication

Gambar di atas menggambarkan alur karyawan menggunakan metode otentikasi dua faktor saat mengakses applikasi perusahaan.
Username dan password tetap digunakan sebagai pengamanan lapis pertama.
Pengamanan lapis kedua, berupa Password Satu Kali atau One Time Password (OTP) digenerate di ponsel, melalui aplikasi yang sudah terpasang di ponsel.
Server akan memproses validitas authentikasi yang dilakukan, jika semua memenuhi syarat maka akses akan diberikan.

Secara umum, implementasi metode ini cukup mudah. Beberapa point yang dapat menjadi pertimbangan:

  • Berupa Aplikasi yang tidak memerlukan akses Internet setiap menggenerate password.
  • Tidak menggunakan pulsa.
  • Mudah diinstall di ponsel pintar.
  • Password yang muncul hanya dapat digunakan satu kali.
  • Mudah dan cepat diimplemtasikan
  • Tersedia SDK dalam bahasa PHP, Micosoft .NET ataupun Java

Menjawab kebutuhan ini, ESET memiliki solusi yang disebut ESET Secure Authentication (ESA) yang dapat diintegrasikan dengan Microsoft Active Directory ataupun metode authentikasi Radius atau langsung ke Database menggunakan SDK yang mensupport bahasa pemprograman Java, PHP ataupun Microsoft .NET.

Dengan solusi ESET Secure Authentication tentunya diharapkan dunia usaha semakin aman dalam melindungi data yang dikelola.

Sumber Berita
ESET Indonesia

Tags: 2FA ESET Secure Authentication Two-Factor Authentication

Post navigation

Previous KUNCI DATA DENGAN TEKNOLOGI ENKRIPSI
Next Locky Kembali dengan Ekstensi Diablo6

artikel terkini

Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan

Memburu Identitas Hantu di Jaringan Perusahaan

April 21, 2026
Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU

Penyelundupan Malware Lewat Emulator QEMU

April 21, 2026
Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas

Botnet Mirai Incar Ruter TP-Link Lawas

April 21, 2026
Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu

Cara Membedakan Peringatan Data Breach Asli vs Palsu

April 21, 2026
Panduan 12 Bulan Memperkuat Rantai Pasok Panduan 12 Bulan Memperkuat Rantai Pasok

Panduan 12 Bulan Memperkuat Rantai Pasok

April 20, 2026
Muslihat Kuda Kayu di Era Digital Muslihat Kuda Kayu di Era Digital

Muslihat Kuda Kayu di Era Digital

April 20, 2026
Skandal EssentialPlugin Backdoor di 30 Plugin Skandal EssentialPlugin Backdoor di 30 Plugin

Skandal EssentialPlugin Backdoor di 30 Plugin

April 20, 2026
Saat Adware Menjadi Pembunuh Antivirus Saat Adware Menjadi Pembunuh Antivirus

Saat Adware Menjadi Pembunuh Antivirus

April 20, 2026

Lainnya

Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Memburu Identitas Hantu di Jaringan Perusahaan

April 21, 2026
Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU
3 min read
  • Ransomware

Penyelundupan Malware Lewat Emulator QEMU

April 21, 2026
Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas
4 min read
  • Teknologi

Botnet Mirai Incar Ruter TP-Link Lawas

April 21, 2026
Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu
4 min read
  • Sektor Bisnis
  • Teknologi

Cara Membedakan Peringatan Data Breach Asli vs Palsu

April 21, 2026
PROSPERITA IT News | DarkNews by AF themes.