MS 엔트라 인터넷 엑세스, MS 엔트라 프라이빗 액세스 두 가지 신제품 발표해 마이크로소프트가 ID 접근 관리 보안 제품군 '마이크로소프트 엔트라'의 신제품을 공개했다. 이와 더불어 마이크로소프트는 애저 액티브 디렉토리의 제품명을 마이크로소프트 엔트라 ID로 변경한다. 업무와 일상이 디지털화함에 따라, 사이버 공격의 빈도와 정교함은 더욱 높아졌다. 지난 12개월 동안 발생한 비밀번호 공격은 초당 평균 4000건 이상으로, 이는 초당 1287건 발생한 전년도 대비 약 3배 증가한 수치다. 최근에는 다중 인증과 같은 방어 수단을 회피해 액세스 토큰을 탈취하거나 사용자를 사칭해 중요한 데이터에 접근하는 등 훨씬 정교해진 공격도 발생하고 있다. 이에 마이크로소프트는 조직이 디지털 자산을 보호하고 디렉토리 관리 및 사용자 인증을 넘어 앱 또는 리소스에 대한 모든 ID의 접근을 보호, 관리하도록 마이크로소프트 엔트라 포트폴리오를 확장했다. 먼저 마이크로소프트는 마이크로소프트 엔트라 인터넷 엑세스, 마이크로소프트 엔트라 프라이빗 액세스 두 가지 신제품을 발표했다. 마이크로소프트 엔트라 인터넷 엑세스는 ID 중심의 시큐어 웹 게이트웨이로 인터넷, SaaS, 마이크로소프트
"가장 쉽고 안전한 로그인 방법이자 '비밀번호 없는 미래' 향한 발걸음" 구글은 3일(현지시간) 컴퓨터나 휴대전화 등에서 비밀번호를 입력하지 않고도 구글이 지원하는 앱이나 사이트를 이용할 수 있는 '패스키' 기술을 출시한다고 밝혔다. 패스키는 앱이나 사이트 이용 시 고유 비밀번호를 입력하지 않고 얼굴 인식이나 지문, 화면 잠금 개인 식별번호(PIN) 등을 이용해 로그인할 수 있는 기술이다. 이 기술은 서버에 비밀번호 정보를 남기지 않고 '종단 간 암호화' 기술을 이용해 유출되는 개인정보가 없도록 설계됐다. 구글은 블로그 게시물에서 기존의 비밀번호는 피싱 공격이나 해킹에 노출될 수 있지만, 패스키는 그러한 위험으로부터 안전하다고 설명했다. 또한, "패스키 자체가 로컬 PC나 모바일 기기에 저장돼 있다"며 "이를 통해 진짜 본인임을 확인하기 위해 생체인식이나 PIN을 요청할 수 있다"고 덧붙였다. 패스키 사용 시 클라우드를 통해 모든 기기에서 사용자 인증이 동기화되며, 이에 기기 잠금 해제시 사용하는 것과 같은 생체 인식 등으로 로그인할 수 있다. 구글은 패스키를 "비밀번호 종말의 시작"이라며 "가장 쉽고 안전한 로그인 방법이자 '비밀번호 없는 미래'를 향한 중