Sophos Central führt Passkey-Authentifizierung ein

Ab November 2024 wird Sophos Central um eine bedeutende Neuerung erweitert: die Unterstützung der Passkey-Authentifizierung. Diese innovative Technologie kombiniert erhöhte Sicherheit mit einer optimierten Benutzererfahrung und markiert einen weiteren Schritt hin zu moderner und zukunftssicherer IT-Sicherheit.

Warum Passkeys?

Passkeys basieren auf biometrischer Identifikation und Public-Key-Kryptographie. Diese Kombination eliminiert die Notwendigkeit für komplexe Passwörter oder unsichere Methoden wie SMS-Codes. Die wichtigsten Vorteile auf einen Blick:

  • Maximierte Sicherheit: Passkeys minimieren das Risiko von Passwortdiebstahl und Phishing-Angriffen, was zu einem deutlich besseren Schutz von Benutzerkonten führt.
  • Komfortabler Zugang: Der Zugriff auf Konten erfolgt schnell und unkompliziert, ohne Passwörter oder zusätzliche Codes.

Anpassungen bei der Zwei-Faktor-Authentifizierung (2FA)

Neben der Einführung der Passkey-Authentifizierung werden Änderungen an den 2FA-Optionen in Sophos Central vorgenommen:

  • Für neue Benutzer:

    • Neu erstellte Konten unterstützen ab sofort keine SMS oder E-Mail+PIN mehr als 2FA-Methode.
    • Stattdessen ist die Nutzung zeitbasierter Authentifizierungs-Apps (TOTP), wie Google Authenticator, Microsoft Authenticator oder Authy, erforderlich.
  • Für bestehende Benutzer:

    • Bestehende 2FA-Methoden wie SMS oder E-Mail+PIN können weiterhin genutzt werden.
    • Ab Februar 2025 wird jedoch ein Wechsel auf sicherere Alternativen wie Passkeys oder TOTP-Apps aktiv empfohlen.

Ein Schritt in die Zukunft

Die Passkey-Authentifizierung setzt neue Maßstäbe in der IT-Sicherheit und vereinfacht zugleich die Zugangsverwaltung. Sie basiert auf den Sicherheitsstandards der FIDO Alliance, die weltweit als wegweisend gelten. Weitere Informationen zur Funktionsweise der Passkey-Technologie finden Sie direkt auf der Website der FIDO Alliance.

Diese Änderungen unterstreichen das Engagement von Sophos, fortschrittliche und sichere Lösungen bereitzustellen, die den Anforderungen moderner IT-Infrastrukturen gerecht werden.