MFA
کاهش ریسک Credential Theft و سوءاستفاده از حسابهای Remote Access.
امنیت دورکاری باید بر هویت، وضعیت Device و دسترسی به Resource تکیه کند؛ محل فیزیکی کاربر نباید بهتنهایی مبنای اعتماد باشد.
در مدلهای مدرن دسترسی، حضور کاربر در شبکه داخلی بهتنهایی دلیل اعتماد نیست. احراز هویت، وضعیت Device، سطح دسترسی، حساسیت Resource و Telemetry باید در تصمیم دسترسی نقش داشته باشند.
کاهش ریسک Credential Theft و سوءاستفاده از حسابهای Remote Access.
وضعیت Patch، Agent، Encryption و سلامت Device پیش از دسترسی.
Protection و Detection روی Laptopها و Workstationهای خارج شبکه.
VPN/ZTNA یا معماری مناسب برای دسترسی حداقلی به Resource موردنیاز.
Log و Alert برای Login، Device و رفتارهای غیرعادی.
کنترل Local Data، Sharing و مسیرهای انتقال متناسب با سیاست سازمان.
راهنمای Zero Trust نهاد NIST بر حفاظت از Resource و ارزیابی User/Device تأکید میکند، نه اعتماد ضمنی بر اساس Location. این رویکرد برای Remote User، BYOD و Cloud Resource اهمیت ویژه دارد.
برای لایه Device به امنیت Endpoint و برای Investigation به EDR/XDR مراجعه کنید.
| سناریو | ریسک برجسته | کنترل اولویتدار |
|---|---|---|
| Laptop شرکتی خارج دفتر | Credential و Device Compromise | MFA، Endpoint، Patch، Secure Access |
| شعب کوچک | دید محدود و مدیریت پراکنده | Cloud Management، Policy و Central Visibility |
| BYOD | مرز مالکیت و Data Leakage | Access Policy، Isolation و Data Governance |
| Admin Remote | Privileged Access Abuse | Strong MFA، PAM/Least Privilege و Session Control |
آخرین بازبینی:
این تصاویر نقش راهنمای تصمیم دارند و جایگزین Datasheet، Support Matrix یا طراحی فنی اختصاصی سازمان نیستند.

