ИсследованияНизкий

Google расширяет доступность ключей безопасности Titan на 11 новых рынков

3 мин чтенияИсточник: Google Security Blog

Google добавляет 11 новых стран для покупки аппаратных ключей Titan, обеспечивающих защиту от фишинга и взлома аккаунтов с помощью FIDO2-аутентификации.

Google расширяет доступ к ключам безопасности Titan для защиты от фишинга

Компания Google объявила о расширении доступности своих ключей безопасности Titan, сделав аппаратные аутентификаторы, соответствующие стандарту FIDO2, доступными в 11 новых странах. Это решение направлено на усиление защиты от фишинговых атак и несанкционированного доступа к аккаунтам для глобальной аудитории.

Детали расширения

Теперь ключи безопасности Titan доступны для покупки в следующих странах:

  • Ирландия
  • Португалия
  • Нидерланды
  • Дания
  • Норвегия
  • Швеция
  • Финляндия
  • Австралия
  • Новая Зеландия
  • Сингапур
  • Пуэрто-Рико

С учетом новых рынков общее число поддерживаемых стран достигло 22, включая ранее доступные регионы, такие как США, Великобритания, Канада, Германия, Франция, Япония и другие.

Технические особенности ключей безопасности Titan

Ключи безопасности Titan — это физические аппаратные аутентификаторы, предназначенные для обеспечения многофакторной аутентификации (MFA), устойчивой к фишингу. Они соответствуют стандарту FIDO2, что гарантирует совместимость с широким спектром устройств и сервисов, включая аккаунты Google, корпоративные приложения и сторонние платформы.

Основные характеристики:

  • Подключение через USB-A/NFC для интеграции с настольными компьютерами, ноутбуками и мобильными устройствами
  • Поддержка passkey для аутентификации без паролей
  • Защита от вмешательства для снижения рисков в цепочке поставок
  • Верификация одним касанием для упрощения пользовательского опыта

Преимущества безопасности и сценарии использования

Ключи безопасности Titan решают критические задачи кибербезопасности:

  • Защита от фишинговых атак благодаря криптографической верификации
  • Предотвращение атак с использованием утекших учетных данных за счет отказа от паролей
  • Усиление корпоративной безопасности для удаленных и гибридных рабочих сред

Эти ключи особенно полезны для пользователей с повышенными рисками, включая журналистов, активистов, ИТ-администраторов и руководителей, а также для организаций, подпадающих под требования регуляторов (например, NIST, PSD2, GDPR).

Как внедрить ключи безопасности Titan

Пользователи могут интегрировать ключи Titan в свои процессы аутентификации следующим образом:

  1. Приобрести ключи в Google Store
  2. Зарегистрировать ключ в поддерживаемых сервисах (например, Google Workspace, Microsoft 365, GitHub)
  3. Аутентифицироваться через USB или NFC при запросе во время входа

Приверженность Google глобальной безопасности

Кристиан Бранд, руководитель группы продуктов Google, подчеркнул стремление компании демократизировать доступ к надежной аутентификации.

"Мы стремимся сделать наши продукты доступными как можно большему числу пользователей", — заявил Бранд. — "Это расширение поможет большему количеству пользователей и организаций внедрить меры безопасности, устойчивые к фишингу".

Рекомендации для ИБ-команд

  • Оценить возможность использования ключей Titan для групп повышенного риска
  • Интегрировать аутентификацию на базе FIDO2 в существующие политики управления идентификацией и доступом (IAM)
  • Обучать сотрудников преимуществам аппаратной MFA
  • Контролировать соответствие отраслевым стандартам (например, Рекомендации CISA по MFA, устойчивой к фишингу)

Поделиться

TwitterLinkedIn