Yubico技術成效顯著:三年期凈現值達530萬美元、總收益730萬美元,主要得益于認證速度提升80%,并有效降低IT服務臺支持負擔
Yubico(納斯達克斯德哥爾摩交易所:YUBICO)是一家現代網絡安全企業,也是高安全性通行密鑰(passkeys)技術的開創者。公司今日公布了由Forrester Consulting受委托開展的Total Economic Impact? (TEI) of Yubico YubiKeys研究結果。該研究基于對多家員工規模超過5,000人的全球企業所進行的深度訪談。研究顯示,以受訪客戶為基礎構建的綜合樣本企業,通過以具備抗釣魚能力的YubiKeys替代傳統多因素認證(MFA)及一次性密碼(OTP)方案,在三年期內實現了265%的投資回報率(ROI),并取得530萬美元的凈現值(NPV)。
在高質量深度偽造技術和生成式AI驅動的勒索手段日益普及的背景下,該研究指出,網絡安全正經歷一項關鍵轉變:傳統多因素認證(MFA)已難以有效應對當今不斷演化的MFA繞過攻擊和社會工程攻擊。研究進一步顯示,部署具備抗釣魚能力的YubiKeys可有效消除釣魚攻擊和憑證盜取風險,使企業在可應對攻擊場景下的數據泄露成本風險暴露降低99.99%,從而顯著提升整體安全防護成效。
Yubico首席品牌倡導官Ronnie Manning表示:“隨著AI驅動型威脅不斷加劇,傳統身份驗證方式正變得愈發脆弱。這項Forrester研究再次印證了我們的判斷:具備抗釣魚能力的多因素認證已不再是可選配置,而是提升網絡韌性、加速業務運作的關鍵基礎。”他補充道:“YubiKeys不僅能夠有效抵御不斷上升的釣魚攻擊威脅,還能為員工釋放時間,使其專注于核心業務任務,同時顯著減輕安全團隊和IT團隊的運營負擔。”
關鍵財務與運營發現
基于對六家大型機構決策層的訪談所開展的財務分析表明,該方案在企業范圍內帶來了顯著且可量化的價值:三年期內累計實現 730 萬美元 的總收益,體現出突出的財務與運營成效:
- 安全防護顯著強化(價值160萬美元):通過有效消除釣魚攻擊風險,這一擁有5,000名員工的綜合樣本企業大幅降低了基于憑證的成功入侵發生概率。
- 終端用戶體驗明顯提升(價值220萬美元):與傳統多因素認證(MFA)相比,用戶使用YubiKeys進行身份驗證的效率提升80%。同時,向具備抗釣魚能力的MFA轉型,使企業得以簡化密碼策略,每位用戶在每季度的密碼更新流程中平均節省30分鐘。
- 運營效率持續優化(節省170萬美元):通過避免安全事件調查,企業在安全及身份與訪問管理(IAM)人力成本方面節省91.2萬美元;消除密碼重置相關工單使服務臺成本進一步降低47.6萬美元;此外,淘汰傳統MFA方案額外節省32.1萬美元。
- 業務增長能力增強(價值190萬美元):更強的安全防護提升了品牌聲譽與客戶信任,幫助企業滿足嚴格的客戶安全要求,從而支持其贏得新的業務機會。
在Forrester向政府機構的一位信息技術與網絡安全總監了解YubiKeys為其組織帶來的財務影響時,該受訪者表示:“YubiKeys以審慎、可持續的投入方式,有效提升了我們的網絡安全防護水平。”此外,在談及合作體驗時,一位電信服務行業的網絡安全高級經理指出:“Yubico合作高效順暢,能夠以我們所需的規模與速度交付解決方案。”
借助YubiKeys簡化企業級部署:加速邁向無密碼與零信任架構
研究指出,除直接的財務收益外,YubiKeys還是企業推進零信任架構的重要基礎組成部分。通過同時支持FIDO2/WebAuthn、智能卡(PIV)及一次性密碼(OTP)等多種認證協議,YubiKeys為企業在不同技術環境中部署統一、安全的身份驗證機制提供了必要的靈活性,可覆蓋從傳統系統到現代云應用的多樣化場景。
該研究采訪的一家科技企業的首席身份工程師表示:“我們的CEO已明確提出,要實現100%抗釣魚能力并全面推進無密碼化。為此,我們必須尋找一套能夠覆蓋員工全生命周期、且具備完全抗釣魚能力的解決方案。最終,唯一滿足這些要求的就是YubiKeys。”
為幫助企業更快速、更加順暢地實現上述成效,Yubico推出了一整套完善的企業級服務,其中包括YubiKey as a Service。該訂閱模式可將一次性資本性支出轉化為可預測的運營性支出,提升成本透明度與預算可控性。作為部署和管理YubiKey的一站式解決方案,YubiKey as a Service提供全新的自助訂購能力,使IT團隊能夠授權終端用戶直接訂購YubiKeys,并按需配送至指定地址。作為該服務的專屬組成部分,Yubico還面向全球分布式員工隊伍提供多樣化的注冊與交付選項,顯著加快價值實現進程,并有效降低整體擁有成本。
如需了解更多信息并下載完整的Forrester TEI研究報告,請點擊此處。
此外,Yubico將于2月24日舉辦一場與Forrester聯合呈現的線上研討會,系統解讀Forrester TEI調研結果,并探討其對正在評估和部署YubiKeys的企業所帶來的實際啟示。歡迎點擊此處報名參加。
關于Yubico
Yubico (Nasdaq Stockholm: YUBICO)是一家現代網絡安全公司,其使命是讓互聯網對每個人更安全。作為YubiKey的發明者,我們為現代抗釣魚、硬件支持的身份驗證設定了黃金標準,阻止賬戶接管并使安全登錄變得簡單。
自2007年以來,我們幫助塑造了全球身份驗證標準,共同創建了FIDO2、WebAuthn和FIDO U2F,并推出了最初的通行密鑰技術。今天,我們的通行密鑰技術為160多個國家的個人和組織提供安全保護,徹底改變了從用戶注冊到賬戶恢復等各個環節的數字身份保護方式。
YubiKey受到全球最注重安全的品牌、政府和機構的信任,可與數百個應用程序和服務即插即用,提供快速、無密碼的訪問,兼顧流暢性與安全性。
我們相信強大的安全永遠不應遙不可及。通過我們的慈善倡議“Secure it Forward”,我們向支持高風險社區的非營利組織捐贈YubiKey。
Yubico總部位于瑞典斯德哥爾摩和加州圣克拉拉,并榮登《時代》雜志“100家最具影響力公司”榜單和《快公司》雜志“最具創新力公司”榜單。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.