เหนือกว่า MFA ทั่วไป! รู้จักกับ ‘AuthPoint Passkeys’ โซลูชัน Phishing-resistant จาก WatchGuard

รู้หรือไม่? แม้การเปิดใช้งาน Multi-factor Authentication (MFA) จะช่วยลดโอกาสการถูกขโมยบัญชีได้ถึง 99% แต่ในยุคปัจจุบัน แฮกเกอร์ก็ไม่ยอมแพ้ และพัฒนาวิธีการโจมตีเพื่อเจาะระบบ MFA แบบเดิมๆ อยู่ตลอดเวลา โดยเฉพาะเมื่อเป้าหมายคือบัญชีระดับสูงขององค์กร 

ภัยคุกคามในชีวิตประจำวันพิสูจน์แล้วว่า แฮกเกอร์สามารถข้ามผ่านระบบ MFA ทั่วไปได้ด้วยวิธีเหล่านี้: 

  • MFA Fatigue: การกระหน่ำส่ง Push Notification ถี่ๆ ในช่วงเวลาพักผ่อน จนเหยื่อรำคาญและเผลอกด ‘อนุมัติ’ ให้คนร้ายเข้าสู่ระบบ
  • SIM Swapping: กลอุบายหลอกเครือข่ายมือถือเพื่อย้ายเบอร์โทรศัพท์ของเหยื่อไปยัง SIM ใหม่ของคนร้าย ทำให้แฮกเกอร์รับรหัส OTP ทาง SMS ได้โดยตรง
  • Reverse-Proxy Phishing: การล่อลวงให้เหยื่อเข้าหน้า Login ปลอมเพื่อดักจับทั้ง Password และ MFA Token ไปพร้อมๆ กัน 

ด้วยช่องโหว่เหล่านี้ หน่วยงานระดับโลกอย่าง NIST และ CISA รวมถึงบริษัทประกันภัยไซเบอร์ (Cyber Insurance) จึงเริ่มออกข้อกำหนดให้องค์กรขยับมาใช้มาตรฐาน Phishing-resistant Authentication และเทคโนโลยีที่ตอบโจทย์ที่สุดในเวลานี้ก็คือ ‘Passkeys’

Passkeys เป็นเทคโนโลยีที่สร้างบนมาตรฐานระดับสากลอย่าง FIDO2 และ WebAuthn (สนับสนุนโดย Apple, Google และ Microsoft) โดยเปลี่ยนจากการใช้รหัสผ่านแบบเดิม มาเป็นการจับคู่กุญแจดิจิทัลผ่านระบบ PKI (Public Key Infrastructure)

  • Public Key: ถูกเก็บไว้บนเซิร์ฟเวอร์ของเว็บไซต์/แอปพลิเคชัน (แม้เซิร์ฟเวอร์จะถูกแฮ็ก คนร้ายก็เอาไปใช้ต่อไม่ได้)
  • Private Key: ถูกเก็บไว้อย่างปลอดภัยบนอุปกรณ์ของผู้ใช้เท่านั้น (เช่น ในชิปความปลอดภัยระดับสูงอย่าง Windows TPM)
  • Local Auth: เวลาเข้าใช้งาน อุปกรณ์จะบังคับให้เราสแกนหน้า (FaceID), นิ้วมือ (TouchID) หรือกรอก PIN เพื่อปลดล็อก Private Key ไปยืนยันตัวตนกับเซิร์ฟเวอร์

จุดเด่น: ข้อมูลกุญแจจะยึดโยงกับโดเมน (Domain) จริงของเว็บนั้นๆ โดยตรง ดังนั้น หากผู้ใช้เผลอกดลิงก์แนบเนียนไปเว็บปลอม อุปกรณ์จะไม่ยอมส่ง Passkey ให้เด็ดขาด ป้องกันการ Phishing ได้ 100%! 

ฟีเจอร์ Passkeys นี้ได้รับการผนึกรวมอยู่ในแพ็กเกจ AuthPoint MFA, Total Identity Security และ Zero Trust Bundle ของ WatchGuard เรียบร้อยแล้ว โดยไม่มีค่าใช้จ่ายเพิ่มเติม! มอบประสบการณ์การใช้งานที่ง่ายและปลอดภัยเพียงแค่:

1.) ลงทะเบียนเข้าร่วม (Enrollment) – ยืนยันการลงทะเบียนผ่านอีเมล ซึ่งจะรองรับแอปพลิเคชันคลาวด์ต่างๆ รวมถึงฟีเจอร์ OIDC และ SAML โดยตัว Passkey จะถูกสร้างบนอุปกรณ์ผู้ใช้ หรือ Hard Token ผูกเข้ากับ AuthPoint Identity Provider โดยแอดมินไม่ต้องจัดการใดๆ

2.) พิสูจน์ตัวตน (Authentication) – เมื่อทำการลงชื่อเข้าใช้งาน AuthPoint จะร้องขอให้อุปกรณ์พิสูจน์ว่ามี Passkey ที่ผู้ใช้จะต้องทำการพิสูจน์ตัวตนบนอุปกรณ์ก่อน จากนั้นทาง AuthPoint จะตรวจสอบและอนุมัติการเข้าถึง ซึ่งในกระบวนการนี้ไม่มีการส่งผ่านรหัสผ่านหรือข้อมูลเครือข่ายที่เป็นช่องให้คนร้ายดักจับได้

3.) ปกป้องการถูกหลอกลวง (Phishing-resistant) – เนื่องจาก Passkey จะยึดโยงกับโดเมนของแอปพลิเคชัน ดังนั้นถ้าเผลอไปกดลิงก์อันตรายไปสู่เว็บหลอกลวงก็ไม่สามารถนำไปสู่ Passkey ที่ถูกต้องได้เพราะอุปกรณ์ทราบว่าต้นทางไม่ถูกต้อง

AuthPoint Passkeys รองรับทั้ง Synced & Device-bound: สามารถเลือกใช้ Synced Passkeys เพื่อความสะดวกในการใช้งานข้ามอุปกรณ์ (เช่น ผ่าน iCloud หรือ Google Password Manager) หรือเลือกใช้ Device-bound Passkeys (เก็บใน Hardware Token เท่านั้น) สำหรับผู้บริหารหรือผู้ดูแลระบบที่ต้องการความปลอดภัยสูงสุด 

จะเห็นได้ว่า AuthPoint เป็นระบบที่ตัวช่วยเพื่อเสริมการทำงานของ IdP (Identity Provider) ให้เข้มแข็งมากยิ่งขึ้น ซึ่งปัจจุบัน WatchGuard AuthPoint สามารถรองรับการเข้าถึงได้กับ

  • WatchGuard Firecloud – โซลูชัน SASE สำหรับปกป้อง Remote Workforce 
  • Microsoft Entra ID – เชื่อมต่อเป็น External MFA เพื่อคุ้มครอง Microsoft 365 และแอปพลิเคชันในเครือ 
  • SSO(Single Sign-on) – รองรับทั้งมาตรฐานยอดนิยมอย่าง SAML และ OIDC (เช่น Salesforce, Google Workspace) เพื่อให้ผู้ใช้งานล็อกอินครั้งเดียวเข้าถึงได้ทุกระบบอย่างราบรื่น 

องค์กรทุกขนาด ที่ต้องการเปลี่ยนผ่านสู่ระบบไร้รอยต่อ ไร้รหัสผ่าน (Passwordless) และต้องการความคุ้มครองที่ปิดประตูการถูก Phishing อย่างเบ็ดเสร็จ 

  • กลุ่มผู้ใช้งานระดับสูง (High-privileged) เช่น ฝ่ายไอที แอดมินระบบ และผู้บริหาร ที่มักตกเป็นเป้าหมายอันดับหนึ่งของแฮกเกอร์ 
  • องค์กรที่ต้องปฏิบัติตาม Compliance ของหน่วยงานกำกับดูแล หรือต้องการทำข้อกำหนดสัญญารับประกันภัยทางไซเบอร์ 

โดยสรุป WatchGuard AuthPoint Passkeys คือโซลูชันที่จะช่วยปิดทุกช่องโหว่ของการยืนยันตัวตนแบบเดิมๆ เพิ่มความปลอดภัยสูงสุดให้กับ Identity ภายในองค์กร โดยไม่ลดทอนความสะดวกในการทำงานของพนักงาน 

ยกระดับความปลอดภัยสู่ยุค Phishing-resistant MFA วันนี้!

สนใจโซลูชัน WatchGuard AuthPoint Passkeys หรือต้องการคำปรึกษาเพิ่มเติม ติดต่อทีมงานประจำประเทศไทยได้ที่: inquiry.sea@watchguard.com

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

องค์กรควรพิจารณาโมเดล AI จากจีนหรือไม่? เจาะลึกความคุ้มค่าเทียบกับความเสี่ยงด้าน Security

โมเดล AI จากจีนอย่าง Qwen3.8 Max ขนาด 2.4 ล้านล้านพารามิเตอร์ของ Alibaba และ Kimi K3 ขนาด 2.8 ล้านล้านพารามิเตอร์ของ …

Google เปิดตัว Gemini 3.6 Flash และ 3.5 Flash-Lite โมเดล AI สำหรับสร้าง AI Agent ระดับ Production

Google เปิดตัวโมเดล AI ตระกูล Gemini Flash รุ่นใหม่ 3 ตัว ได้แก่ Gemini 3.6 Flash, 3.5 Flash-Lite …