Wie die Federal Reserve Bank of Chicago die Atlassian-Sicherheit mit miniOrange 2FA stärkte

Das Federal Reserve Bank of Chicago (Chicago Fed), eine der zwölf regionalen Reservebanken des Federal Reserve Systems, spielt eine Schlüsselrolle in der Geldpolitik, der Finanzaufsicht und der Wirtschaftsforschung. Um sensible Vorgänge in ihren Atlassian-Anwendungen zu schützen, wandte sich die Chicago Fed an miniOrange Zwei-Faktor-Authentifizierung (2FA) um robuste Sicherheit hinzuzufügen und gleichzeitig ein nahtloses Benutzererlebnis aufrechtzuerhalten.

Chicago-Bank-Bild

Geschäftliche Herausforderung

Die Chicago Fed wollte ihre Sicherheitslage durch die Integration einer zusätzlichen Authentifizierungsebene in ihre Atlassian-Suite verbessern, insbesondere für Bitbucket-GIT-Operationen wie Push, Pull und Klonen.


Zu den wichtigsten Herausforderungen gehörten:

  • Herkömmliche Authentifizierungsmethoden reichten nicht aus, um sensible Entwicklungs-Workflows zu sichern.
  • Integrationskomplexität: Die meisten GIT-Clients unterstützen keine benutzerdefinierten Popups, was das Einfügen von OTP-Eingabeaufforderungen während Befehlen erschwert.
  • Bedenken hinsichtlich der Benutzererfahrung: Bei zusätzlicher Sicherheit durfte die Produktivität der Entwickler und IT-Teams nicht beeinträchtigt werden.

Wie miniOrange dazu beitrug, die Herausforderung von FRB Chicago zu lösen

miniOrange hat sein Add-on zur Zwei-Faktor-Authentifizierung (2FA) in Jira und Bitbucket implementiert und bietet vielseitige Authentifizierungsmethoden und maßgeschneiderte Sicherheitskontrollen.


Implementierte Hauptfunktionen:

  • Duo Push-Integration: GIT-Befehle lösten Duo-Push-Benachrichtigungen aus, sodass sich Benutzer durch einfaches Tippen authentifizieren konnten, anstatt OTPs einzugeben, wodurch die Kompatibilität mit allen GIT-Clients sichergestellt wurde.
  • E-Mail-Link-Verifizierung (Out-of-Band): Alternativ erhielten Benutzer sichere E-Mail-Links zur Überprüfung von GIT-Aktionen, wodurch die Abhängigkeit von externen Apps verringert und reibungslose Arbeitsabläufe gewährleistet wurden.
  • Nahtlose 2FA in Jira: Das 2FA-Add-on wurde auch in Jira implementiert und sorgt so für konsistente Sicherheit im gesamten Atlassian-Ökosystem.

Funktionsweise

  • Ein Benutzer initiiert einen GIT-Befehl (Push, Pull oder Klonen) von einem Git-Client.
  • miniOrange 2FA fängt die Anfrage ab und löst eine Duo-Push-Benachrichtigung aus oder sendet einen Bestätigungslink an die E-Mail des Benutzers.
  • Der Benutzer genehmigt die Push-Benachrichtigung oder bestätigt sie per E-Mail-Link.
  • Nach der Validierung wird der Befehl sicher ausgeführt, wodurch das System vor unbefugtem Zugriff geschützt wird.

Erfolgsergebnisse: Höhere Sicherheit, keine Unterbrechungen

Durch die Einführung der fortschrittlichen 2FA-Lösungen von miniOrange erreichte die Chicago Fed:

  • Verbesserte Sicherheit: Eine starke zweite Schutzebene für vertrauliche Finanzdaten und Entwicklungsvorgänge.
  • Nahtlose Erfahrung: Push- und E-Mail-basierte Methoden sorgten für nicht-invasive Sicherheit, ohne Arbeitsabläufe zu unterbrechen.
  • Operative Flexibilität: Mehrere 2FA-Methoden gewährleisteten die Anpassungsfähigkeit an die strengen Compliance- und Benutzerfreundlichkeitsanforderungen der Bank.

Über den Kunden

Die Federal Reserve Bank von Chicago Die Chicago Fed ist für den siebten Federal Reserve District zuständig und deckt Teile von Illinois, Indiana, Michigan, Wisconsin und Iowa ab. Als Teil des US-Zentralbankensystems ist sie für die Geldpolitik, die Aufsicht über Finanzinstitute, die Bereitstellung von Finanzdienstleistungen und die Durchführung wirtschaftswissenschaftlicher Forschung verantwortlich. Mit der Einführung der 2FA-Lösung von miniOrange bekräftigte die Chicago Fed ihr Engagement für den Schutz der Finanzsysteme und die Sicherheit ihrer digitalen Operationen.




Autorin

Pallavi Narang

Artikel teilen