تغطية التحقّق متعدّد العوامل
Multi-Factor Coverageالنوعقائد Leadingالاتجاهأعلى أفضل ↑الوحدة%تكرار القياسشهري
في سطر واحد قياس أقوى ضابط منفرد مقابل سرقة كلمات المرور، فحساب واحد بلا تحقّق إضافي قد يكفي لاختراق كامل.
التعريف
Definitionنسبة الحسابات المفعَّل عليها التحقّق متعدّد العوامل، إلى إجمالي الحسابات، مع فصل الحسابات ذات الصلاحيات العالية.
الهدف
Objectiveقياس أقوى ضابط منفرد مقابل سرقة كلمات المرور، فحساب واحد بلا تحقّق إضافي قد يكفي لاختراق كامل.
لماذا هو مهم؟
Why it matters- أغلب الاختراقات تبدأ بحساب مسروق لا بثغرة تقنية معقّدة
- الحساب ذو الصلاحيات العالية بلا تحقّق إضافي مخاطرة مضاعفة
- حسابات الخدمة والأنظمة كثيرًا ما تُستثنى بصمت وهي الأخطر
المعادلة
FormulaMFA Coverage % = (Accounts with MFA enabled ÷ Total accounts) × 100, with privileged accounts shown separately
أدرِج حسابات الخدمة والأنظمة في القياس لا خارجه. فهي أكثر ما يُستثنى وأقوى ما يُستهدَف، واستبعادها يجعل الرقم مطمئنًا وكاذبًا.
مثال محسوب
Worked example3,180 حسابًا، مفعَّل عليها التحقّق في 2,894.
الحساب: (2,894 ÷ 3,180) × 100 = 91%، لكن 14 من 46 حسابًا ذا صلاحيات عالية بلا تحقّق.
الحساب: (2,894 ÷ 3,180) × 100 = 91%، لكن 14 من 46 حسابًا ذا صلاحيات عالية بلا تحقّق.
النطاق الاسترشادي
Benchmark100% للحسابات ذات الصلاحيات العالية بلا استثناء، وفوق 98% لغيرها. والاستثناء يحتاج قرارًا معلنًا بتاريخ انتهاء.
تحليل الاتجاه
Trend analysis- بقاء استثناءات قديمة بلا مراجعة يعني قرارًا مؤقّتًا صار دائمًا
- انخفاضه بعد إضافة نظام جديد نمط متكرّر: النظام يُضاف ولا يُربَط
- تركّز الفجوة في حسابات الخدمة يعني مخاطرة يصعب رؤيتها في الرقم العام
أسئلة تشخيصية
Diagnostic questions- كم حسابًا ذا صلاحيات عالية بلا تحقّق؟ الرقم أهمّ من النسبة العامة
- هل حسابات الخدمة مشمولة؟ استثناؤها شائع وخطر
- هل للاستثناءات تاريخ انتهاء؟ بدونه تصير دائمة
نصائح عملية
Actionable tips- اعرض الحسابات ذات الصلاحيات العالية منفصلةً دائمًا
- أدرِج حسابات الخدمة، فاستبعادها يجعل الرقم كاذبًا
- امنح كل استثناء تاريخ انتهاء إلزاميًّا
الرسم البياني المناسب
Visualization- أعمدة بنوع الحساب للتغطية
- جدول الحسابات ذات الصلاحيات العالية بلا تحقّق
- خط زمني للتغطية مع تعليم الاستثناءات
تحذيرات وفخاخ القياس
Risk warnings- استبعاد حسابات الخدمة يعطي 91% مطمئنة وأخطر الحسابات مكشوفة
- الاستثناء بلا تاريخ انتهاء يصير وضعًا دائمًا بلا قرار
- قراءة النسبة العامة تخفي أن ثلث الحسابات الحسّاسة بلا حماية
أثر التغيير
Change impact- 14 حسابًا ذا صلاحيات عالية بلا تحقّق هي أربعة عشر مفتاحًا للمنظمة كلها
- إدراج حسابات الخدمة يكشف مخاطرة كان الرقم العام يخفيها
- تاريخ انتهاء إلزامي للاستثناءات يمنع تحوّل المؤقّت إلى دائم
احسبه في أداتك
Excel · DAX · Tableau · SQL=COUNTIFS(A[MFA],"Yes") / COUNTA(A[AccountID])
MFA Coverage % =
DIVIDE (
CALCULATE ( COUNTROWS ( 'Account' ), 'Account'[MFAEnabled] = TRUE () ),
COUNTROWS ( 'Account' )
)
SUM( IF [MFA Enabled] THEN 1 ELSE 0 END ) / COUNT([Account ID])
SELECT account_type,
COUNT(*) FILTER (WHERE mfa_enabled) * 100.0
/ NULLIF(COUNT(*), 0) AS coverage_pct,
COUNT(*) FILTER (WHERE is_privileged AND NOT mfa_enabled) AS privileged_without_mfa,
COUNT(*) FILTER (WHERE exception_granted AND exception_expiry IS NULL) AS open_exceptions
FROM identity_account
WHERE snapshot_date = :as_of_date
GROUP BY account_type
ORDER BY coverage_pct;
أسماء الجداول والأعمدة هنا أمثلة، بدّلها بأسماء نموذجك.
تريد هذا المؤشر مبنيًا على بياناتك أنت؟استشارة مجانية 60 دقيقة نحدد فيها مؤشراتك ومصادرها والخطوة التالية.