A maioria das soluções SIEM contém uma grande quantidade de informações sensíveis sobre eventos que ocorrem em uma rede, tornando essencial garantir o acesso seguro a essas soluções para proteger a segurança da rede.
Por isso, o EventLog Analyzer utiliza a autenticação de dois fatores para garantir que apenas usuários autorizados acessem a solução. Com essa a autenticação de dois fatores ativada, os usuários são verificados duas vezes durante o login: primeiro com uma senha e, em seguida, com uma senha de uso único (OTP) enviada para um número de celular ou endereço de e-mail registrado.
A autenticação de dois fatores pode proteger seus dados sensíveis mesmo que sua senha seja comprometida. Esse método duplo de autenticação é essencial, pois os criminosos cibernéticos estão constantemente tentando invadir redes usando credenciais roubadas.
Uma senha forte é uma parte essencial para manter sua conta do EventLog Analyzer segura, pois representa sua primeira linha de defesa contra ataques potenciais. No entanto, confiar apenas em uma senha nem sempre é a forma mais eficaz de proteger uma conta, uma vez que as senhas estão se tornando menos seguras devido ao avanço de ataques sofisticados, como ataques de força bruta, dicionário e ataques keyloggers.
A autenticação de dois fatores elimina os riscos de ataques de quebra de senha, pois o OTP é enviado diretamente ao usuário e não pode ser replicado. Ter múltiplos fatores no processo de autenticação melhora significativamente a segurança da conta, impedindo que usuários mal-intencionados acessem informações sensíveis.
O EventLog Analyzer oferece várias opções para configurar o método de autenticação de dois fatores preferido.
Quando ativada, um código de verificação é enviado ao e-mail registrado. Esse código precisa ser inserido junto com a senha para concluir o login.
Quando essa funcionalidade está ativada, um código de verificação é enviado via SMS para o número de celular registrado. Esse código deve ser inserido antes do login.
Esse método gera um código de verificação de seis dígitos na aplicação de autenticação do Google. O código deve ser inserido no campo correspondente antes do login.
Quando essa opção está ativada, o código de segurança gerado pela aplicação móvel RSA SecurID ou o token de segurança enviado via SMS ou e-mail precisa ser inserido para acessar a conta.
Se a verificação via Duo Security estiver ativada, o login pode ser realizado inserindo um código de seis dígitos enviado por SMS, chamada telefônica ou notificação push da aplicação.
Se o dispositivo registrado não estiver disponível ou se o usuário não conseguir receber a senha de uso único (OTP), os códigos de verificação de backup podem ser utilizados para fazer login. Esses códigos de backup podem ser gerados ao acessar a conta com autenticação de dois fatores ativada. Ter uma cópia desses códigos armazenada em um local seguro é um mecanismo de contingência para garantir o acesso à conta caso o dispositivo seja perdido.
Configurando a autenticação de dois fatores no EventLog Analyzer.