Preise Angebot anfordern
 
 
 

Stärken Sie Ihre Unternehmenslandschaft mit ganzheitlichem Endpoint MFA

Der Anstieg von Infostealer-Malware hat den Diebstahl von Endpoint-Anmeldedaten zu einem großen Unternehmensrisiko gemacht. Verizon berichtet, dass fast 30 % der Systeme mit in Infostealer-Protokollen gefundenen Anmeldedaten Unternehmensgeräte sind, was verdeutlicht, wie leicht Angreifer durch kompromittierte Endpoints Zugriff auf Unternehmenssysteme erhalten können. Endpoint MFA hilft Organisationen, sich gegen diese Angriffe zu verteidigen, indem es eine zusätzliche Identitätsprüfung über Passwörter hinaus durchsetzt.

ManageEngine ADSelfService Plus bietet umfassende Endpoint-MFA über Unternehmensnetzwerke hinweg. Durch die Kombination fortschrittlicher Authentifizierungsmethoden (wie FIDO2-Passkeys, biometrische Authentifizierung und zeitbasierte Einmalpasswort-Authentifizierung (TOTP)) mit zentralisiertem Identitätsschutz durch Active Directory MFA und Entra ID MFA können Organisationen unbefugten Zugriff verhindern, selbst wenn Passwörter kompromittiert sind.

Entwickelt zur Unterstützung moderner Zero Trust security model-Initiativen hilft ADSelfService Plus Unternehmen, jeden Endpoint-Anmeldeversuch abzusichern, die Benutzererfahrung zu verbessern und die Anforderungen an die Endpoint-Sicherheits-Compliance zu erfüllen.

Definieren Sie die Endpoint-Authentifizierung mit ADSelfService Plus neu

ADSelfService Plus erweitert die MFA-Durchsetzung über traditionelle Webanwendungen hinaus, um Endpoint-Anmeldungen, Remote-Access-Infrastrukturen und Unternehmensanwendungen abzusichern.

Unterstützte Endpoint-MFA-Funktionen

  • MFA für Windows, macOS und Linux-Endpoint-Anmeldungen
  • MFA für lokale Benutzer, einschließlich Fortinet, Cisco AnyConnect und Pulse Secure
  • MFA für RADIUS-basierte Endpoints wie Citrix Gateway, Omnissa Horizon und Microsoft Remote Desktop Gateway (RDP)
  • Outlook on the web MFA für Microsoft Exchange-Umgebungen
  • Offline-MFA-Unterstützung für Windows- und macOS-Endpunkte außerhalb des Netzwerks

Adaptive MFA für intelligente Endpoint-Zugangskontrolle

ADSelfService Plus ermöglicht Administratoren, adaptive MFA-Richtlinien zu aktivieren, die die Authentifizierungsanforderungen dynamisch basierend auf kontextuellen Risikosignalen anpassen.

Administratoren können unterschiedliche Authentifizierungs-Workflows durch Faktoren wie:

  • Benutzerrolle
  • Gerätevertrauensstatus
  • Netzwerkstandort
  • IP-Adresse
  • Zugriffszeit
  • Domänenmitgliedschaft
  • OU- und Gruppenmitgliedschaften

Zum Beispiel:

  • Interne LAN-Benutzer können sich mittels OTP-Authentifizierung oder Sicherheitsfragen authentifizieren.
  • Remote-Mitarbeiter und Führungskräfte können verpflichtet werden, biometrische Authentifizierung oder Hardware-Sicherheitsschlüssel zu verwenden.

Diese adaptive Richtlinien-Engine ermöglicht granulare Endpoint-Zugangskontrolle über Windows-, macOS- und Linux-Umgebungen hinweg und minimiert gleichzeitig Benutzerhindernisse.

So funktioniert Endpoint-MFA

ADSelfService Plus stärkt die Endpunktsicherheit, indem Benutzer vor dem Zugriff auf Arbeitsstationen, Server, VPNs und Outlook on the web-Portale eine MFA durchführen müssen.

Endpoint-MFA-Ablauf

  • Ein Benutzer versucht, sich an einem Endpoint, VPN oder einer Unternehmensanwendung anzumelden.
  • ADSelfService Plus bewertet kontextuelle Risikofaktoren wie Gerät, Standort, Netzwerk und Benutzerrolle.
  • Adaptive MFA-Richtlinien bestimmen, ob MFA erforderlich ist, ob eine Basis-Authentifizierung ausreicht oder ob der Zugriff basierend auf dem Zugriffsszenario blockiert werden muss.
  • Der Benutzer verifiziert seine Identität mit Methoden wie biometrischer Authentifizierung, OTP-Authentifizierung, Push-Benachrichtigungen oder Hardware-Token.
  • Der Zugriff wird nur nach erfolgreicher MFA-Verifizierung gewährt.

Für Remote- oder außerhalb des Netzwerks befindliche Benutzer ermöglicht Offline-MFA eine sichere Authentifizierung ohne Internetverbindung.

Dieser mehrschichtige Authentifizierungsansatz hilft Organisationen, unbefugten Zugriff durch kompromittierte Anmeldeinformationen, Phishing-Angriffe und anmeldeinformationsbasierte Bedrohungen zu verhindern.

Prominente unterstützte Authentifizierungsmethoden für Endpoint-MFA

  • Biometrische Authentifizierung
  • Duo Security
  • E-Mail- und SMS-Verifizierung
  • TOTP-Authentifizierung
  • Push-Benachrichtigungen
  • QR-Code-Authentifizierung
  • RADIUS-Authentifizierung
  • FIDO2-Passkeys
  • YubiKey Authenticator
  • RSA SecurID

„Sowohl das Unternehmen als auch seine Benutzer können sich mit den MFA-Techniken sicher fühlen.“

Ein IT-Spezialist via Capterra

TOTP-Authentifizierung für uneingeschränkten Endpunktzugriff

Organisationen können aus mehreren TOTP-Authentifizierungsmethoden wählen, darunter die folgenden:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Benutzerdefinierte TOTP-Anbieter

Diese TOTP-Methoden werden auch für den Offline-Zugriff auf Maschinen unterstützt, sodass Endbenutzer auf ihre Unternehmenssysteme zugreifen können, selbst wenn sie nicht im Netzwerk sind.

Biometrische Authentifizierung für nahtlose Endpunktsicherheit

ADSelfService Plus unterstützt biometrische Authentifizierung über Fingerabdruck- und Gesichtserkennung, was sowohl die Endpunktsicherheit als auch die Benutzererfahrung verbessert.

Hier ist ein Vergleich der wichtigsten Authentifizierungsmethoden, der Ihnen hilft, die ideale Methode für Ihr Unternehmen zu bestimmen:

Authentifizierungsfaktor Benutzererfahrung Geschwindigkeit Phishing-Schutz
Biometrische Authentifizierung Eine nahtlose, passwortnahe Methode Schnell Hoch
OTP-Authentifizierung Eine vertraute Methode, die weit verbreitet ist Mittel Moderat
Hardware-Token-Authentifizierung Eine starke Methode, die ein physisches Gerät erfordert Schnell Sehr hoch

Vereinfachte Endpunkt-MFA-Verwaltung

Flexible MFA-Richtlinienverwaltung

ADSelfService Plus unterstützt Administratoren dabei:

  • Endpunkt-MFA basierend auf Domains, OUs und Gruppen zu aktivieren.
  • Verschiedene Authentifizierungsmethoden für unterschiedliche Benutzergruppen zu konfigurieren.
  • Stärkere Authentifizierung für privilegierte oder Remote-Benutzer durchzusetzen.
  • Die Verwaltung der Endpunkt-Authentifizierungsrichtlinien zu zentralisieren.

Automatisierte Registrierung und Bereitstellung

Eine vollständige MFA-Einführung sicherzustellen durch:

  • Automatisierte Benutzerregistrierung.
  • CSV-basierte Benutzerimporte.
  • Erzwingung der Registrierung durch Login-Skripte.
  • Vereinfachte Onboarding-Workflows.

Endpoint-Authentifizierungsberichte

Erhalten Sie Einblick in die Authentifizierungsaktivitäten durch detaillierte Berichte, einschließlich:

  • Anmeldeversuche.
  • Identitätsprüfungsfehler.
  • MFA-Registrierungsstatus.
  • Endpoint-MFA-Durchsetzung.
  • Erkennung schwacher Passwörter.

Diese Funktionen helfen Organisationen, die Endpoint-Sicherheits-Compliance zu stärken und gleichzeitig Audits und Richtliniendokumentationen zu vereinfachen.

Endpoint-MFA-Compliance und regulatorische Ausrichtung

Endpoint-MFA ist eine wesentliche Kontrolle zur Erfüllung moderner Compliance- und Cyberversicherungsanforderungen. ADSelfService Plus unterstützt Organisationen bei der Einhaltung folgender Vorgaben:

Compliance-Rahmenwerk Endpoint-MFA-Funktionalität
NIST SP 800-63B Multi-Faktor-Identitätsprüfung
GDPR Schutz vor unbefugtem Zugriff
HIPAA Sicherer Zugriff auf sensible Systeme
Cyberversicherungsanforderungen Endpoint-Authentifizierungsdurchsetzung und Berichterstattung

Durch die Integration der Endpoint-Authentifizierung mit Audit-Trails verbessert ADSelfService Plus die Compliance-Transparenz und unterstützt Initiativen zur Unternehmenssicherheitsgovernance.

Vorteile von Endpoint-MFA

  • Verhindern Sie anmeldebezogene Angriffe

    Schützen Sie Endpunkte vor Passwort-Spraying, Credential Stuffing, Phishing und Ransomware-Angriffen.

  • Sichern Sie Remote- und hybride Arbeitskräfte

    Sichern Sie lokale und Remote-Anmeldungen über Windows, macOS, Linux, VPN und Outlook on the web-Umgebungen.

  • Verbessern Sie die Benutzererfahrung

    Bieten Sie reibungslose Authentifizierung durch biometrische Authentifizierung, Push-Benachrichtigungen und QR-Codes.

  • Gewährleisten Sie Endpoint-Sicherheits-Compliance

    Erfüllen Sie sich entwickelnde Sicherheitsvorgaben und stärken Sie die organisatorische Resilienz gegen endpoint-basierte Bedrohungen.

  • Unterstützen Sie Zero-Trust-Sicherheitsstrategien

    Überprüfen Sie Benutzeridentitäten bei jedem Endpoint-Zugriffsversuch kontinuierlich mit adaptiven, kontextbewussten Authentifizierungsrichtlinien.

FAQs

Endpoint-Multi-Faktor-Authentifizierung (MFA) sichert den gesamten Benutzerzugriff auf die Endpunkte einer Organisation, wie Netzwerke, Arbeitsstationen, virtuelle Maschinen und Server, mit mehreren Identitätsprüfungsfaktoren.

Ja, der Einsatz einer Endpoint-MFA-Lösung in Ihrer Organisation wird empfohlen. Organisatorische Endpunkte fungieren wie Türen, die auf verschiedenen Ebenen Zugang zu organisatorischen Daten bieten. Traditionelle Authentifizierungsmethoden wie Benutzername und Passwort können Endpunkte nicht allein schützen, da sie leicht kompromittiert werden können. Es ist unerlässlich, zusätzliche Sicherheitsschichten für Endpunkte hinzuzufügen, damit es keine unbefugten Datenzugriffe oder Sicherheitsverletzungen gibt.

Sie können erstklassige Endpunktsicherheit in Ihrer Organisation mit Endpoint-MFA unter Verwendung von ADSelfService Plus erreichen. Mit ADSelfService Plus können Sie MFA für Endpunkte wie implementieren:

  • Windows-, macOS- und Linux-Geräte
  • Top-VPN-Anbieter wie Fortinet, Cisco AnyConnect, Pulse und mehr
  • Outlook im Web oder OWA
  • Endpunkte, die RADIUS-Authentifizierung unterstützen, wie Citrix Gateway, VMWare Horizon und Microsoft Remote Desktop Gateway (RDP)

Um ein besseres Verständnis der Endpoint-MFA-Funktionalität von ADSelfService Plus zu erhalten, vereinbaren Sie bitte eine personalisierte Web-Demo mit unseren Produktexperten.

ADSelfService Plus bietet 20 verschiedene Authentifikatoren, um Ihre Endpunkte zu sichern. Sie können aus einer Reihe starker, aber einfach zu konfigurierender Authentifikatoren wählen, wie YubiKey, Biometrie, Smartcard, Microsoft Authenticator, Duo Security, RSA SecurID und benutzerdefiniertes TOTP, um Ihre Endpunkte gegen Cyberangriffe abzusichern.

 

Highlights von ADSelfService Plus

Passwort-Self-Service

Entlasten Sie Windows AD-Benutzer von langen Helpdesk-Anrufen, indem Sie ihnen Self-Service-Passwortzurücksetzung und Kontosperrungsaufhebung ermöglichen.

Multi-Faktor-Authentifizierung

Aktivieren Sie kontextbasierte MFA mit 20 verschiedenen Authentifizierungsfaktoren für Endpoint-, Application-, VPN-, OWA- und RDP-Anmeldungen.

Eine Identität mit Single Sign-On

Erhalten Sie nahtlosen One-Click-Zugriff auf mehr als 100 Cloud-Anwendungen. Mit Enterprise Single Sign-On (SSO) können Benutzer alle ihre Cloud-Anwendungen mit ihren Windows AD-Anmeldedaten nutzen.

Benachrichtigungen zu Passwort- und Kontoablauf

Benachrichtigen Sie Windows AD-Benutzer per E-Mail und SMS über bevorstehende Passwort- und Kontoabläufe.

Passwortsynchronisierung

Synchronisieren Sie Windows AD-Benutzerpasswörter und Kontenänderungen automatisch über mehrere Systeme hinweg, einschließlich Microsoft 365, Google Workspace, IBM iSeries und mehr.

Passwort-Richtlinien-Umsetzer

Starke Passwörter widerstehen verschiedenen Hacking-Bedrohungen. Erzwingen Sie, dass Windows AD-Benutzer konforme Passwörter verwenden, indem Sie die Anforderungen an die Passwortkomplexität anzeigen.

ADSelfService Plus vertraut von

KOSTENLOSE TESTVERSION