Priser Få tilbud
 
 
 

Styrk dit virksomhedslandskab med holistisk endpoint MFA

Stigningen i infostealer-malware har gjort tyveri af endpoint-legitimationsoplysninger til en stor virksomhedsrisiko. Verizon rapporterer, at næsten 30 % af systemerne med legitimationsoplysninger fundet i infostealer-logfiler er virksomhedsenheder, hvilket understreger, hvor let angribere kan få adgang til virksomhedssystemer gennem kompromitterede endpoints. Endpoint MFA hjælper organisationer med at forsvare sig mod disse angreb ved at håndhæve yderligere identitetsbekræftelse ud over adgangskoder.

ManageEngine ADSelfService Plus leverer omfattende endpoint MFA på tværs af virksomhedsnetværk. Ved at kombinere avancerede autentificeringsmetoder (såsom FIDO2 passkeys, biometrisk autentificering og tidsbaseret engangskode (TOTP) autentificering) med centraliseret identitetsbeskyttelse gennem Active Directory MFA og Entra ID MFA, kan organisationer forhindre uautoriseret adgang, selv når adgangskoder er kompromitteret.

Bygget til at understøtte moderne Zero Trust security model-initiativer hjælper ADSelfService Plus virksomheder med at sikre hvert endpoint-loginforsøg, samtidig med at brugeroplevelsen forbedres og krav til endpoint-sikkerhedsoverholdelse opfyldes.

Omdefinér endpoint-autentificering med ADSelfService Plus

ADSelfService Plus udvider MFA-håndhævelsen ud over traditionelle webapplikationer for at sikre endpoint-logins, fjernadgangsinfrastruktur og virksomhedsapplikationer.

Understøttede endpoint MFA-funktioner

  • MFA for Windows, macOS og Linux endpoint-login
  • MFA for lokale brugere inklusive fra Fortinet, Cisco AnyConnect og Pulse Secure
  • MFA for RADIUS-baserede endpoints såsom Citrix Gateway, Omnissa Horizon og Microsoft Remote Desktop Gateway (RDP)
  • Outlook on the web MFA for Microsoft Exchange-miljøer
  • Offline MFA-understøttelse for Windows- og macOS-endpoints uden for netværket

Adaptiv MFA for intelligent adgangskontrol til endpoints

ADSelfService Plus giver administratorer mulighed for at aktivere adaptive MFA-politikker, der dynamisk justerer autentificeringskrav baseret på kontekstuelle risikosignaler.

Administratorer kan håndhæve forskellige autentificeringsarbejdsgange ved hjælp af faktorer som:

  • Brugers rolle.
  • Enhedens tillidsstatus.
  • Netværksplacering.
  • IP-adresse.
  • Tidspunkt for adgang.
  • Domænemedlemskab.
  • OU- og gruppemedlemskaber.

For eksempel:

  • Interne LAN-brugere kan autentificere sig med OTP-autentificering eller sikkerhedsspørgsmål.
  • Fjernmedarbejdere og ledere kan kræves at bruge biometrisk autentificering eller hardware-sikkerhedsnøgler.

Denne adaptive politikmotor muliggør detaljeret adgangskontrol til endpoints på tværs af Windows, macOS og Linux-miljøer, samtidig med at brugerfriktion minimeres.

Sådan fungerer endpoint MFA

ADSelfService Plus styrker endpoint-sikkerheden ved at kræve, at brugere gennemfører MFA, før de får adgang til arbejdsstationer, servere, VPN'er og Outlook on the web-portaler.

Endpoint MFA-flow

  • En bruger forsøger at logge ind på en endpoint, VPN eller virksomhedsapplikation.
  • ADSelfService Plus vurderer kontekstuelle risikofaktorer såsom enhed, placering, netværk og brugers rolle.
  • Adaptive MFA-politikker afgør, om MFA er nødvendigt, om grundlæggende autentificering er tilstrækkeligt, eller om adgang skal blokeres baseret på adgangsscenariet.
  • Brugeren bekræfter sin identitet ved hjælp af metoder som biometrisk autentificering, OTP-autentificering, push-notifikationer eller hardware-tokens.
  • Adgang gives kun efter vellykket MFA-verifikation.

For fjern- eller udenfor-netværksbrugere muliggør offline MFA sikker autentificering uden internetforbindelse.

Denne lagdelte autentificeringstilgang hjælper organisationer med at forhindre uautoriseret adgang forårsaget af kompromitterede legitimationsoplysninger, phishing-angreb og legitimationsbaserede trusler.

Fremtrædende autentificeringsmetoder understøttet til endpoint MFA

  • Biometrisk autentificering
  • Duo Security
  • E-mail- og SMS-verifikation
  • TOTP-autentificering
  • Push-notifikationer
  • QR-kode-autentificering
  • RADIUS-autentificering
  • FIDO2-passkeys
  • YubiKey Authenticator
  • RSA SecurID

"Både virksomheden og dens brugere kan føle sig sikre med MFA-teknikkerne."

—En IT-specialist via Capterra

TOTP-godkendelse for ubundet endpoint-adgang

Organisationer kan vælge mellem flere TOTP-godkendelsesmetoder, herunder følgende:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Tilpassede TOTP-udbydere

Disse TOTP-metoder understøttes også til offline maskineadgang, hvilket gør det muligt for slutbrugere at få adgang til deres enterprise-systemer, selv når de er væk fra netværket.

Biometrisk godkendelse for problemfri endpoint-sikkerhed

ADSelfService Plus understøtter biometrisk godkendelse via fingeraftryksgodkendelse og ansigtsgenkendelse, hvilket forbedrer både endpoint-sikkerhed og brugeroplevelsen.

Her er en sammenligning af de vigtigste godkendelsesmetoder for at hjælpe dig med at bestemme den ideelle metode for din virksomhed:

Godkendelsesfaktor Brugeroplevelse Hastighed Phishing-modstand
Biometrisk autentificering En problemfri metode, der er tæt på at være uden adgangskode Hurtig Høj
OTP-godkendelse En velkendt metode, der er bredt anvendt Middel Moderat
Hardware-token-godkendelse En stærk metode, der kræver en fysisk enhed Hurtig Meget høj

Forenklet administration af endpoint-MFA

Fleksibel MFA-politikstyring

ADSelfService Plus hjælper administratorer med at:

  • Aktivere endpoint-MFA baseret på domæner, OU'er og grupper.
  • Konfigurere forskellige godkendelsesmetoder for forskellige brugergrupper.
  • Håndhæve stærkere godkendelse for privilegerede eller fjernbrugere.
  • Centralisere styring af endpoint-godkendelsespolitikker.

Automatiseret tilmelding og implementering

Sikre fuld MFA-adoption gennem:

  • Automatiseret brugerregistrering.
  • CSV-baserede brugerimporter.
  • Tvungen tilmelding via login-scripts.
  • Forenklede onboarding-workflows.

Endpoint autentificeringsrapportering

Få indsigt i autentificeringsaktivitet gennem detaljerede rapporter, herunder om:

  • Loginforsøg.
  • Identitetsbekræftelsesfejl.
  • MFA-tilmeldingsstatusser.
  • Endpoint MFA-håndhævelse.
  • Identifikation af svage adgangskoder.

Disse funktioner hjælper organisationer med at styrke endpoint-sikkerhedsoverholdelse samtidig med, at revision og politikdokumentation forenkles.

Endpoint MFA-overholdelse og regulatorisk tilpasning

Endpoint MFA er en væsentlig kontrol for at opfylde moderne overholdelses- og cyberforsikringskrav. ADSelfService Plus hjælper organisationer med at tilpasse sig følgende:

Overholdelsesrammeværk Endpoint MFA-funktionalitet
NIST SP 800-63B Multifaktor identitetsbekræftelse
GDPR Beskyttelse mod uautoriseret adgang
HIPAA Sikker adgang til følsomme systemer
Cyberforsikringskrav Endpoint autentificeringshåndhævelse og rapportering

Ved at integrere endpoint autentificering med revisionsspor forbedrer ADSelfService Plus overholdelsessynlighed og understøtter virksomhedens sikkerhedsstyringsinitiativer.

Fordele ved endpoint MFA

  • Forebyg angreb baseret på legitimationsoplysninger

    Beskyt endpoints mod password spraying, credential stuffing, phishing og ransomware-angreb.

  • Sikr fjern- og hybride arbejdsstyrker

    Sikr lokale og fjernlogin på tværs af Windows, macOS, Linux, VPN og Outlook on the web-miljøer.

  • Forbedr brugeroplevelsen

    Lever gnidningsfri autentificering gennem biometrisk autentificering, push-notifikationer og QR-koder.

  • Sikr endpoint-sikkerhedsoverholdelse

    Opfyld udviklende sikkerhedskrav samtidig med, at organisatorisk modstandsdygtighed mod endpoint-baserede trusler styrkes.

  • Understøt Zero Trust-sikkerhedsstrategier

    Bekræft løbende brugeridentiteter ved hvert endpoint-adgangsforsøg ved hjælp af adaptive, kontekstbevidste autentificeringspolitikker.

Ofte stillede spørgsmål

Endpoint multifaktorautentificering (MFA) sikrer al brugeradgang til en organisations endpoints, såsom netværk, arbejdsstationer, virtuelle maskiner og servere, med flere identitetsbekræftelsesfaktorer.

Ja, det anbefales at anvende en endpoint MFA-løsning i din organisation. Organisationsendpoints fungerer som døre, der giver adgang til organisationsdata på forskellige niveauer. Traditionelle autentificeringsmetoder som brugernavn og adgangskode kan ikke beskytte endpoints alene, da de let kan kompromitteres. Det er essentielt at tilføje ekstra sikkerhedslag til endpoints for at forhindre uautoriseret dataadgang eller brud.

Du kan opnå førsteklasses endpoint-sikkerhed i din organisation med endpoint MFA ved hjælp af ADSelfService Plus. Med ADSelfService Plus kan du implementere MFA for endpoints som:

  • Windows, macOS og Linux-maskiner
  • Top VPN-udbydere som Fortinet, Cisco AnyConnect, Pulse og flere
  • Outlook på nettet eller OWA
  • Endpoints, der understøtter RADIUS-godkendelse, såsom Citrix Gateway, VMWare Horizon og Microsoft Remote Desktop Gateway (RDP)

For at få en bedre forståelse af ADSelfService Plus' endpoint MFA-funktionalitet, bedes du planlægge en personlig webdemo med vores produkteksperter.

ADSelfService Plus tilbyder 20 forskellige autentifikatorer til at sikre dine endpoints. Du kan vælge blandt en række stærke, men let konfigurerbare autentifikatorer, som YubiKey, biometrik, smartkort, Microsoft Authenticator, Duo Security, RSA SecurID og tilpasset TOTP, for at beskytte dine endpoints mod cyberangreb.

 

Højdepunkter i ADSelfService Plus

Selvbetjent adgangskode

Aflast Windows AD-brugere fra lange helpdesk-opkald ved at give dem mulighed for selvbetjent nulstilling af adgangskode og kontooplåsning.

Multifaktorautentificering

Aktiver kontekstbaseret MFA med 20 forskellige autentifikationsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.

Én identitet med single sign-on

Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on (SSO) kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows AD-legitimationsoplysninger.

Underretninger om udløb af adgangskode og konto

Underret Windows AD-brugere om forestående udløb af adgangskode og konto via e-mail og SMS-underretninger.

Synkronisering af adgangskode

Synkroniser Windows AD-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.

Håndhæver af adgangskodepolitik

Stærke adgangskoder modstår forskellige hackingtrusler. Håndhæv, at Windows AD-brugere overholder kompatible adgangskoder ved at vise krav til adgangskodekompleksitet.

ADSelfService Plus betroet af

Toshiba IBM
CHSi Symantec
Alcatel Lucent Northrop Grumman
L & T Infotech Cisco
Ebay
GRATIS PRØVE