Priser Få tilbud
 
 
 

Styrk din enterprise-landskab med holistisk endpoint MFA

Stigningen i infostealer-malware har gjort tyveri af endpoint-legitimationsoplysninger til en stor enterprise-risiko. Verizon rapporterer, at næsten 30% af systemerne med legitimationsoplysninger fundet i infostealer-logs er enterprise-enheder, hvilket fremhæver, hvor let angribere kan få adgang til virksomhedssystemer gennem kompromitterede endpoints. Endpoint MFA hjælper organisationer med at forsvare sig mod disse angreb ved at håndhæve yderligere identitetsbekræftelse ud over passwords.

ManageEngine ADSelfService Plus leverer omfattende endpoint MFA på tværs af virksomhedens netværk. Ved at kombinere avancerede autentificeringsmetoder (såsom FIDO2 passkeys, biometrisk autentificering og tidsbaseret engangskode (TOTP) autentificering) med centraliseret identitetsbeskyttelse gennem Active Directory MFA og Entra ID MFA, kan organisationer forhindre uautoriseret adgang, selv når adgangskoder er kompromitteret.

Bygget til at understøtte moderne Zero Trust security model initiativer hjælper ADSelfService Plus virksomheder med at sikre hver endpoint loginforsøg samtidig med, at brugeroplevelsen forbedres og krav til endpoint sikkerhedsoverholdelse opfyldes.

Omdefiner endpoint autentificering med ADSelfService Plus

ADSelfService Plus udvider MFA håndhævelse ud over traditionelle webapplikationer til at sikre endpoint logins, fjernadgangsinfrastruktur og enterprise applikationer.

Understøttede endpoint MFA funktioner

  • MFA for Windows, macOS og Linux endpoint logins
  • MFA for lokale brugere inklusive fra Fortinet, Cisco AnyConnect og Pulse Secure
  • MFA for RADIUS-baserede endpoints såsom Citrix Gateway, Omnissa Horizon og Microsoft Remote Desktop Gateway (RDP)
  • Outlook on the web MFA for Microsoft Exchange miljøer
  • Offline MFA support for Windows og macOS endpoints uden for netværket

Adaptiv MFA for intelligent endpoint adgangskontrol

ADSelfService Plus giver administratorer mulighed for at aktivere adaptive MFA-politikker, der dynamisk justerer autentificeringskrav baseret på kontekstuelle risikosignaler.

Administratorer kan håndhæve forskellige autentificeringsarbejdsgange ved brug af faktorer såsom:

  • Brugerrolle.
  • Enheds tillidsstatus.
  • Netværksplacering.
  • IP-adresse.
  • Tidspunkt for adgang.
  • Domænetilhørsforhold.
  • OU- og gruppetilhørsforhold.

For eksempel:

  • Interne LAN-brugere kan autentificere sig med OTP-autentificering eller sikkerhedsspørgsmål.
  • Fjernmedarbejdere og ledere kan blive påkrævet at bruge biometrisk autentificering eller hardware sikkerhedsnøgler.

Denne adaptive politikmotor muliggør detaljeret endpoint adgangskontrol på tværs af Windows, macOS og Linux miljøer samtidig med, at brugerfriktion minimeres.

Sådan fungerer endpoint MFA

ADSelfService Plus styrker endpointsikkerheden ved at kræve, at brugere gennemfører MFA før adgang til arbejdsstationer, servere, VPN'er og Outlook on the web portaler.

Endpoint MFA flow

  • En bruger forsøger at logge ind på en endpoint, VPN eller enterprise applikation.
  • ADSelfService Plus vurderer kontekstuelle risikofaktorer såsom enhed, placering, netværk og brugerrolle.
  • Adaptive MFA-politikker afgør, om MFA er nødvendigt, om grundlæggende autentificering er tilstrækkeligt, eller om adgang skal blokeres baseret på adgangsscenariet.
  • Brugeren bekræfter sin identitet ved hjælp af metoder såsom biometrisk autentificering, OTP-autentificering, push-notifikationer eller hardware tokens.
  • Adgang gives kun efter vellykket MFA-verifikation.

For fjern- eller udenfor-netværksbrugere muliggør offline MFA sikker autentificering uden internetforbindelse.

Denne lagdelte autentificeringstilgang hjælper organisationer med at forhindre uautoriseret adgang forårsaget af kompromitterede legitimationsoplysninger, phishing-angreb og legitimationsbaserede trusler.

Fremtrædende autentificeringsmetoder understøttet for endpoint MFA

  • Biometrisk autentificering
  • Duo Security
  • Email- og SMS-verifikation
  • TOTP autentificering
  • Push-notifikationer
  • QR-kode autentificering
  • RADIUS autentificering
  • FIDO2 passkeys
  • YubiKey Authenticator
  • RSA SecurID

"Både virksomheden og dens brugere kan føle sig sikre med MFA-teknikkerne."

En IT-specialist via Capterra

TOTP autentificering til trådløs endpoint-adgang

Organisationer kan vælge mellem flere TOTP autentificeringsmetoder, herunder følgende:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Tilpassede TOTP-udbydere

Disse TOTP-metoder understøttes også til offline maskineadgang, hvilket gør det muligt for slutbrugere at få adgang til deres enterprise-systemer, selv når de er væk fra netværket.

Biometrisk autentificering til problemfri endpoint-sikkerhed

ADSelfService Plus understøtter biometrisk autentificering via fingeraftryksautentificering og ansigtsgenkendelsesautentificering, hvilket forbedrer både endpoint-sikkerhed og brugeroplevelsen.

Her er en sammenligning af de vigtigste autentificeringsmetoder for at hjælpe dig med at bestemme den ideelle metode til din virksomhed:

Autentificeringsfaktor Brugeroplevelse Hastighed Phishing-modstand
Biometrisk autentificering En problemfri, passwordlignende metode Hurtig Høj
OTP autentificering En velkendt metode, der er bredt anvendt Medium Moderat
Hardware token autentificering En stærk metode, der kræver en fysisk enhed Hurtig Meget høj

Forenklet administration af endpoint MFA

Fleksibel MFA-politikstyring

ADSelfService Plus hjælper administratorer med at:

  • Aktivere endpoint MFA baseret på domæner, OU'er og grupper.
  • Konfigurere forskellige autentificeringsmetoder for forskellige brugergrupper.
  • Håndhæve stærkere autentificering for privilegerede eller fjernbrugere.
  • Centralisere administration af endpoint-autentificeringspolitikker.

Automatiseret tilmelding og udrulning

Sikre fuld MFA-adoption gennem:

  • Automatisk brugerregistrering.
  • CSV-baserede brugerimporter.
  • Tvungen tilmelding gennem login-scripts.
  • Forenklede onboarding-workflows.

Endpoint-godkendelsesrapportering

Få indsigt i godkendelsesaktivitet gennem detaljerede rapporter, herunder om:

  • Loginforsøg.
  • Fejl i identitetsverifikation.
  • MFA-tilmeldingsstatusser.
  • Endpoint MFA-håndhævelse.
  • Identifikation af svage adgangskoder.

Disse funktioner hjælper organisationer med at styrke endpoint-sikkerhedsoverholdelse samtidig med, at revision og politikdokumentation forenkles.

Endpoint MFA-overholdelse og regulatorisk tilpasning

Endpoint MFA er en væsentlig kontrol for at opfylde moderne compliance- og cyberforsikringskrav. ADSelfService Plus hjælper organisationer med at tilpasse sig følgende:

Compliance-rammeværk Endpoint MFA-funktionalitet
NIST SP 800-63B Multifaktor-identitetsverifikation
GDPR Beskyttelse mod uautoriseret adgang
HIPAA Sikker adgang til følsomme systemer
Cyberforsikringskrav Endpoint-godkendelseshåndhævelse og rapportering

Ved at integrere endpoint-godkendelse med revisionsspor forbedrer ADSelfService Plus compliance-synlighed og understøtter virksomhedens sikkerhedsstyringsinitiativer.

Fordele ved endpoint MFA

  • Forhindre legitimationsbaserede angreb

    Beskyt endpoints mod password spraying, credential stuffing, phishing og ransomware-angreb.

  • Sikre fjern- og hybride arbejdsstyrker

    Sikre lokale og fjernlogins på tværs af Windows, macOS, Linux, VPN og Outlook on the web-miljøer.

  • Forbedre brugeroplevelsen

    Lever friktionsfri godkendelse gennem biometrisk godkendelse, push-notifikationer og QR-koder.

  • Sikre endpoint-sikkerhedsoverholdelse

    Opfyld udviklende sikkerhedskrav samtidig med, at organisatorisk modstandsdygtighed mod endpoint-baserede trusler styrkes.

  • Understøtte Zero Trust-sikkerhedsstrategier

    Verificer løbende brugeridentiteter ved hvert endpoint-adgangsforsøg ved hjælp af adaptive, kontekstbevidste godkendelsespolitikker.

Ofte stillede spørgsmål

Endpoint multi-factor authentication (MFA) sikrer al brugeradgang til en organisations endpoints, såsom netværk, arbejdsstationer, virtuelle maskiner og servere, med flere identitetsverifikationsfaktorer.

Ja, det er en anbefalet praksis at anvende en endpoint MFA-løsning i din organisation. Organisationsendpoints fungerer som døre, der giver adgang til organisationsdata på forskellige niveauer. Traditionelle autentificeringsmetoder, som brugernavn og adgangskode, kan ikke beskytte endpoints alene, da de nemt kan kompromitteres. Det er essentielt at tilføje ekstra sikkerhedslag til endpoints, så der ikke opstår uautoriseret dataadgang eller brud.

Du kan opnå førsteklasses endpoint-sikkerhed i din organisation med endpoint MFA ved hjælp af ADSelfService Plus. Med ADSelfService Plus kan du implementere MFA for endpoints som:

  • Windows, macOS og Linux-maskiner
  • Top VPN-udbydere som Fortinet, Cisco AnyConnect, Pulse og flere
  • Outlook på nettet eller OWA
  • Endpoints, der understøtter RADIUS-autentificering, såsom Citrix Gateway, VMWare Horizon og Microsoft Remote Desktop Gateway (RDP)

For at få en bedre forståelse af ADSelfService Plus' endpoint MFA-funktionalitet, bedes du planlægge en personlig webdemo med vores produkteksperter.

ADSelfService Plus tilbyder 20 forskellige autentificatorer til at sikre dine endpoints. Du kan vælge mellem en række stærke, men nemme at konfigurere autentificatorer, som YubiKey, biometrik, smartkort, Microsoft Authenticator, Duo Security, RSA SecurID og brugerdefineret TOTP for at beskytte dine endpoints mod cyberangreb.

 

Højdepunkter ved ADSelfService Plus

Password self-service  

Afbelast Windows AD-brugere fra lange helpdesk-opkald ved at give dem mulighed for selvbetjent nulstilling af adgangskode og kontolåsning.

Multi-factor authentication  

Aktiver kontekstbaseret MFA med 20 forskellige autentificeringsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.

One identity with single sign-on  

Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on (SSO) kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows AD-legitimationsoplysninger.

Password and account expiry notifications  

Underret Windows AD-brugere om deres forestående adgangskode- og konto-udløb via e-mail og SMS-notifikationer.

Password synchronization  

Synkroniser Windows AD-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og flere.

Password policy enforcer  

Stærke adgangskoder modstår forskellige hackingtrusler. Påkræv, at Windows AD-brugere overholder compliant adgangskoder ved at vise krav til adgangskodekompleksitet.

ADSelfService Plus trusted by

GRATIS PRØVE