Priser Få tilbud
 
 
 

Two-factor authentication løsning

Styrk identitetssikkerheden med sikker og adaptiv two-factor authentication (2FA).

Passwords forbliver et af de mest almindelige mål i moderne cyberangreb. Ifølge Verizon starter 22% af databrud med misbrug af legitimationsoplysninger. Dette understreger det voksende behov for stærkere identitetsverifikationsmetoder ud over traditionel password-baseret authentication.

Efterhånden som organisationer udvider adgangen til cloud-applikationer, VPN’er, endpoints og fjernarbejdsmiljøer, skaber det en betydelig sikkerhedsrisiko kun at stole på passwords. Selv stærke passwords kan kompromitteres gennem phishing-kampagner, malware eller genbrugte legitimationsoplysninger, hvilket gør password-sikkerhed til en kritisk prioritet for moderne virksomheder.

Implementering af 2FA eller multi-factor authentication (MFA) tilføjer et ekstra lag af sikkerhed ved at kræve, at brugere bekræfter deres identitet ved hjælp af yderligere autentifikationsfaktorer ud over det standard brugernavn og password. Disse metoder hjælper med at reducere risikoen for kontokompromittering og uautoriseret adgang.

Organisationer kan styrke identitetssikkerheden på både on-premises og cloud-miljøer ved hjælp af Active Directory 2FA og Microsoft Entra ID 2FA til at sikre endpoints, herunder enterprise-applikationer, VPN’er og remote desktops mod uautoriseret adgang.

ADSelfService Plus: En omfattende two-factor authentication løsning

ManageEngine ADSelfService Plus er en enterprise authentication platform, der hjælper organisationer med at sikre brugeradgang på tværs af endpoints, applikationer og fjernadgangssystemer via:

ADSelfService Plus understøtter et bredt udvalg af identitetsverifikationsmetoder, herunder:

  • Phishing-resistente FIDO2 passkeys
  • Etablerede og brugerdefinerede TOTP-udbydere
  • Push-notifikation
  • Biometrisk autentificering
  • RADIUS-autentificering
  • Hardware tokens
  • Smartcards
  • SMS- og email-verifikation

De 21 authenticators supported by the solution hjælper organisationer med at forhindre phishing-angreb og sikre hybrid arbejdsstyrkeidentitet på tværs af miljøer.

Almindelige 2FA bypass-teknikker

Angribere søger konstant efter måder at omgå autentifikationsbeskyttelser på. Nogle af de mest almindelige teknikker inkluderer:

  • Phishing proxies: Falske login-sider indfanger brugernavne, passwords og autentifikationskoder i realtid.
  • Manipulator-in-the-middle attacks: Angribere opsnapper autentifikationssessioner eller tokens via kompromitterede netværk eller browsere.
  • SIM swapping: Angribere overtager en offers mobilnummer for at modtage SMS-autentifikationskoder.
  • Malware attacks: Skadelig software på en kompromitteret enhed kan indfange OTP’er, session tokens eller autentifikationsanmodninger.
  • Push fatigue attacks: Gentagne push-forespørgsler sendes, indtil en bruger fejlagtigt godkender en.

For at reducere disse risici bør organisationer kombinere brugerbevidsthedstræning med stærkere autentifikationsmetoder, adaptive adgangspolitikker og phishing-resistant security controls designet til at forsvare mod tyveri af legitimationsoplysninger, genbrug af passwords og social engineering-angreb.

Phishing-resistent og passwordless two-factor authentication

Traditionelle autentifikationsmetoder, der er afhængige af passwords og SMS OTP’er, er stadig sårbare over for phishing, tyveri af legitimationsoplysninger og social engineering-angreb. Efterhånden som organisationer styrker identitetssikkerheden, adopterer mange phishing-resistente og passwordless authentication metoder, der reducerer afhængigheden af passwords og delte hemmeligheder.

ADSelfService Plus understøtter moderne autentifikationsstandarder som FIDO2 og WebAuthn, hvilket muliggør sikre passwordless login-oplevelser på tværs af enterprise-miljøer. Disse autentifikationsmetoder bruger kryptografisk verifikation til at beskytte mod phishing-angreb, gentagelse af legitimationsoplysninger og uautoriseret adgang samtidig med, at login-oplevelsen for brugerne forenkles.

Problemfri autentifikation med TOTP og push-notifikation

Authenticator-apps tilbyder et mere sikkert, men stadig tilgængeligt alternativ til videnbaseret autentifikation ved at generere TOTPs direkte på brugerens enhed.

ADSelfService Plus understøtter populære authenticator-applikationer, herunder:

  • Google Authenticator
  • Microsoft Authenticator
  • Zoho OneAuth
  • Andre brugerdefinerede TOTP-apps

Platformen understøtter også push-notifikationsgodkendelse, som gør det muligt for brugere sikkert at godkende loginanmodninger med et enkelt tryk.

Biometrisk 2FA

Biometrisk 2FA giver brugere mulighed for at bekræfte deres identitet ved hjælp af fingeraftryk eller ansigtsgenkendelse sammen med en anden godkendelsesfaktor. Ved at bruge unikke iboende faktorer til identitetsbekræftelse hjælper biometrisk godkendelse med at styrke sikkerheden, forbedre brugervenligheden og reducere risici forbundet med tyveri af legitimationsoplysninger og genbrug af adgangskoder.

Zero Trust-sikkerhed og adaptiv godkendelse

Moderne organisationer følger i stigende grad Zero Trust-sikkerhedsprincipper, hvor hver loginanmodning skal verificeres kontinuerligt uanset brugerens placering eller netværk.

ADSelfService Plus understøtter Zero Trust-initiativer gennem adaptive adgangspolitikker, der vurderer kontekstuelle risikofaktorer, før adgang gives.

Administratorer kan håndhæve godkendelsespolitikker baseret på:

  • Enhedstillid
  • Brugers placering
  • IP-adresse
  • Tidspunkt for adgang
  • Mislykkede godkendelsesforsøg

Baseret på risikoniveauet kan 2FA-systemet automatisk kræve stærkere identitetsbekræftelsesmetoder, udløse yderligere godkendelsestrin eller helt blokere mistænkelige loginforsøg.

Denne adaptive tilgang hjælper med at styrke forebyggelsen af uautoriseret adgang, samtidig med at unødvendige godkendelsesforespørgsler for betroede brugere reduceres.

Fordele ved ADSelfService Plus som en 2FA-løsning

  • Stærkere beskyttelse mod moderne cyberangreb

    To-faktor-godkendelse tilføjer et ekstra sikkerhedslag, der hjælper med at beskytte mod phishing, tyveri af legitimationsoplysninger, genbrug af adgangskoder og social engineering-angreb på tværs af endpoints, applikationer og fjernadgangssystemer.

  • Sikker og bekvem brugergodkendelse

    Understøtter fleksible identitetsbekræftelsesmetoder såsom biometrik, authenticator-apps, push-notifikationer, FIDO2-passkeys og hardware-sikkerhedsnøgler for at balancere stærk sikkerhed med en problemfri loginoplevelse.

  • Adaptiv godkendelse for lavere brugerfriktion

    Adaptive adgangspolitikker kan vurdere enhedstillid, loginadfærd og brugers placering for kun at anvende yderligere verifikation, når det er nødvendigt, hvilket forbedrer både sikkerhed og brugervenlighed.

  • Reducerede risici relateret til adgangskoder

    Kombineret med avancerede adgangskodepolitikker og selvbetjent adgangskode nulstilling-funktioner hjælper 2FA med at reducere sårbarheder ved adgangskoder.

  • Fleksible implementeringsmuligheder

    Implementer ADSelfService Plus i cloud-baserede eller on-premises miljøer baseret på organisationens infrastruktur og sikkerhedskrav.

  • Forenklet adgangsstyring

    Kombinerer single sign-on (SSO) og 2FA for at strømline applikationsadgang samtidig med at der opretholdes stærk identitetssikkerhed på tværs af virksomhedsmiljøer.

  • Overholdelse og revisionsparathed

    Understøtter regulatoriske og sikkerhedsmæssige krav med centraliserede godkendelseslogfiler, revisionsspor og sikre workflows til identitetsbekræftelse.

Ofte stillede spørgsmål

Ja, implementering af to-faktor-godkendelse med stærke godkendelsesfaktorer som biometrik og smartcards kan forsvare bedre mod moderne cyberangreb sammenlignet med den traditionelle brugernavn- og adgangskodemodel.

ADSelfService Plus forenkler konfigurationen af 2-faktor-godkendelse for administratorer ved at tilbyde en beriget, brugervenlig konsol. Det gør det muligt at opsætte forskellige 2FA-flow for forskellige grupper eller afdelinger i din organisation, dvs. du kan konfigurere specifikke metoder til 2FA for privilegerede konti i Windows Active Directory. Du kan vælge antallet af authenticators, som slutbrugere skal bekræfte med for hver aktivitet, såsom selvbetjening, applikationslogins og endpoint-logins. ADSelfService Plus gør også 2FA-tilmeldingsprocessen nem for både brugere og administratorer.

Nej, Active Directory to-faktor-godkendelse kræver yderligere værktøjer som NPS-udvidelse eller andre tredjepartsløsninger.

Ja, ved hjælp af ADSelfService Plus kan Active Directory to-faktor-godkendelse aktiveres for on-premise og fjernlogins.

Ja, ADSelfService Plus integreres med on-premises Active Directory til 2FA.

Ja. Begge termer refererer til at tilføje yderligere autentificeringslag til Active Directory-login. Mens Active Directory two-factor authentication er en delmængde af AD MFA, der kræver et ekstra autentificeringslag ud over brugernavn og adgangskode, kan AD MFA involvere to eller flere autentificeringslag.

 

Højdepunkter i ADSelfService Plus

Selvbetjent adgangskode

Eliminér lange helpdesk-opkald for Windows Active Directory-brugere ved at give dem mulighed for selvbetjent nulstilling af adgangskode og oplåsning af konto.

MFA  

Aktiver kontekstbaseret MFA med 20 forskellige autentifikationsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.

Én identitet med single sign-on

Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows Active Directory-legitimationsoplysninger.

Underretninger om udløb af adgangskode og konto

Underret Windows Active Directory-brugere om deres forestående udløb af adgangskode og konto via e-mail- og SMS-notifikationer.

Synkronisering af adgangskode

Synkroniser automatisk Windows Active Directory-brugeradgangskoder og kontoændringer på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.

Håndhæver af adgangskodepolitik

Håndhæv stærke adgangskoder for at modstå hackingtrusler. Kræv, at Windows Active Directory-brugere vælger overholdelseskompatible adgangskoder ved at vise krav til adgangskodekompleksitet.

ADSelfService Plus betroet af

Toshiba IBM
CHSi Symantec
Alcatel Lucent Northrop Grumman
L & T Infotech Cisco
Ebay
GRATIS PRØVE