Prezzi Richiedi Preventivo
 
 
 

Rafforza il tuo panorama enterprise con MFA endpoint olistico

L’aumento del malware infostealer ha reso il furto di credenziali endpoint un rischio importante per le aziende. Verizon riporta che quasi il 30% dei sistemi con credenziali trovate nei log degli infostealer sono dispositivi enterprise, evidenziando quanto facilmente gli attaccanti possano accedere ai sistemi aziendali tramite endpoint compromessi. Endpoint MFA aiuta le organizzazioni a difendersi da questi attacchi imponendo una verifica dell’identità aggiuntiva oltre alle password.

ManageEngine ADSelfService Plus offre un MFA completo per endpoint nelle reti aziendali. Combinando metodi di autenticazione avanzati (come passkey FIDO2, autenticazione biometrica e autenticazione OTP basata sul tempo (TOTP)) con la protezione centralizzata dell'identità tramite Active Directory MFA e Entra ID MFA, le organizzazioni possono prevenire accessi non autorizzati, anche quando le password sono compromesse.

Progettato per supportare le iniziative moderne del Zero Trust security model, ADSelfService Plus aiuta le aziende a proteggere ogni tentativo di accesso agli endpoint migliorando l'esperienza utente e rispettando i requisiti di conformità alla sicurezza degli endpoint.

Ridefinisci l'autenticazione degli endpoint con ADSelfService Plus

ADSelfService Plus estende l'applicazione del MFA oltre le tradizionali applicazioni web per proteggere gli accessi agli endpoint, l'infrastruttura di accesso remoto e le applicazioni aziendali.

Capacità MFA supportate per endpoint

  • MFA per login endpoint Windows, macOS e Linux
  • MFA per utenti locali inclusi Fortinet, Cisco AnyConnect e Pulse Secure
  • MFA per endpoint basati su RADIUS come Citrix Gateway, Omnissa Horizon e Microsoft Remote Desktop Gateway (RDP)
  • MFA per Outlook on the web negli ambienti Microsoft Exchange
  • Supporto MFA offline per endpoint Windows e macOS fuori rete

MFA adattivo per un controllo intelligente degli accessi agli endpoint

ADSelfService Plus consente agli amministratori di abilitare politiche MFA adattive che regolano dinamicamente i requisiti di autenticazione in base a segnali di rischio contestuali.

Gli amministratori possono applicare diversi flussi di autenticazione utilizzando fattori quali:

  • Ruolo utente.
  • Stato di fiducia del dispositivo.
  • Posizione di rete.
  • Indirizzo IP.
  • Orario di accesso.
  • Appartenenza al dominio.
  • Appartenenza a OU e gruppi.

Per esempio:

  • Gli utenti interni alla LAN possono autenticarsi usando l'autenticazione OTP o domande di sicurezza.
  • I dipendenti remoti e i dirigenti possono essere tenuti a utilizzare l'autenticazione biometrica o chiavi di sicurezza hardware.

Questo motore di politiche adattive consente un controllo granulare degli accessi agli endpoint in ambienti Windows, macOS e Linux minimizzando l'attrito per l'utente.

Come funziona il MFA per endpoint

ADSelfService Plus rafforza la sicurezza degli endpoint richiedendo agli utenti di completare il MFA prima di accedere a workstation, server, VPN e portali Outlook on the web.

Flusso MFA per endpoint

  • Un utente tenta di accedere a un endpoint, VPN o applicazione aziendale.
  • ADSelfService Plus valuta fattori di rischio contestuali come dispositivo, posizione, rete e ruolo utente.
  • Le politiche MFA adattive determinano se è necessario il MFA, se basta l'autenticazione base o se l'accesso deve essere bloccato in base allo scenario di accesso.
  • L'utente verifica la propria identità utilizzando metodi come autenticazione biometrica, autenticazione OTP, notifiche push o token hardware.
  • L'accesso viene concesso solo dopo la verifica MFA avvenuta con successo.

Per utenti remoti o fuori rete, il MFA offline consente un'autenticazione sicura senza connettività internet.

Questo approccio a più livelli all'autenticazione aiuta le organizzazioni a prevenire accessi non autorizzati causati da credenziali compromesse, attacchi di phishing e minacce basate sulle credenziali.

Metodi di autenticazione principali supportati per il MFA endpoint

  • Autenticazione biometrica
  • Duo Security
  • Verifica via Email e SMS
  • Autenticazione TOTP
  • Notifiche push
  • Autenticazione tramite codice QR
  • Autenticazione RADIUS
  • Passkey FIDO2
  • YubiKey Authenticator
  • RSA SecurID

"Sia l'impresa che i suoi utenti possono sentirsi sicuri con le tecniche MFA."

Uno specialista IT tramite Capterra

Autenticazione TOTP per accesso endpoint senza vincoli

Le organizzazioni possono scegliere tra diversi metodi di autenticazione TOTP, inclusi i seguenti:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Provider TOTP personalizzati

Questi metodi TOTP sono supportati anche per l’accesso offline alle macchine, consentendo agli utenti finali di accedere ai sistemi enterprise anche quando sono lontani dalla rete.

Autenticazione biometrica per una sicurezza endpoint senza interruzioni

ADSelfService Plus supporta l’autenticazione biometrica tramite riconoscimento delle impronte digitali e del volto, migliorando sia la sicurezza degli endpoint che l’esperienza utente.

Ecco un confronto dei principali metodi di autenticazione per aiutarti a determinare il metodo ideale per la tua enterprise:

Fattore di autenticazione Esperienza utente Velocità Resistenza al phishing
Autenticazione biometrica Un metodo fluido, vicino alla passwordless Veloce Alta
Autenticazione OTP Un metodo familiare e ampiamente adottato Media Moderata
Autenticazione con token hardware Un metodo forte che richiede un dispositivo fisico Veloce Molto alta

Amministrazione MFA endpoint semplificata

Gestione flessibile delle policy MFA

ADSelfService Plus aiuta gli amministratori a:

  • Abilitare MFA endpoint basata su domini, OU e gruppi.
  • Configurare metodi di autenticazione diversi per popolazioni di utenti differenti.
  • Applicare un’autenticazione più forte per utenti privilegiati o remoti.
  • Centralizzare la gestione delle policy di autenticazione endpoint.

Iscrizione e distribuzione automatizzate

Garantire l’adozione completa di MFA tramite:

  • Iscrizione automatica degli utenti.
  • Importazioni utenti basate su CSV.
  • Iscrizione forzata tramite script di accesso.
  • Flussi di lavoro di onboarding semplificati.

Reportistica sull'autenticazione degli endpoint

Ottieni visibilità sull'attività di autenticazione tramite report dettagliati, inclusi:

  • Tentativi di accesso.
  • Fallimenti nella verifica dell'identità.
  • Stati di iscrizione MFA.
  • Applicazione MFA sugli endpoint.
  • Identificazione di password deboli.

Queste funzionalità aiutano le organizzazioni a rafforzare la conformità alla sicurezza degli endpoint semplificando al contempo la verifica e la documentazione delle policy.

Conformità MFA sugli endpoint e allineamento normativo

Endpoint MFA è un controllo essenziale per soddisfare i requisiti moderni di conformità e assicurazione informatica. ADSelfService Plus aiuta le organizzazioni ad allinearsi ai seguenti:

Framework di conformità Capacità MFA sugli endpoint
NIST SP 800-63B Verifica dell'identità multifattoriale
GDPR Protezione contro accessi non autorizzati
HIPAA Accesso sicuro a sistemi sensibili
Requisiti di assicurazione informatica Applicazione e reportistica dell'autenticazione sugli endpoint

Integrando l'autenticazione degli endpoint con i registri di controllo, ADSelfService Plus migliora la visibilità della conformità e supporta le iniziative di governance della sicurezza aziendale.

Vantaggi del MFA sugli endpoint

  • Prevenire attacchi basati su credenziali

    Proteggi gli endpoint da password spraying, credential stuffing, phishing e attacchi ransomware.

  • Proteggere le forze lavoro remote e ibride

    Proteggi gli accessi locali e remoti su Windows, macOS, Linux, VPN e Outlook on the web.

  • Migliorare l'esperienza utente

    Offri un'autenticazione senza attriti tramite autenticazione biometrica, notifiche push e codici QR.

  • Garantire la conformità alla sicurezza degli endpoint

    Soddisfa i requisiti di sicurezza in evoluzione rafforzando la resilienza organizzativa contro le minacce basate sugli endpoint.

  • Supportare le strategie di sicurezza Zero Trust

    Verifica continuamente le identità degli utenti a ogni tentativo di accesso all'endpoint utilizzando policy di autenticazione adattive e contestuali.

Domande frequenti

L'autenticazione multifattoriale (MFA) sugli endpoint protegge tutti gli accessi utente agli endpoint di un'organizzazione, come reti, workstation, macchine virtuali e server, con molteplici fattori di verifica dell'identità.

Sì, adottare una soluzione endpoint MFA nella tua organizzazione è una pratica consigliata. Gli endpoint organizzativi fungono da porte che forniscono accesso ai dati aziendali a diversi livelli. I metodi tradizionali di autenticazione, come nome utente e password, non possono proteggere gli endpoint da soli perché possono essere facilmente compromessi. È essenziale aggiungere ulteriori livelli di sicurezza agli endpoint affinché non si verifichino accessi non autorizzati o violazioni dei dati.

Puoi ottenere una sicurezza endpoint di alto livello nella tua organizzazione con endpoint MFA utilizzando ADSelfService Plus. Con ADSelfService Plus, puoi implementare MFA per endpoint come:

  • macchine Windows, macOS e Linux
  • I principali provider VPN come Fortinet, Cisco AnyConnect, Pulse e altri
  • Outlook sul web o OWA
  • Endpoint che supportano l'autenticazione RADIUS, come Citrix Gateway, VMWare Horizon e Microsoft Remote Desktop Gateway (RDP)

Per comprendere meglio la capacità di endpoint MFA di ADSelfService Plus, prenota una demo web personalizzata con i nostri esperti di prodotto.

ADSelfService Plus offre 20 diversi autenticatori per proteggere i tuoi endpoint. Puoi scegliere tra una gamma di autenticatori forti ma facili da configurare, come YubiKey, biometria, smart card, Microsoft Authenticator, Duo Security, RSA SecurID e TOTP personalizzato, per mettere al sicuro i tuoi endpoint contro gli attacchi informatici.

 

Punti salienti di ADSelfService Plus

Password self-service  

Solleva gli utenti Windows AD dalle lunghe chiamate al help desk dando loro la possibilità di reimpostare autonomamente la password e sbloccare l'account.

Autenticazione multifattoriale

Abilita MFA basata sul contesto con 20 diversi fattori di autenticazione per accessi a endpoint, applicazioni, VPN, OWA e RDP.

Un'identità con single sign-on

Ottieni accesso senza interruzioni con un clic a più di 100 applicazioni cloud. Con l'enterprise single sign-on (SSO), gli utenti possono accedere a tutte le loro applicazioni cloud utilizzando le credenziali Windows AD.

Notifiche di scadenza password e account

Avvisa gli utenti Windows AD della prossima scadenza di password e account tramite notifiche email e SMS.

Sincronizzazione password

Sincronizza automaticamente le password e le modifiche degli account degli utenti Windows AD su più sistemi, inclusi Microsoft 365, Google Workspace, IBM iSeries e altri.

Applicatore di policy password

Le password forti resistono a varie minacce di hacking. Impone agli utenti Windows AD di rispettare password conformi mostrando i requisiti di complessità della password.

ADSelfService Plus trusted by

PROVA GRATUITA