Bevoorrechte accountbeveiliging met ADSelfService Plus

Geprivilegieerde accounts zijn identiteiten met uitzonderlijke toegang of mogelijkheden die verder gaan dan wat reguliere gebruikers bezitten. Aanvallers zijn zich volledig bewust van deze speciale mogelijkheden en zijn altijd op zoek naar bevoorrechte accounts om toegang te krijgen tot de meest gevoelige gegevens, applicaties en infrastructuur van een bedrijf en deze te verstoren.

Om deze reden moeten bevoorrechte accounts of accounts op beheerdersniveau strenger worden beveiligd. Oplossingen voor bevoorrechte accountbeveiliging zijn bedoeld om dit te doen door extra authenticatielagen toe te voegen tijdens geprivilegieerde accounttoegang.

Bevoorrechte systeemactiviteiten beschermen met adaptieve MFA

ManageEngine ADSelfService Plus biedt aanpasbare MFA met Voorwaardelijke toegangen Sterk wachtwoordbeleid om extra beveiliging te bieden voor bevoorrechte accounts. U kunt de MFA-methoden en de wachtwoordbeleidsvereisten voor gebruikers aanpassen op basis van hun OE en groepslidmaatschappen, waardoor u strenge instellingen voor beheerdersaccounts kunt configureren. Met behulp van beleid voor voorwaardelijke toegang kunt u ook uw eigen exclusieve MFA-regels maken voor bevoorrechte identiteiten op basis van IP's, kantooruren en geolocatie.

ADSelfService Plus biedt ook MFA voor Windows gebruikersaccount beheer (UAC), die verhoogde systeemactiviteiten beveiligt die worden uitgevoerd op standaard gebruikersaccounts. Dit gebeurt door extra authenticatiemethoden af te dwingen bovenop wachtwoorden tijdens alle UAC referentieprompts. Succesvolle identiteitsverificatie is verplicht voor het uitvoeren van administratieve acties. ADSelfService Plus biedt verschillende MFA authenticators om de beveiliging van het bevoorrechte account te verbeteren.

Voorwaardelijke toegang

Updates van referenties in de cache
 
 

Bedenk aangepaste regels of voorwaarden voor adaptieve authenticatie.

 
 

Kies uit een breed scala aan voorwaarden, waaronder IP's, kantooruren en geolocatie.

Windows UAC MFA

Updates van referenties in de cache
 
 

Schakel Windows UAC MFA in en beveilig activiteiten op beheerdersniveau die op het systeem worden uitgevoerd.

Handhaver van wachtwoordbeleid

Updates van referenties in de cache
 
 

Configureer met de optie Selecteer het beleid speciale wachtwoordvereisten voor bevoegde gebruikers.

 

Verbeter de complexiteit van wachtwoorden door het gebruik van alfanumerieke tekens in wachtwoorden te configureren.

 

Beperk het gebruik van veelgebruikte woordenboekwoorden en patronen in de wachtwoorden van gebruikers.

Voordelen van het beveiligen van uw geprivilegieerde accounts met ADSelfService Plus

  • Breed scala aan authenticators

    Kies uit meerdere authenticatie factoren die ADSelfService Plus biedt om bevoorrechte systeemactiviteiten te beschermen met MFA.

  • Aanpasbare authenticators

    Pas UAC MFA aan voor gebruikers op basis van hun bevoegdheden, organisatie-eenheden, groep- en domeinlidmaatschappen door verschillende authenticators toe te wijzen voor verificatie.

  • Beveiliging voor bevoorrechte activiteiten

    Voorkom mogelijke uitbuiting van kritieke systeemactiviteiten, zelfs in het geval van gecompromitteerde beheerder inloggegevens, en verbeter de beveiliging van bevoorrechte accounts.

Beveilig verhoogde systeemactiviteiten met adaptieve MFA met behulp van ADSelfService Plus.

Start uw gratis proefperiode

Hoogtepunten van ADSelfService Plus

Adaptieve MFA

Schakel context gebaseerde meervoudige authenticatie in met 19 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.

Single sign on voor bedrijven

Geef gebruikers toegang tot alle bedrijfsapplicaties met één veilige authenticatiestroom.

Mogelijk maken van werken op afstand

Draag bij aan extern werk met updates van inloggegevens in de cache, veilig inloggen en mobiel wachtwoordbeheer.

Krachtige integraties  

Creëer een efficiënte en veilige informatietechnologie omgeving door integratie met SIEM, ITSM en IAM tools.

Selfservice voor ondernemingen  

Delegeer profielupdates en groepslidmaatschappen aan eindgebruikers en bewaak deze selfservice acties met goedkeuringswerkstromen.

Zero Trust

Creëer een Zero Trust omgeving met geavanceerde technieken voor identiteitsverificatie en maak uw netwerken ondoordringbaar voor bedreigingen.

ADSelfService Plus vertrouwd door