De noodzaak om Linux-logins te beschermen

Negen van de top 10 openbare clouds draaien op Linux, volgens het State of Linux-rapport. Eersteklas architectuur en compatibiliteit maken het Linux-besturingssysteem een populaire keuze voor informatietechnologie professionals bij het omgaan met kritieke werklasten in cloud computing-omgevingen. Door deze Linux-machines te beveiligen met slechts één set inloggegevens, kan een hacker echter gemakkelijk het netwerk van een organisatie binnendringen en chaos veroorzaken. Het is de hoogste tijd dat organisaties maatregelen gaan nemen om hun Linux-eindpunten te versterken. ADSelfService Plus kan helpen door MFA ondersteuning voor het beveiligen van aanmeldingen op Linux-machines.

"MFA kan meer dan 99,9 procent van de aanvallen op gecompromitteerde accounts blokkeren." - Microsoft Nederland

MFA voor Linux helpt accountovernames te voorkomen, zelfs als hackers toegang krijgen tot de AD-inloggegevens van gebruikers via brute-force, opvullen van inloggegevens of phishing-aanvallen, omdat ze nog steeds toegang nodig hebben tot de telefoons of e-mails van de gebruikers om de toegangscodes te krijgen en de tweede authenticatiefactor te voltooien.

MFA voor Linux-systemen met ADSelfService Plus

De Endpoint MFA voor Linux van ADSelfService Plus bouwt een extra beveiligingslaag voor het aanmeldingsproces van gebruikers. Als deze optie is ingeschakeld, krijgen gebruikers alleen toegang tot hun werkstations of servers nadat ze twee verificatieniveaus hebben voltooid, waarvan het eerste het gebruik van hun AD inloggegevens is. Voor het tweede niveau kunnen beheerders een of meer authenticatiefactoren configureren die ADSelfService Plus biedt:

  • Biometrische authenticatie
  • Duo Security
  • Microsoft Authenticator
  • Google Authenticator
  • YubiKey authenticatie
  • E-mail verificatie
  • SMS verificatie

Bekijk de volledige lijst met ondersteunde authenticators hier.

Multifactor authenticatie

ADSelfService Plus biedt 20 verschillende MFA authenticatiefactoren voor beheerders om uit te kiezen.

Ondersteunde Linux-platforms

ADSelfService Plus biedt MFA op basis van Active Directory voor de volgende Linux-platforms:

  • Ubuntu 16.x tot 20.04.4
  • Fedora 27.x tot 31.x
  • CentOS 7.x
  • Red Hat 8.x tot 9.x
  • Rocky 8.x tot 9.x

Hoe MFA voor Linux-aanmeldingen werkt met ADSelfService Plus

Werking van Linux login MFA met behulp van ADSelfService Plus
GIF 1. Werking van Linux login MFA met behulp van ADSelfService Plus

Voordelen van het inschakelen van Linux MFA met ADSelfService Plus

  • Linux MFA op een gedetailleerd niveau: Configureer Linux MFA op basis van het domein, de organisatie-eenheid of het groepslidmaatschap van een gebruiker om aanvullende verificatiefactoren af te dwingen op basis van de bevoegdheden van gebruikers.
  • Naleving van regelgevende mandaten: Voldoe aan nalevingsmandaten zoals NIST SP 800-63B, NYCRR, FFIEC, AVG en HIPAA.
  • Eindpuntbeveiliging voor alle belangrijke besturingssystemen: Schakel MFA in voor veilige toegang tot Windows en macOS (Engelstalig) eindpunten ook met ADSelfService Plus.

Implementeer MFA om Linux OS eindpunten te versterken.

Start uw gratis proefperiode

Hoogtepunten van ADSelfService Plus

Selfservice voor wachtwoorden  

Ontlast Windows AD-gebruikers van lange helpdeskgesprekken door hen te voorzien van zelfservice voor het opnieuw instellen van wachtwoorden en het ontgrendelen van accounts.

Meervoudige authenticatie

Schakel context-gebaseerde meervoudige authenticatie in met 20 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.

Eén identiteit met eenmalige aanmelding

Krijg met één klik naadloze toegang tot 100+ cloudtoepassingen. Met eenmalige aanmelding voor bedrijven (SSO) hebben gebruikers toegang tot al hun cloud-toepassingen met behulp van hun Windows AD referenties.

Meldingen over verlopen van wachtwoord en account  

Stel Windows AD-gebruikers op de hoogte van de naderende vervaldatum van hun wachtwoord en account via e-mail en sms-meldingen.

Wachtwoordsynchronisatie  

Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory-gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.

Handhaver van wachtwoordbeleid  

Sterke wachtwoorden zijn bestand tegen verschillende hackdreigingen. Dwing Windows AD-gebruikers af om zich te houden aan compatibele wachtwoorden door vereisten voor wachtwoordcomplexiteit weer te geven.

ADSelfService Plus vertrouwd door