Eindpuntauthenticatie stroomlijnen voor verbeterde beveiliging

Aangezien naar schatting 70% van inbreuken begint op eindpunten, is het hoog tijd dat beheerders actie ondernemen om deze inbreuken te voorkomen door gebruik te maken van meervoudige verificatie. Endpoint MFA zorgt ervoor dat gebruikers hun identiteit bewijzen via aanvullende verificatiemethoden zoals biometrie tijdens het inloggen op werkstations, servers, VPN en OWA. Het implementeren van endpoint MFA naast Active Directory MFA beperkt de risico's op blootstelling van gevoelige gegevens, zelfs wanneer wachtwoorden gecompromitteerd zijn door ontoereikende wachtwoordhygiëne.

Een nieuwe definitie van eindpuntbeveiliging met ManageEngine MFA

Bovendien bevat ADSelfService Plus offline MFA voor Windows-machines, waardoor veilige aanmeldingen mogelijk zijn, zelfs voor externe gebruikers die zonder internetverbinding werken. Daarnaast breidt het MFA voor lokale gebruikersaccounts uit, of ze nu op samengevoegde domeinen of zelfstandige servers staan, door van zelfstandige gebruikers te eisen dat ze geavanceerde verificatiestromen doorlopen.

  • MFA voor Windows-, [#$dp488]macOS- en Linux-machines.
  • MFA voor VPN-aanbieders zoals Fortinet, Cisco AnyConnect, Pulse en meer.
  • MFA voor eindpunten die RADIUS-verificatie ondersteunen, zoals Citrix Gateway, VMware Horizon en Microsoft Remote Desktop Gateway (RDP).
  • OWA MFA

Bovendien bevat ADSelfService Plus offline MFA voor Windows-machines, waardoor veilige aanmeldingen mogelijk zijn, zelfs voor externe gebruikers die zonder internetverbinding werken.

Volledige bescherming van eindpunten: ADSelfService Plus' Endpoint MFA in actie

Met ADSelfService Plus voeren gebruikers AD MFA uit door eerst te verifiëren met Active Directory (AD)-inloggegevens en vervolgens met aanvullende verificatietechnieken zoals eenmalige wachtwoorden (OTP's) die via sms of e-mail worden verzonden, of Yubico OTP die in ADSelfService Plus is geconfigureerd. Deze dubbellaagse bescherming voorkomt dat aanvallers toegang krijgen tot gevoelige systemen, zelfs als de gebruikersreferenties gecompromitteerd zijn.

Volgens het SANS Software Security Institute aarzelen veel organisaties om MFA te implementeren vanwege:

  • De misvatting dat MFA altijd externe hardware vereist
  • Angst voor productiviteitsverlies door complexe aanmeldingsworkflows

ADSelfService Plus pakt beide problemen aan met 20 flexibele verificatietechnieken die zowel gebruiksvriendelijk als hardware-optioneel zijn. Van beveiligingsvragen tot biometrische verificatie, Endpoint MFA van ManageEngine stelt organisaties in staat MFA in te zetten op basis van gebruikersgemak en risiconiveau.

Met ADSelfService Plus kunnen beheerders verschillende benaderingen gebruiken voor verschillende groepen gebruikers om verstoringen door gebruikers te beperken. Met ADSelfService Plus kunnen beheerders bijvoorbeeld OTP's, tokens of beveiligingsvragen verplichten voor één groep gebruikers (bijvoorbeeld gebruikers binnen het LAN-netwerk) en strengere authenticatietechnieken zoals vingerafdruk- of FaceID-verificatie configureren voor een andere groep gebruikers (bijvoorbeeld C-level executives of externe werknemers).

Ondersteunde authenticatietechnieken

  • Biometrische authenticatie (vingerafdruk/gezichtsherkenning)
  • Duo Security
  • Microsoft Authenticator
  • Google Authenticator
  • YubiKey authenticatie
  • E-mail verificatie
  • SMS verificatie

Bekijkhier de volledige lijst met ondersteunde authenticators.

Administratie vereenvoudigen

ADSelfService Plus biedt functies om beheerders te helpen bij het volgende:

  • MFA inschakelen op basis van OU's en groepen

    Verplicht eindpunt-MFA en pas verschillende verificatietechnieken toe voor verschillende gebruikers op basis van domein, OU en groepslidmaatschappen.

  • Zorgen voor 100 procent inschrijving

    Gebruikersregistratie automatiseren door de domeininformatie van gebruikers te importeren via CSV-bestanden of registratie forceren met behulp van aanmeldingsscripts.

  • Gedetailleerde rapporten verkrijgen

    Krijg uitgebreid inzicht in gebruikersactiviteiten zoals mislukte identiteitsverificatie en aanmeldpogingen, en vind gebruikers met zwakke wachtwoorden.

  • Verificatie vereenvoudigen

    Gebruik verificatietechnieken zoals vingerafdrukverificatie, verificatie via pushmeldingen, YubiKey en verificatie op basis van QR-codes om gebruikers te helpen hun identiteit met minimale inspanning te bewijzen.

Voordelen van meervoudige verificatie

  • Naadloze aanmelding

    Zorg voor een naadloze aanmeldervaring voor gebruikers, ongeacht het platform dat ze gebruiken.

  • Geavanceerde cyberaanvallen voorkomen

    Behoud een voorsprong bij uitdagingen die worden veroorzaakt door zwakke gebruikerswachtwoorden, hergebruik van wachtwoorden en aanvallen met gebruik van gebruikersgegevens.

  • Naleving garanderen

    Voldoe aan NIST SP 800-63B-, AVG- en HIPAA-nalevingsmandaten.

  • Veilige aanmeldingspogingen op afstand

    Beveilig zowel lokale als externe aanmeldingspogingen op Windows-, macOS- en Linux-machines.

Veelgestelde vragen

Meervoudige verificatie voor eindpunten (multi-factor authentication of MFA) beveiligt alle toegang van gebruikers tot de eindpunten van een organisatie, zoals netwerken, werkstations, virtuele machines en servers, met meerdere identiteitsverificatiefactoren.

Ja, het gebruik van een oplossing voor eindpunt-MFA in uw organisatie is een aanbevolen praktijk. Organisatorische eindpunten kunnen open deuren zijn die toegang bieden tot organisatiegegevens op verschillende niveaus. Traditionele authenticatiemethoden, zoals gebruikersnaam en wachtwoord, kunnen eindpunten niet beschermen op zichzelf omdat ze gemakkelijk kunnen worden gestolen. Het is essentieel om extra beveiligingslagen toe te voegen aan eindpunten, zodat er geen ongeautoriseerde toegang tot gegevens of inbreuken plaatsvinden.

De beste eindpuntbeveiliging in uw organisatie bereikt u met eindpunt-MFA met ADSelfService Plus. Met ADSelfService Plus kunt u MFA implementeren voor eindpunten zoals:

  • Windows-, macOS- en Linux-machines
  • Top VPN-aanbieders zoals Fortinet, Cisco AnyConnect, Pulse en meer
  • Outlook op het web of OWA
  • Eindpunten die RADIUS-verificatie ondersteunen, zoals Citrix Gateway, VMWare Horizon en Microsoft Remote Desktop Gateway (RDP)

Om een beter begrip te krijgen van de TFA-mogelijkheden van ADSelfService Plus, kunt u een plan maken voor een [#$dp560]gepersonaliseerde webdemo met onze oplossingsexperts of een gratis proefperiode van 30 dagen downloaden om op eigen houtje te verkennen.

ADSelfService Plus biedt 20 verschillende authenticatiefactoren voor beheerders om uit te kiezen. U kunt kiezen uit een reeks sterke maar eenvoudig te configureren authenticators, zoals YubiKey, biometrie, smartcard, Microsoft Authenticator, Duo Security, RSA SecurID en aangepaste TOTP, om uw eindpunten te beschermen tegen cyberaanvallen.

Probeer ADSelfService Plus gratis uit

Om u te helpen bij uw evaluatie bieden wij

  • 30 dagen, volledig functionele gratis proefperiode
  • Gratis 24*5 technische ondersteuning
  • Geen creditcard nodig
  • Geen gebruikerslimieten
 

Hoogtepunten van ADSelfService Plus

Selfservice voor wachtwoorden  

Ontlast Windows AD gebruikers van lange helpdeskgesprekken door hen te voorzien van selfservice voor het opnieuw instellen van wachtwoorden en het ontgrendelen van accounts.

Multi-factor authenticatie (MFA)

Schakel context-gebaseerde multi-factor verificatie in met 20 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.

Eén identiteit met single sign-on

Krijg met één klik naadloze toegang tot 100+ cloud applicaties. Met single sign on voor bedrijven (SSO) hebben gebruikers toegang tot al hun cloud applicaties met behulp van hun Windows AD referenties.

Melding van vervallen van wachtwoord/account 

Stel Windows AD-gebruikers op de hoogte van de naderende vervaldatum van hun wachtwoord en account via e-mail en sms-meldingen.

Wachtwoordsynchronisatie

Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory-gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.

Handhaver van wachtwoordbeleid  

Sterke wachtwoorden zijn bestand tegen verschillende hackdreigingen. Dwing Windows AD-gebruikers af om zich te houden aan compatibele wachtwoorden door vereisten voor wachtwoordcomplexiteit weer te geven.

ADSelfService Plus vertrouwd door