Cennik Uzyskaj wycenę
 
 
 

Wzmocnij swoją infrastrukturę przedsiębiorstwa dzięki holistycznemu MFA na punktach końcowych

Wzrost złośliwego oprogramowania infostealer sprawił, że kradzież poświadczeń na punktach końcowych stała się poważnym ryzykiem dla przedsiębiorstw. Verizon raportuje, że niemal 30% systemów z poświadczeniami znalezionymi w logach infostealera to urządzenia korporacyjne, co podkreśla, jak łatwo atakujący mogą uzyskać dostęp do systemów firmowych przez skompromitowane punkty końcowe. Endpoint MFA pomaga organizacjom bronić się przed tymi atakami, wymuszając dodatkową weryfikację tożsamości poza hasłami.

ManageEngine ADSelfService Plus dostarcza kompleksowe MFA dla punktów końcowych w sieciach korporacyjnych. Łącząc zaawansowane metody uwierzytelniania (takie jak klucze FIDO2, uwierzytelnianie biometryczne oraz uwierzytelnianie oparte na jednorazowym haśle czasowym (TOTP)) z centralną ochroną tożsamości poprzez Active Directory MFA oraz Entra ID MFA, organizacje mogą zapobiegać nieautoryzowanemu dostępowi, nawet gdy hasła zostaną naruszone.

Stworzony, aby wspierać nowoczesne inicjatywy Zero Trust security model, ADSelfService Plus pomaga przedsiębiorstwom zabezpieczać każde logowanie do punktu końcowego, jednocześnie poprawiając doświadczenie użytkownika i spełniając wymagania dotyczące zgodności zabezpieczeń punktów końcowych.

Zdefiniuj na nowo uwierzytelnianie punktów końcowych z ADSelfService Plus

ADSelfService Plus rozszerza egzekwowanie MFA poza tradycyjne aplikacje internetowe, zabezpieczając logowania do punktów końcowych, infrastrukturę dostępu zdalnego oraz aplikacje korporacyjne.

Obsługiwane możliwości MFA dla punktów końcowych

Adaptacyjne MFA dla inteligentnej kontroli dostępu do punktów końcowych

ADSelfService Plus umożliwia administratorom włączanie adaptacyjnych polityk MFA, które dynamicznie dostosowują wymagania uwierzytelniania na podstawie kontekstowych sygnałów ryzyka.

Administratorzy mogą egzekwować różne procedury uwierzytelniania, wykorzystując takie czynniki jak:

  • Rola użytkownika.
  • Status zaufania urządzenia.
  • Lokalizacja sieci.
  • Adres IP.
  • Czas dostępu.
  • Członkostwo w domenie.
  • Członkostwo w OU i grupach.

Na przykład:

  • Użytkownicy wewnętrznej sieci LAN mogą uwierzytelniać się za pomocą uwierzytelniania OTP lub pytań zabezpieczających.
  • Pracownicy zdalni i kadra kierownicza mogą być zobowiązani do użycia uwierzytelniania biometrycznego lub sprzętowych kluczy bezpieczeństwa.

Ten adaptacyjny silnik polityk umożliwia szczegółową kontrolę dostępu do punktów końcowych w środowiskach Windows, macOS i Linux, minimalizując jednocześnie utrudnienia dla użytkowników.

Jak działa MFA dla punktów końcowych

ADSelfService Plus wzmacnia bezpieczeństwo punktów końcowych, wymagając od użytkowników ukończenia MFA przed uzyskaniem dostępu do stacji roboczych, serwerów, VPN oraz portali Outlook on the web.

Przebieg MFA dla punktów końcowych

  • Użytkownik próbuje zalogować się do punktu końcowego, VPN lub aplikacji korporacyjnej.
  • ADSelfService Plus ocenia kontekstowe czynniki ryzyka, takie jak urządzenie, lokalizacja, sieć oraz rola użytkownika.
  • Adaptacyjne polityki MFA decydują, czy MFA jest potrzebne, czy wystarczy podstawowe uwierzytelnianie, lub czy dostęp musi zostać zablokowany na podstawie scenariusza dostępu.
  • Użytkownik weryfikuje swoją tożsamość za pomocą metod takich jak uwierzytelnianie biometryczne, uwierzytelnianie OTP, powiadomienia push lub tokeny sprzętowe.
  • Dostęp jest przyznawany tylko po pomyślnej weryfikacji MFA.

Dla użytkowników zdalnych lub spoza sieci, offline MFA umożliwia bezpieczne uwierzytelnianie bez połączenia z internetem.

To warstwowe podejście do uwierzytelniania pomaga organizacjom zapobiegać nieautoryzowanemu dostępowi spowodowanemu naruszonymi poświadczeniami, atakami phishingowymi oraz zagrożeniami opartymi na poświadczeniach.

Najważniejsze metody uwierzytelniania obsługiwane dla MFA punktów końcowych

  • Uwierzytelnianie biometryczne
  • Duo Security
  • Weryfikacja e-mail i SMS
  • Uwierzytelnianie TOTP
  • Powiadomienia push
  • Uwierzytelnianie za pomocą kodu QR
  • Uwierzytelnianie RADIUS
  • Klucze dostępu FIDO2
  • YubiKey Authenticator
  • RSA SecurID

"Zarówno przedsiębiorstwo, jak i jego użytkownicy mogą czuć się bezpiecznie dzięki technikom MFA."

Specjalista IT za pośrednictwem Capterra

Uwierzytelnianie TOTP dla bezprzewodowego dostępu do punktów końcowych

Organizacje mogą wybierać spośród wielu metod uwierzytelniania TOTP, w tym następujących:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Niestandardowi dostawcy TOTP

Te metody TOTP są również obsługiwane dla dostępu do maszyn offline, umożliwiając użytkownikom końcowym dostęp do systemów przedsiębiorstwa nawet wtedy, gdy są poza siecią.

Uwierzytelnianie biometryczne dla bezproblemowego zabezpieczenia punktów końcowych

ADSelfService Plus obsługuje uwierzytelnianie biometryczne za pomocą uwierzytelniania odcisku palca i rozpoznawania twarzy, poprawiając zarówno bezpieczeństwo punktów końcowych, jak i doświadczenie użytkownika.

Oto porównanie głównych metod uwierzytelniania, które pomoże Ci określić idealną metodę dla Twojego przedsiębiorstwa:

Czynnik uwierzytelniania Doświadczenie użytkownika Szybkość Odporność na phishing
Uwierzytelnianie biometryczne Bezproblemowa metoda bliska bezhasłowej Szybka Wysoka
Uwierzytelnianie OTP Znana metoda szeroko stosowana Średnia Umiarkowana
Uwierzytelnianie za pomocą tokena sprzętowego Silna metoda wymagająca fizycznego urządzenia Szybka Bardzo wysoka

Uproszczone zarządzanie MFA punktów końcowych

Elastyczne zarządzanie polityką MFA

ADSelfService Plus pomaga administratorom:

  • Włączyć MFA punktów końcowych na podstawie domen, OU i grup.
  • Skonfigurować różne metody uwierzytelniania dla różnych grup użytkowników.
  • Wymusić silniejsze uwierzytelnianie dla użytkowników uprzywilejowanych lub zdalnych.
  • Centralizować zarządzanie polityką uwierzytelniania punktów końcowych.

Automatyczne rejestrowanie i wdrażanie

Zapewnić pełne wdrożenie MFA poprzez:

  • Zautomatyzowana rejestracja użytkowników.
  • Import użytkowników oparty na plikach CSV.
  • Wymuszona rejestracja za pomocą skryptów logowania.
  • Uproszczone procesy wdrożeniowe.

Raportowanie uwierzytelniania punktów końcowych

Uzyskaj wgląd w aktywność uwierzytelniania dzięki szczegółowym raportom, w tym dotyczącym:

  • Prób logowania.
  • Niepowodzeń weryfikacji tożsamości.
  • Statusów rejestracji MFA.
  • Wymuszania MFA na punktach końcowych.
  • Identyfikacji słabych haseł.

Te funkcje pomagają organizacjom wzmocnić zgodność zabezpieczeń punktów końcowych, jednocześnie upraszczając audyty i dokumentację polityk.

Zgodność i dostosowanie punktów końcowych do wymogów MFA

Endpoint MFA to kluczowa kontrola umożliwiająca spełnienie nowoczesnych wymagań zgodności i ubezpieczeń cybernetycznych. ADSelfService Plus pomaga organizacjom dostosować się do następujących:

Ramy zgodności Możliwości MFA na punktach końcowych
NIST SP 800-63B Wieloczynnikowa weryfikacja tożsamości
GDPR Ochrona przed nieautoryzowanym dostępem
HIPAA Bezpieczny dostęp do wrażliwych systemów
Wymagania ubezpieczeń cybernetycznych Wymuszanie i raportowanie uwierzytelniania punktów końcowych

Poprzez integrację uwierzytelniania punktów końcowych z ścieżkami audytu, ADSelfService Plus poprawia widoczność zgodności i wspiera inicjatywy zarządzania bezpieczeństwem przedsiębiorstwa.

Korzyści z MFA na punktach końcowych

  • Zapobiegaj atakom opartym na poświadczeniach

    Chroń punkty końcowe przed atakami typu password spraying, credential stuffing, phishingiem i ransomware.

  • Zabezpiecz zdalne i hybrydowe środowiska pracy

    Zabezpiecz lokalne i zdalne logowania w środowiskach Windows, macOS, Linux, VPN oraz Outlook on the web.

  • Popraw doświadczenia użytkownika

    Zapewnij bezproblemowe uwierzytelnianie dzięki uwierzytelnianiu biometrycznemu, powiadomieniom push oraz kodom QR.

  • Zapewnij zgodność zabezpieczeń punktów końcowych

    Spełniaj ewoluujące wymagania bezpieczeństwa, jednocześnie wzmacniając odporność organizacji na zagrożenia związane z punktami końcowymi.

  • Wspieraj strategie bezpieczeństwa Zero Trust

    Ciągłe weryfikowanie tożsamości użytkowników przy każdej próbie dostępu do punktu końcowego za pomocą adaptacyjnych, kontekstowo świadomych polityk uwierzytelniania.

Najczęściej zadawane pytania

Endpoint multi-factor authentication (MFA) zabezpiecza cały dostęp użytkowników do punktów końcowych organizacji, takich jak sieci, stacje robocze, maszyny wirtualne i serwery, za pomocą wielu czynników weryfikacji tożsamości.

Tak, stosowanie rozwiązania endpoint MFA w Twojej organizacji jest zalecaną praktyką. Punkty końcowe organizacji działają jak drzwi, które zapewniają dostęp do danych organizacyjnych na różnych poziomach. Tradycyjne metody uwierzytelniania, takie jak nazwa użytkownika i hasło, nie mogą samodzielnie chronić punktów końcowych, ponieważ mogą być łatwo naruszone. Konieczne jest dodanie dodatkowych warstw zabezpieczeń do punktów końcowych, aby zapobiec nieautoryzowanemu dostępowi do danych lub incydentom naruszenia bezpieczeństwa.

Możesz osiągnąć najwyższy poziom zabezpieczeń punktów końcowych w swojej organizacji dzięki endpoint MFA za pomocą ADSelfService Plus. Z ADSelfService Plus możesz wdrożyć MFA dla punktów końcowych takich jak:

  • Windows, macOS i Linux
  • Najlepsi dostawcy VPN, tacy jak Fortinet, Cisco AnyConnect, Pulse i inni
  • Outlook w sieci lub OWA
  • Punkty końcowe obsługujące uwierzytelnianie RADIUS, takie jak Citrix Gateway, VMWare Horizon i Microsoft Remote Desktop Gateway (RDP)

Aby lepiej zrozumieć możliwości endpoint MFA w ADSelfService Plus, prosimy o umówienie spersonalizowanej prezentacji online z naszymi ekspertami produktowymi.

ADSelfService Plus oferuje 20 różnych uwierzytelniaczy do zabezpieczenia Twoich punktów końcowych. Możesz wybierać spośród szerokiej gamy silnych, a jednocześnie łatwych do skonfigurowania uwierzytelniaczy, takich jak YubiKey, biometryka, karta inteligentna, Microsoft Authenticator, Duo Security, RSA SecurID oraz niestandardowe TOTP, aby zabezpieczyć swoje punkty końcowe przed cyberatakami.

 

Najważniejsze cechy ADSelfService Plus

Samoobsługa haseł

Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.

Uwierzytelnianie wieloskładnikowe

Włącz uwierzytelnianie MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.

Jedna tożsamość z pojedynczym logowaniem

Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą uzyskiwać dostęp do wszystkich swoich aplikacji w chmurze, używając swoich poświadczeń Windows AD.

Powiadomienia o wygaśnięciu hasła i konta

Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu hasła i konta za pomocą powiadomień e-mail i SMS.

Synchronizacja haseł

Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.

Wymuszanie polityki haseł

Silne hasła odporne są na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.

ADSelfService Plus zaufany przez

BEZPŁATNA WERSJA PRÓBNA