Cennik Uzyskaj wycenę
 
 
 

Wzmocnij swoje środowisko korporacyjne dzięki kompleksowej MFA na punktach końcowych

Wzrost złośliwego oprogramowania infostealer uczynił kradzież poświadczeń na punktach końcowych poważnym ryzykiem dla przedsiębiorstw. Verizon raportuje, że niemal 30% systemów z poświadczeniami znalezionymi w logach infostealera to urządzenia korporacyjne, co podkreśla, jak łatwo atakujący mogą uzyskać dostęp do systemów firmowych przez skompromitowane punkty końcowe. Endpoint MFA pomaga organizacjom bronić się przed tymi atakami, wymuszając dodatkową weryfikację tożsamości poza hasłami.

ManageEngine ADSelfService Plus dostarcza kompleksową MFA na punktach końcowych w sieciach korporacyjnych. Łącząc zaawansowane metody uwierzytelniania (takie jak klucze FIDO2, uwierzytelnianie biometryczne oraz uwierzytelnianie oparte na jednorazowym haśle czasowym (TOTP)) z centralną ochroną tożsamości poprzez Active Directory MFA oraz Entra ID MFA, organizacje mogą zapobiegać nieautoryzowanemu dostępowi, nawet gdy hasła zostaną skompromitowane.

Zaprojektowany, aby wspierać nowoczesne inicjatywy Zero Trust security model, ADSelfService Plus pomaga przedsiębiorstwom zabezpieczać każde logowanie na punktach końcowych, jednocześnie poprawiając doświadczenia użytkowników i spełniając wymagania dotyczące zgodności bezpieczeństwa punktów końcowych.

Zdefiniuj na nowo uwierzytelnianie na punktach końcowych z ADSelfService Plus

ADSelfService Plus rozszerza egzekwowanie MFA poza tradycyjne aplikacje webowe, zabezpieczając logowania na punktach końcowych, infrastrukturę dostępu zdalnego oraz aplikacje korporacyjne.

Obsługiwane możliwości MFA dla punktów końcowych

  • MFA dla logowań do Windows, macOS i Linux punktów końcowych
  • MFA dla użytkowników lokalnych w tym z Fortinet, Cisco AnyConnect i Pulse Secure
  • MFA dla punktów końcowych opartych na RADIUS, takich jak Citrix Gateway, Omnissa Horizon i Microsoft Remote Desktop Gateway (RDP)
  • Outlook on the web MFA dla środowisk Microsoft Exchange
  • Obsługa offline MFA dla punktów końcowych Windows i macOS poza siecią

Adaptacyjne MFA dla inteligentnej kontroli dostępu do punktów końcowych

ADSelfService Plus umożliwia administratorom włączanie adaptacyjnych polityk MFA, które dynamicznie dostosowują wymagania uwierzytelniania na podstawie kontekstowych sygnałów ryzyka.

Administratorzy mogą wymuszać różne procesy uwierzytelniania, wykorzystując takie czynniki jak:

  • Rola użytkownika.
  • Status zaufania urządzenia.
  • Lokalizacja sieci.
  • Adres IP.
  • Czas dostępu.
  • Członkostwo w domenie.
  • Członkostwo w OU i grupach.

Na przykład:

  • Użytkownicy wewnętrznej sieci LAN mogą uwierzytelniać się za pomocą OTP lub pytań zabezpieczających.
  • Pracownicy zdalni i kadra kierownicza mogą być zobowiązani do używania uwierzytelniania biometrycznego lub sprzętowych kluczy bezpieczeństwa.

Ten adaptacyjny silnik polityk umożliwia szczegółową kontrolę dostępu do punktów końcowych w środowiskach Windows, macOS i Linux, minimalizując jednocześnie utrudnienia dla użytkowników.

Jak działa MFA dla punktów końcowych

ADSelfService Plus wzmacnia bezpieczeństwo punktów końcowych, wymagając od użytkowników ukończenia MFA przed dostępem do stacji roboczych, serwerów, VPN i portali Outlook on the web.

Przebieg MFA dla punktów końcowych

  • Użytkownik próbuje zalogować się do punktu końcowego, VPN lub aplikacji korporacyjnej.
  • ADSelfService Plus ocenia kontekstowe czynniki ryzyka, takie jak urządzenie, lokalizacja, sieć i rola użytkownika.
  • Adaptacyjne polityki MFA decydują, czy MFA jest potrzebne, czy wystarczy podstawowe uwierzytelnianie, lub czy dostęp musi zostać zablokowany w zależności od scenariusza dostępu.
  • Użytkownik potwierdza swoją tożsamość za pomocą metod takich jak uwierzytelnianie biometryczne, OTP, powiadomienia push lub tokeny sprzętowe.
  • Dostęp jest przyznawany tylko po pomyślnej weryfikacji MFA.

Dla użytkowników zdalnych lub spoza sieci offline MFA umożliwia bezpieczne uwierzytelnianie bez połączenia z internetem.

To wielowarstwowe podejście do uwierzytelniania pomaga organizacjom zapobiegać nieautoryzowanemu dostępowi spowodowanemu przez przejęte dane uwierzytelniające, ataki phishingowe i zagrożenia oparte na poświadczeniach.

Najważniejsze metody uwierzytelniania obsługiwane dla MFA punktów końcowych

  • Uwierzytelnianie biometryczne
  • Duo Security
  • Weryfikacja e-mail i SMS
  • Uwierzytelnianie TOTP
  • Powiadomienia push
  • Uwierzytelnianie za pomocą kodu QR
  • Uwierzytelnianie RADIUS
  • Klucze FIDO2
  • YubiKey Authenticator
  • RSA SecurID

Zarówno przedsiębiorstwo, jak i jego użytkownicy mogą czuć się bezpiecznie dzięki technikom MFA.

—Specjalista IT za pośrednictwem Capterra

Uwierzytelnianie TOTP dla nieograniczonego dostępu do punktów końcowych

Organizacje mogą wybierać spośród wielu metod uwierzytelniania TOTP, w tym następujących:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Niestandardowi dostawcy TOTP

Te metody TOTP są również obsługiwane dla dostępu do maszyn offline, umożliwiając użytkownikom końcowym dostęp do systemów przedsiębiorstwa nawet wtedy, gdy są poza siecią.

Uwierzytelnianie biometryczne dla bezproblemowego zabezpieczenia punktów końcowych

ADSelfService Plus obsługuje uwierzytelnianie biometryczne za pomocą uwierzytelniania odciskiem palca oraz rozpoznawania twarzy, poprawiając zarówno bezpieczeństwo punktów końcowych, jak i doświadczenie użytkownika.

Oto porównanie głównych metod uwierzytelniania, które pomoże Ci określić idealną metodę dla Twojego przedsiębiorstwa:

Czynnik uwierzytelniania Doświadczenie użytkownika Szybkość Odporność na phishing
Uwierzytelnianie biometryczne Bezproblemowa metoda bliska bezhasłowej Szybka Wysoka
Uwierzytelnianie OTP Znana metoda szeroko stosowana Średnia Umiarkowana
Uwierzytelnianie za pomocą tokena sprzętowego Silna metoda wymagająca fizycznego urządzenia Szybka Bardzo wysoka

Uproszczone zarządzanie MFA punktów końcowych

Elastyczne zarządzanie polityką MFA

ADSelfService Plus pomaga administratorom:

  • Włączyć MFA punktów końcowych na podstawie domen, OU i grup.
  • Skonfigurować różne metody uwierzytelniania dla różnych grup użytkowników.
  • Wymusić silniejsze uwierzytelnianie dla użytkowników uprzywilejowanych lub zdalnych.
  • Centralizować zarządzanie polityką uwierzytelniania punktów końcowych.

Automatyczna rejestracja i wdrożenia

Zapewnić pełne wdrożenie MFA poprzez:

  • Automatyczną rejestrację użytkowników.
  • Importy użytkowników na podstawie plików CSV.
  • Wymuszoną rejestrację poprzez skrypty logowania.
  • Uproszczone procesy wdrożeniowe.

Raportowanie uwierzytelniania punktów końcowych

Uzyskaj wgląd w aktywność uwierzytelniania dzięki szczegółowym raportom, w tym dotyczącym:

  • Prób logowania.
  • Niepowodzeń weryfikacji tożsamości.
  • Statusów rejestracji MFA.
  • Wymuszania MFA na punktach końcowych.
  • Identyfikacji słabych haseł.

Te funkcje pomagają organizacjom wzmocnić zgodność z bezpieczeństwem punktów końcowych, jednocześnie upraszczając audyt i dokumentację polityk.

Zgodność MFA punktów końcowych i dostosowanie do regulacji

Endpoint MFA jest niezbędnym mechanizmem do spełniania nowoczesnych wymagań zgodności i ubezpieczeń cybernetycznych. ADSelfService Plus pomaga organizacjom dostosować się do następujących:

Ram zgodności Możliwości MFA punktów końcowych
NIST SP 800-63B Wieloczynnikowej weryfikacji tożsamości
GDPR Ochrony przed nieautoryzowanym dostępem
HIPAA Bezpiecznego dostępu do wrażliwych systemów
Wymagań ubezpieczeń cybernetycznych Wymuszanie i raportowanie uwierzytelniania punktów końcowych

Integrując uwierzytelnianie punktów końcowych ze ścieżkami audytu, ADSelfService Plus poprawia widoczność zgodności i wspiera inicjatywy zarządzania bezpieczeństwem w przedsiębiorstwie.

Korzyści z MFA punktów końcowych

  • Zapobiegaj atakom opartym na poświadczeniach

    Chroń punkty końcowe przed atakami typu password spraying, credential stuffing, phishing i ransomware.

  • Zabezpiecz zdalne i hybrydowe zespoły

    Zabezpiecz lokalne i zdalne logowania w środowiskach Windows, macOS, Linux, VPN oraz Outlook on the web.

  • Popraw doświadczenia użytkownika

    Zapewnij bezproblemowe uwierzytelnianie dzięki uwierzytelnianiu biometrycznemu, powiadomieniom push i kodom QR.

  • Zapewnij zgodność z bezpieczeństwem punktów końcowych

    Spełniaj ewoluujące wymagania bezpieczeństwa, jednocześnie wzmacniając odporność organizacji na zagrożenia związane z punktami końcowymi.

  • Wspieraj strategie bezpieczeństwa Zero Trust

    Ciągłe weryfikuj tożsamości użytkowników przy każdej próbie dostępu do punktu końcowego, stosując adaptacyjne, kontekstowe polityki uwierzytelniania.

Najczęściej zadawane pytania

Endpoint multi-factor authentication (MFA) zabezpiecza cały dostęp użytkowników do punktów końcowych organizacji, takich jak sieci, stacje robocze, maszyny wirtualne i serwery, za pomocą wielu czynników weryfikacji tożsamości.

Tak, stosowanie rozwiązania endpoint MFA w Twojej organizacji jest zalecaną praktyką. Punkty końcowe organizacji działają jak drzwi, które zapewniają dostęp do danych organizacyjnych na różnych poziomach. Tradycyjne metody uwierzytelniania, takie jak nazwa użytkownika i hasło, nie mogą same chronić punktów końcowych, ponieważ mogą być łatwo naruszone. Konieczne jest dodanie dodatkowych warstw zabezpieczeń do punktów końcowych, aby zapobiec nieautoryzowanemu dostępowi do danych lub incydentom naruszenia bezpieczeństwa.

Możesz osiągnąć najwyższy poziom bezpieczeństwa punktów końcowych w swojej organizacji dzięki endpoint MFA za pomocą ADSelfService Plus. Z ADSelfService Plus możesz wdrożyć MFA dla punktów końcowych takich jak:

  • Maszyny Windows, macOS i Linux
  • Najlepsi dostawcy VPN, tacy jak Fortinet, Cisco AnyConnect, Pulse i inni
  • Outlook w sieci lub OWA
  • Punkty końcowe obsługujące uwierzytelnianie RADIUS, takie jak Citrix Gateway, VMWare Horizon oraz Microsoft Remote Desktop Gateway (RDP)

Aby lepiej zrozumieć możliwości MFA punktów końcowych w ADSelfService Plus, prosimy o zaplanowanie spersonalizowanej prezentacji online z naszymi ekspertami produktowymi.

ADSelfService Plus oferuje 20 różnych uwierzytelniaczy, aby zabezpieczyć Twoje punkty końcowe. Możesz wybierać spośród silnych, a jednocześnie łatwych do skonfigurowania uwierzytelniaczy, takich jak YubiKey, biometryka, karta inteligentna, Microsoft Authenticator, Duo Security, RSA SecurID oraz niestandardowy TOTP, aby zabezpieczyć swoje punkty końcowe przed cyberatakami.

 

Najważniejsze cechy ADSelfService Plus

Samoobsługa haseł

Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.

Uwierzytelnianie wieloskładnikowe

Włącz MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.

Jedna tożsamość z jednokrotnym logowaniem

Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą korzystać ze wszystkich swoich aplikacji w chmurze, używając poświadczeń Windows AD.

Powiadomienia o wygaśnięciu haseł i kont

Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu haseł i kont za pomocą powiadomień e-mail i SMS.

Synchronizacja haseł

Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.

Wymuszanie polityki haseł

Silne hasła odporne na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.

ADSelfService Plus zaufany przez

BEZPŁATNA WERSJA PRÓBNA