Ценообразование Получить предложение
 
 
 

Усильте корпоративную инфраструктуру с помощью комплексной многофакторной аутентификации (MFA) на конечных устройствах

Рост числа вредоносных программ-воров информации сделал кражу учетных данных на конечных устройствах серьезным риском для предприятий. Verizon сообщает, что почти 30% систем с учетными данными, найденными в журналах инфостилеров, являются корпоративными устройствами, что подчеркивает, насколько легко злоумышленники могут получить доступ к корпоративным системам через скомпрометированные конечные устройства. Endpoint MFA помогает организациям защищаться от этих атак, требуя дополнительной проверки личности помимо паролей.

ManageEngine ADSelfService Plus обеспечивает комплексную многофакторную аутентификацию на конечных устройствах в корпоративных сетях. Комбинируя передовые методы аутентификации (такие как FIDO2 passkeys, биометрическая аутентификация и аутентификация с одноразовыми паролями на основе времени (TOTP)) с централизованной защитой идентичности через Active Directory MFA и Entra ID MFA, организации могут предотвратить несанкционированный доступ, даже если пароли скомпрометированы.

Разработанный для поддержки современных инициатив Zero Trust security model, ADSelfService Plus помогает предприятиям обеспечивать безопасность каждой попытки входа на конечное устройство, улучшая при этом пользовательский опыт и соответствуя требованиям безопасности конечных устройств.

Переопределите аутентификацию на конечных устройствах с ADSelfService Plus

ADSelfService Plus расширяет применение MFA за пределы традиционных веб-приложений, обеспечивая безопасность входа на конечные устройства, инфраструктуру удаленного доступа и корпоративные приложения.

Поддерживаемые возможности MFA для конечных точек

  • MFA для входа в Windows, macOS и Linux на конечных точках
  • MFA для локальных пользователей , включая Fortinet, Cisco AnyConnect и Pulse Secure
  • MFA для конечных точек на базе RADIUS, таких как Citrix Gateway, Omnissa Horizon и Microsoft Remote Desktop Gateway (RDP)
  • MFA для Outlook on the web в средах Microsoft Exchange
  • Поддержка офлайн MFA для конечных точек Windows и macOS вне сети

Адаптивный MFA для интеллектуального контроля доступа к конечным точкам

ADSelfService Plus предоставляет администраторам возможность включать адаптивные политики MFA, которые динамически регулируют требования к аутентификации на основе контекстных сигналов риска.

Администраторы могут применять различные сценарии аутентификации, используя такие факторы, как:

  • Роль пользователя.
  • Статус доверия устройства.
  • Сетевое расположение.
  • IP-адрес.
  • Время доступа.
  • Членство в домене.
  • Членство в OU и группах.

Например:

  • Пользователи внутренней LAN могут аутентифицироваться с помощью OTP или контрольных вопросов.
  • Удалённые сотрудники и руководители могут быть обязаны использовать биометрическую аутентификацию или аппаратные ключи безопасности.

Этот движок адаптивной политики обеспечивает детальный контроль доступа к конечным точкам в средах Windows, macOS и Linux, минимизируя при этом неудобства для пользователей.

Как работает MFA для конечных точек

ADSelfService Plus повышает безопасность конечных точек, требуя от пользователей прохождения MFA перед доступом к рабочим станциям, серверам, VPN и порталам Outlook on the web.

Процесс MFA для конечных точек

  • Пользователь пытается войти в конечную точку, VPN или корпоративное приложение.
  • ADSelfService Plus оценивает контекстные факторы риска, такие как устройство, расположение, сеть и роль пользователя.
  • Адаптивные политики MFA определяют, требуется ли MFA, достаточно ли базовой аутентификации или необходимо заблокировать доступ в зависимости от сценария доступа.
  • Пользователь подтверждает свою личность с помощью методов, таких как биометрическая аутентификация, OTP, push-уведомления или аппаратные токены.
  • Доступ предоставляется только после успешной проверки MFA.

Для удалённых или вне сети пользователей офлайн MFA обеспечивает безопасную аутентификацию без подключения к интернету.

Этот многоуровневый подход к аутентификации помогает организациям предотвращать несанкционированный доступ, вызванный скомпрометированными учетными данными, фишинговыми атаками и угрозами, основанными на учетных данных.

Основные методы аутентификации, поддерживаемые для MFA конечных точек

  • Биометрическая аутентификация
  • Duo Security
  • Проверка по электронной почте и SMS
  • TOTP аутентификация
  • Push-уведомления
  • Аутентификация по QR-коду
  • RADIUS аутентификация
  • FIDO2 ключи доступа
  • YubiKey Authenticator
  • RSA SecurID

"Как предприятие, так и его пользователи могут чувствовать себя в безопасности благодаря техникам MFA."

—IT-специалист через Capterra

TOTP-аутентификация для беспроводного доступа к конечным точкам

Организации могут выбирать из нескольких методов TOTP-аутентификации, включая следующие:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Пользовательские TOTP-провайдеры

Эти методы TOTP также поддерживаются для офлайн-доступа к машинам, позволяя конечным пользователям получать доступ к системам предприятия даже при отсутствии подключения к сети.

Биометрическая аутентификация для бесшовной защиты конечных точек

ADSelfService Plus поддерживает биометрическую аутентификацию через отпечатки пальцев и распознавание лиц, улучшая как безопасность конечных точек, так и пользовательский опыт.

Ниже приведено сравнение основных методов аутентификации, чтобы помочь вам определить идеальный метод для вашего предприятия:

Фактор аутентификации Пользовательский опыт Скорость Защита от фишинга
Биометрическая аутентификация Бесшовный метод, близкий к безпарольному Быстрый Высокий
OTP-аутентификация Знакомый метод, широко используемый Средний Умеренный
Аутентификация с помощью аппаратного токена Надежный метод, требующий физического устройства Быстрый Очень высокий

Упрощённое управление MFA конечных точек

Гибкое управление политиками MFA

ADSelfService Plus помогает администраторам:

  • Включать MFA конечных точек на основе доменов, OU и групп.
  • Настраивать различные методы аутентификации для разных групп пользователей.
  • Обеспечивать более строгую аутентификацию для привилегированных или удалённых пользователей.
  • Централизовать управление политиками аутентификации конечных точек.

Автоматическая регистрация и развертывание

Обеспечивать полное внедрение MFA через:

  • Автоматическую регистрацию пользователей.
  • Импорт пользователей из CSV.
  • Принудительную регистрацию через скрипты входа.
  • Упрощённые процессы адаптации.

Отчёты по аутентификации на конечных устройствах

Получите видимость активности аутентификации через подробные отчёты, включая:

  • Попытки входа в систему.
  • Ошибки проверки личности.
  • Статусы регистрации MFA.
  • Принудительное применение MFA на конечных устройствах.
  • Выявление слабых паролей.

Эти возможности помогают организациям укреплять соответствие требованиям безопасности конечных устройств, упрощая аудит и документацию политик.

Соответствие MFA на конечных устройствах и нормативное согласование

MFA на конечных устройствах — важный контроль для выполнения современных требований соответствия и киберстрахования. ADSelfService Plus помогает организациям соответствовать следующим требованиям:

Рамки соответствия Возможности MFA на конечных устройствах
NIST SP 800-63B Многофакторная проверка личности
GDPR Защита от несанкционированного доступа
HIPAA Безопасный доступ к чувствительным системам
Требования киберстрахования Принудительное применение и отчётность по аутентификации на конечных устройствах

Интегрируя аутентификацию конечных устройств с журналами аудита, ADSelfService Plus повышает видимость соответствия и поддерживает инициативы корпоративного управления безопасностью.

Преимущества MFA на конечных устройствах

  • Предотвращение атак на основе учётных данных

    Защита конечных устройств от атак с подбором паролей, заполнением учётных данных, фишингом и программами-вымогателями.

  • Обеспечение безопасности удалённых и гибридных рабочих коллективов

    Безопасный локальный и удалённый вход в Windows, macOS, Linux, VPN и Outlook в веб-средах.

  • Улучшение пользовательского опыта

    Обеспечение беспрепятственной аутентификации с помощью биометрии, push-уведомлений и QR-кодов.

  • Обеспечение соответствия требованиям безопасности конечных устройств

    Выполнение меняющихся требований безопасности при укреплении устойчивости организации к угрозам на конечных устройствах.

  • Поддержка стратегий безопасности Zero Trust

    Непрерывная проверка личностей пользователей при каждой попытке доступа к конечным устройствам с использованием адаптивных, контекстно-зависимых политик аутентификации.

Часто задаваемые вопросы

Многофакторная аутентификация (MFA) на конечных устройствах защищает весь пользовательский доступ к конечным устройствам организации, таким как сети, рабочие станции, виртуальные машины и серверы, с помощью нескольких факторов проверки личности.

Да, использование решения MFA для конечных устройств в вашей организации является рекомендуемой практикой. Конечные устройства организации выступают как двери, предоставляющие доступ к данным организации на разных уровнях. Традиционные методы аутентификации, такие как имя пользователя и пароль, не могут самостоятельно защитить конечные устройства, так как их легко скомпрометировать. Важно добавить дополнительные уровни защиты конечных устройств, чтобы избежать несанкционированного доступа к данным или инцидентов нарушения безопасности.

Вы можете обеспечить первоклассную безопасность конечных устройств в вашей организации с помощью MFA на конечных устройствах, используя ADSelfService Plus. С ADSelfService Plus вы можете внедрить MFA для таких конечных устройств, как:

  • Windows, macOS и Linux машины
  • Лучшие VPN-провайдеры, такие как Fortinet, Cisco AnyConnect, Pulse и другие
  • Outlook в вебе или OWA
  • Конечные точки, поддерживающие аутентификацию RADIUS, такие как Citrix Gateway, VMWare Horizon и Microsoft Remote Desktop Gateway (RDP)

Чтобы лучше понять возможности MFA конечных точек ADSelfService Plus, пожалуйста, запланируйте персонализированную веб-демонстрацию с нашими экспертами по продукту.

ADSelfService Plus предлагает 20 различных аутентификаторов для защиты ваших конечных точек. Вы можете выбрать из множества надежных и при этом простых в настройке аутентификаторов, таких как YubiKey, биометрия, смарт-карта, Microsoft Authenticator, Duo Security, RSA SecurID и пользовательский TOTP, чтобы защитить ваши конечные точки от кибератак.

 

Основные возможности ADSelfService Plus

Самообслуживание пароля

Освободите пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельно сбрасывать пароль и разблокировать учетную запись.

Многофакторная аутентификация

Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа на конечных точках, в приложениях, VPN, OWA и RDP.

Единая идентификация с единой аутентификацией

Получите бесшовный доступ в один клик к более чем 100 облачным приложениям. С корпоративным единственным входом (SSO) пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows AD.

Уведомления о сроке действия пароля и учетной записи

Уведомляйте пользователей Windows AD о предстоящем истечении срока действия пароля и учетной записи по электронной почте и SMS.

Синхронизация паролей

Автоматически синхронизируйте пароли пользователей Windows AD и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.

Принудительное соблюдение политики паролей

Надежные пароли противостоят различным угрозам взлома. Обеспечьте соблюдение пользователями Windows AD требований к сложности паролей, отображая правила сложности пароля.

ADSelfService Plus доверяют

Toshiba IBM
CHSi Symantec
Alcatel Lucent Northrop Grumman
L & T Infotech Cisco
Ebay
БЕСПЛАТНАЯ ПРОБНАЯ ВЕРСИЯ