- Бесплатная версия
- Быстрые ссылки
- MFA
- Безопасность Microsoft Entra ID
-
Самообслуживание управления паролями
- Самообслуживание сброса пароля
- Самообслуживание разблокировки аккаунта
- Веб-смена пароля
- Уведомление об истечении срока действия пароля
- Менеджер паролей
- Сброс пароля SAP
- Самообслуживание пароля с экрана входа
- Автоматический сброс пароля
- Обновление кэшированных учетных данных
- Сброс пароля с помощью службы поддержки
- Единственный вход (Single Sign-On)
- Синхронизатор паролей
- Контроллер политики паролей
- Самообслуживание сотрудников
- Отчёты и аудит
- Интеграции
-
Связанные продукты
- ADManager Plus Управление и отчетность Active Directory
- ADAudit Plus Аудит Active Directory и UBA в реальном времени
- Exchange Reporter Plus Аудит и отчетность Exchange Server
- EventLog Analyzer Анализ и отчетность журналов в реальном времени
- M365 Manager Plus Инструмент управления и отчетности Microsoft 365
- DataSecurity Plus Аудит файлового сервера и обнаружение данных
- RecoveryManager Plus Корпоративный инструмент резервного копирования и восстановления
- SharePoint Manager Plus Отчетность и аудит SharePoint
- AD360 Интегрированное управление идентификацией и доступом
- Log360 (On-Premise | Cloud) Комплексный SIEM и UEBA
- Бесплатные инструменты AD Бесплатные инструменты Active Directory
Усильте вашу корпоративную инфраструктуру с помощью комплексной MFA для конечных точек
Рост вредоносного ПО инфостилеров сделал кражу учетных данных на конечных точках серьёзной корпоративной угрозой. Verizon сообщает, что почти 30% систем с учетными данными, найденными в журналах инфостилеров, являются корпоративными устройствами, что подчёркивает, насколько легко злоумышленники могут получить доступ к корпоративным системам через скомпрометированные конечные точки. Endpoint MFA помогает организациям защититься от этих атак, обеспечивая дополнительную проверку личности помимо паролей.
ManageEngine ADSelfService Plus обеспечивает комплексную многофакторную аутентификацию (MFA) конечных точек в корпоративных сетях. Комбинируя передовые методы аутентификации (такие как FIDO2 passkeys, биометрическая аутентификация и аутентификация на основе одноразовых паролей с ограничением по времени (TOTP)) с централизованной защитой идентичности через Active Directory MFA и Entra ID MFA, организации могут предотвратить несанкционированный доступ, даже если пароли скомпрометированы.
Созданный для поддержки современных инициатив Zero Trust security model, ADSelfService Plus помогает предприятиям защищать каждую попытку входа на конечную точку, улучшая при этом пользовательский опыт и соблюдение требований безопасности конечных точек.
Переосмыслите аутентификацию конечных точек с ADSelfService Plus
ADSelfService Plus расширяет применение MFA за пределы традиционных веб-приложений, обеспечивая безопасность входа на конечные точки, инфраструктуру удаленного доступа и корпоративные приложения.
Поддерживаемые возможности MFA для конечных точек
- MFA для входа на конечные точки Windows, macOS и Linux
- MFA для локальных пользователей, включая Fortinet, Cisco AnyConnect и Pulse Secure
- MFA для конечных точек на базе RADIUS, таких как Citrix Gateway, Omnissa Horizon и Microsoft Remote Desktop Gateway (RDP)
- MFA для Outlook on the web в средах Microsoft Exchange
- Поддержка офлайн MFA для конечных точек Windows и macOS вне сети
Адаптивная MFA для интеллектуального контроля доступа к конечным точкам
ADSelfService Plus предоставляет администраторам возможность включать адаптивные политики MFA, которые динамически регулируют требования к аутентификации на основе контекстных сигналов риска.
Администраторы могут применять различные сценарии аутентификации, используя такие факторы, как:
- Роль пользователя.
- Статус доверия устройства.
- Расположение в сети.
- IP-адрес.
- Время доступа.
- Членство в домене.
- Членство в OU и группах.
Например:
- Внутренние пользователи LAN могут аутентифицироваться с помощью OTP-аутентификации или контрольных вопросов.
- Удалённые сотрудники и руководители могут быть обязаны использовать биометрическую аутентификацию или аппаратные ключи безопасности.
Этот адаптивный механизм политики обеспечивает детальный контроль доступа к конечным точкам в средах Windows, macOS и Linux, минимизируя при этом неудобства для пользователей.
Как работает MFA для конечных точек
ADSelfService Plus усиливает безопасность конечных точек, требуя от пользователей прохождения MFA перед доступом к рабочим станциям, серверам, VPN и порталам Outlook on the web.
Процесс MFA для конечных точек
- Пользователь пытается войти на конечную точку, VPN или корпоративное приложение.
- ADSelfService Plus оценивает контекстные факторы риска, такие как устройство, местоположение, сеть и роль пользователя.
- Адаптивные политики MFA определяют, нужна ли MFA, достаточно ли базовой аутентификации или доступ должен быть заблокирован в зависимости от сценария доступа.
- Пользователь подтверждает свою личность с помощью таких методов, как биометрическая аутентификация, OTP-аутентификация, push-уведомления или аппаратные токены.
- Доступ предоставляется только после успешной проверки MFA.
Для удалённых или вне сети пользователей офлайн MFA обеспечивает безопасную аутентификацию без подключения к интернету.
Этот многоуровневый подход к аутентификации помогает организациям предотвращать несанкционированный доступ, вызванный скомпрометированными учетными данными, фишинговыми атаками и угрозами, основанными на учетных данных.
Основные методы аутентификации, поддерживаемые для MFA конечных точек
- Биометрическая аутентификация
- Duo Security
- Проверка по электронной почте и SMS
- TOTP-аутентификация
- Push-уведомления
- Аутентификация с помощью QR-кода
- Аутентификация RADIUS
- FIDO2 passkeys
- YubiKey Authenticator
- RSA SecurID
"Как предприятие, так и его пользователи могут чувствовать себя в безопасности благодаря техникам MFA."
TOTP-аутентификация для беспроводного доступа к конечным точкам
Организации могут выбирать из нескольких методов TOTP-аутентификации, включая следующие:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Пользовательские TOTP-провайдеры
Эти методы TOTP также поддерживаются для офлайн-доступа к машинам, позволяя конечным пользователям получать доступ к корпоративным системам даже при отсутствии подключения к сети.
Биометрическая аутентификация для бесшовной защиты конечных точек
ADSelfService Plus поддерживает биометрическую аутентификацию через отпечатки пальцев и распознавание лиц, улучшая как безопасность конечных точек, так и пользовательский опыт.
Ниже приведено сравнение основных методов аутентификации, чтобы помочь вам определить идеальный метод для вашего предприятия:
| Фактор аутентификации | Пользовательский опыт | Скорость | Защита от фишинга |
|---|---|---|---|
| Биометрическая аутентификация | Бесшовный метод, близкий к безпарольному | Быстрый | Высокий |
| OTP-аутентификация | Знакомый метод, широко используемый | Средний | Умеренный |
| Аутентификация с помощью аппаратного токена | Надёжный метод, требующий физического устройства | Быстрый | Очень высокий |
Упрощённое управление MFA на конечных точках
Гибкое управление политиками MFA
ADSelfService Plus помогает администраторам:
- Включать MFA на конечных точках на основе доменов, OU и групп.
- Настраивать различные методы аутентификации для разных групп пользователей.
- Обеспечивать более строгую аутентификацию для привилегированных или удалённых пользователей.
- Централизовать управление политиками аутентификации конечных точек.
Автоматическая регистрация и развертывание
Обеспечивать полное внедрение MFA через:
- Автоматическая регистрация пользователей.
- Импорт пользователей на основе CSV.
- Принудительная регистрация через скрипты входа.
- Упрощённые рабочие процессы адаптации.
Отчёты по аутентификации конечных точек.
Получите видимость активности аутентификации через подробные отчёты, включая:
- Попытки входа.
- Ошибки проверки личности.
- Статусы регистрации MFA.
- Принудительное применение MFA на конечных точках.
- Выявление слабых паролей.
Эти возможности помогают организациям укреплять соответствие безопасности конечных точек, упрощая аудит и документацию политик.
Соответствие MFA на конечных точках и нормативное согласование.
Endpoint MFA — важный контроль для выполнения современных требований соответствия и киберстрахования. ADSelfService Plus помогает организациям соответствовать следующим требованиям:
| Рамки соответствия | Возможности MFA на конечных точках |
|---|---|
| NIST SP 800-63B | Многофакторная проверка личности |
| GDPR | Защита от несанкционированного доступа |
| HIPAA | Безопасный доступ к чувствительным системам |
| Требования киберстрахования | Принудительное применение аутентификации на конечных точках и отчётность |
Интегрируя аутентификацию конечных точек с журналами аудита, ADSelfService Plus повышает видимость соответствия и поддерживает инициативы корпоративного управления безопасностью.
Преимущества MFA на конечных точках
-
Предотвращение атак на основе учётных данных
Защита конечных точек от атак методом перебора паролей, подстановки учётных данных, фишинга и программ-вымогателей.
-
Обеспечение безопасности удалённых и гибридных рабочих мест
Безопасный локальный и удалённый вход в Windows, macOS, Linux, VPN и Outlook в веб-средах.
-
Улучшение пользовательского опыта
Обеспечение беспрепятственной аутентификации с помощью биометрии, push-уведомлений и QR-кодов.
-
Обеспечение соответствия безопасности конечных точек
Выполнение меняющихся требований безопасности при укреплении устойчивости организации к угрозам на конечных точках.
-
Поддержка стратегий безопасности Zero Trust
Непрерывная проверка идентичности пользователей при каждой попытке доступа к конечной точке с использованием адаптивных, контекстно-зависимых политик аутентификации.
Часто задаваемые вопросы
Endpoint многофакторная аутентификация (MFA) защищает весь пользовательский доступ к конечным точкам организации, таким как сети, рабочие станции, виртуальные машины и серверы, с помощью нескольких факторов проверки личности.
Да, использование решения endpoint MFA в вашей организации является рекомендуемой практикой. Организационные endpoints действуют как двери, которые обеспечивают доступ к организационным данным на разных уровнях. Традиционные методы аутентификации, такие как имя пользователя и пароль, не могут самостоятельно защитить endpoints, поскольку они легко могут быть скомпрометированы. Важно добавить дополнительные уровни безопасности к endpoints, чтобы избежать несанкционированного доступа к данным или инцидентов нарушения безопасности.
Вы можете обеспечить первоклассную безопасность endpoints в вашей организации с помощью endpoint MFA, используя ADSelfService Plus. С ADSelfService Plus вы можете реализовать MFA для таких endpoints, как:
- Windows, macOS и Linux машины
- Лучшие VPN-провайдеры, такие как Fortinet, Cisco AnyConnect, Pulse и другие
- Outlook в вебе или OWA
- Endpoints, поддерживающие RADIUS-аутентификацию, такие как Citrix Gateway, VMWare Horizon и Microsoft Remote Desktop Gateway (RDP)
Чтобы лучше понять возможности endpoint MFA в ADSelfService Plus, пожалуйста, запланируйте персонализированную веб-демонстрацию с нашими экспертами по продукту.
ADSelfService Plus предлагает 20 различных аутентификаторов для защиты ваших endpoints. Вы можете выбрать из множества надежных и простых в настройке аутентификаторов, таких как YubiKey, биометрия, смарт-карта, Microsoft Authenticator, Duo Security, RSA SecurID и пользовательский TOTP, чтобы защитить ваши endpoints от кибератак.
Основные возможности ADSelfService Plus
Самообслуживание паролей
Освободите пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельно сбрасывать пароли и разблокировать учетные записи.
Многофакторная аутентификация
Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа в endpoints, приложения, VPN, OWA и RDP.
Единая идентичность с единой аутентификацией
Получите бесшовный доступ в один клик к более чем 100 облачным приложениям. С корпоративным единственным входом (SSO) пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows AD.
Уведомления о сроке действия пароля и учетной записи
Уведомляйте пользователей Windows AD о предстоящем истечении срока действия пароля и учетной записи через email и SMS.
Синхронизация паролей
Автоматически синхронизируйте пароли пользователей Windows AD и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.
Принудительное соблюдение политики паролей
Надежные пароли противостоят различным угрозам взлома. Обеспечьте соблюдение пользователями Windows AD требований к сложности паролей, отображая правила сложности пароля.