- Бесплатная версия
- Быстрые ссылки
- MFA
- Безопасность Microsoft Entra ID
- Самообслуживание управления паролями
- Самообслуживание сброса пароля
- Самообслуживание разблокировки учетной записи
- Веб-смена пароля
- Уведомление об истечении срока действия пароля
- Менеджер паролей
- Сброс пароля SAP
- Самообслуживание пароля с экрана входа
- Автоматический сброс пароля
- Обновление кэшированных учетных данных
- Сброс пароля с помощью службы поддержки
- Единовременный вход
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting and auditing
- Интеграции
- Связанные продукты
- ADManager Plus Управление и отчетность Active Directory
- ADAudit Plus Real-time Active Directory Auditing and UBA
- Exchange Reporter Plus Аудит и отчетность Exchange Server
- EventLog Analyzer Анализ и отчётность журналов в реальном времени
- M365 Manager Plus Инструмент управления и отчетности Microsoft 365
- DataSecurity Plus Аудит файлового сервера и обнаружение данных
- RecoveryManager Plus Корпоративный инструмент резервного копирования и восстановления
- SharePoint Manager Plus Отчёты и аудит SharePoint
- AD360 Интегрированное управление идентификацией и доступом
- Log360 (On-Premise | Cloud) Комплексное SIEM и UEBA
- Бесплатные инструменты AD БЕСПЛАТНЫЕ инструменты Active Directory
Решение двухфакторной аутентификации
Усильте безопасность идентификации с помощью надежной и адаптивной двухфакторной аутентификации (2FA).
Пароли остаются одной из самых распространённых целей современных кибератак. Согласно Verizon, 22% утечек данных начинаются с злоупотребления учетными данными. Это подчёркивает растущую необходимость в более надежных методах проверки личности, выходящих за рамки традиционной аутентификации на основе пароля.
По мере расширения доступа организаций к облачным приложениям, VPN, конечным устройствам и удалённым рабочим средам, полагаться исключительно на пароли становится серьёзным риском для безопасности. Даже сильные пароли могут быть скомпрометированы через фишинговые кампании, вредоносное ПО или повторное использование учетных данных, что делает безопасность паролей критическим приоритетом для современных компаний.
Внедрение 2FA или многофакторной аутентификации (MFA) добавляет дополнительный уровень безопасности, требуя от пользователей подтверждения своей личности с помощью дополнительных факторов аутентификации помимо стандартного имени пользователя и пароля. Эти методы помогают снизить риск компрометации аккаунта и несанкционированного доступа.
Организации могут усилить безопасность идентификации как в локальных, так и в облачных средах, используя Active Directory 2FA и Microsoft Entra ID 2FA для защиты конечных устройств, включая корпоративные приложения, VPN и удалённые рабочие столы от несанкционированного доступа.
ADSelfService Plus: комплексное решение двухфакторной аутентификации
ManageEngine ADSelfService Plus — это корпоративная платформа аутентификации, которая помогает организациям защищать доступ пользователей на конечных устройствах, в приложениях и системах удалённого доступа посредством:
- 2FA для входа в Windows, macOS и Linux
- 2FA для аутентификации VPN
- 2FA для доступа к удалённому рабочему столу
- 2FA для Outlook Web Access (OWA)
- 2FA для корпоративных приложений
- Офлайн 2FA
ADSelfService Plus поддерживает широкий спектр методов проверки личности, включая:
- Устойчивые к фишингу FIDO2 ключи
- Проверенные и настраиваемые TOTP-провайдеры
- Push-уведомления
- Биометрическая аутентификация
- RADIUS аутентификация
- Аппаратные токены
- Смарт-карты
- Проверка через SMS и электронную почту
21 аутентификатор, поддерживаемый решением, помогает организациям предотвращать фишинговые атаки и обеспечивать безопасность идентификации гибридной рабочей силы в различных средах.
Распространённые методы обхода 2FA
Злоумышленники постоянно ищут способы обхода механизмов аутентификации. Некоторые из самых распространённых методов включают:
- Фишинговые прокси: Поддельные страницы входа в реальном времени захватывают имена пользователей, пароли и коды аутентификации.
- Атаки посредника: Злоумышленники перехватывают сессии аутентификации или токены через скомпрометированные сети или браузеры.
- Перехват SIM: Злоумышленники получают контроль над мобильным номером жертвы для получения SMS-кодов аутентификации.
- Атаки вредоносным ПО: Вредоносное ПО на скомпрометированном устройстве может захватывать OTP, сессионные токены или запросы аутентификации.
- Атаки с усталостью от push-уведомлений: Повторные push-запросы отправляются до тех пор, пока пользователь случайно не одобрит один из них.
Чтобы снизить эти риски, организациям следует сочетать обучение пользователей с более сильными методами аутентификации, адаптивными политиками доступа и устойчивыми к фишингу средствами защиты, предназначенными для предотвращения кражи учетных данных, повторного использования паролей и атак социальной инженерии.
Устойчивая к фишингу и безпарольная двухфакторная аутентификация
Традиционные методы аутентификации, основанные на паролях и SMS-OTP, остаются уязвимыми к фишингу, краже учетных данных и атакам социальной инженерии. По мере усиления безопасности идентификации многие организации переходят на устойчивые к фишингу и безпарольные методы аутентификации, которые уменьшают зависимость от паролей и общих секретов.
ADSelfService Plus поддерживает современные стандарты аутентификации, такие как FIDO2 и WebAuthn, обеспечивая безопасный безпарольный вход в корпоративных средах. Эти методы аутентификации используют криптографическую проверку для защиты от фишинговых атак, повторного использования учетных данных и несанкционированного доступа, а также упрощают процесс входа для пользователей.
Бесшовная аутентификация с TOTP и push-уведомлениями
Приложения-аутентификаторы предоставляют более безопасную и удобную альтернативу аутентификации на основе знаний, генерируя TOTP непосредственно на устройстве пользователя.
ADSelfService Plus поддерживает популярные приложения-аутентификаторы, включая:
- Google Authenticator
- Microsoft Authenticator
- Zoho OneAuth
- Другие настраиваемые TOTP-приложения
Платформа также поддерживает аутентификацию с помощью push-уведомлений, позволяя пользователям безопасно одобрять запросы на вход одним касанием.
Биометрическая 2FA
Биометрическая 2FA позволяет пользователям подтверждать свою личность с помощью отпечатков пальцев или распознавания лица вместе с другим фактором аутентификации. Использование уникальных факторов принадлежности для проверки личности помогает усилить безопасность, повысить удобство пользователей и снизить риски, связанные с кражей учетных данных и повторным использованием паролей.
Безопасность Zero Trust и адаптивная аутентификация
Современные организации все чаще следуют принципам безопасности Zero Trust, при которых каждый запрос на вход должен постоянно проверяться независимо от местоположения пользователя или сети.
ADSelfService Plus поддерживает инициативы Zero Trust через адаптивные политики доступа, которые оценивают контекстные факторы риска перед предоставлением доступа.
Администраторы могут применять политики аутентификации на основе:
- доверия к устройству
- местоположения пользователя
- IP-адреса
- времени доступа
- неудачных попыток аутентификации
В зависимости от уровня риска система 2FA может автоматически требовать более строгие методы проверки личности, запускать дополнительные шаги аутентификации или полностью блокировать подозрительные попытки входа.
Такой адаптивный подход помогает усилить защиту от несанкционированного доступа, одновременно снижая количество ненужных запросов аутентификации для доверенных пользователей.
Преимущества ADSelfService Plus как решения 2FA
-
Усиленная защита от современных кибератак
Двухфакторная аутентификация добавляет дополнительный уровень безопасности, который помогает защититься от фишинга, кражи учетных данных, повторного использования паролей и атак социальной инженерии на конечных устройствах, в приложениях и системах удаленного доступа.
-
Безопасная и удобная аутентификация пользователей
Поддерживает гибкие методы проверки личности, такие как биометрия, приложения-аутентификаторы, push-уведомления, FIDO2 passkeys и аппаратные ключи безопасности, обеспечивая баланс между высокой безопасностью и удобством входа.
-
Адаптивная аутентификация для снижения неудобств пользователей
Адаптивные политики доступа могут оценивать доверие к устройству, поведение при входе и местоположение пользователя, применяя дополнительные проверки только при необходимости, что улучшает как безопасность, так и удобство пользователей.
-
Снижение рисков, связанных с паролями
В сочетании с продвинутыми политиками паролей и возможностями самостоятельного сброса пароля 2FA помогает уменьшить уязвимости паролей.
-
Гибкие варианты развертывания
Развертывайте ADSelfService Plus в облачных или локальных средах в зависимости от инфраструктуры организации и требований безопасности.
-
Упрощенное управление доступом
Объединяет единую аутентификацию (SSO) и 2FA для упрощения доступа к приложениям при сохранении высокой безопасности идентификации в корпоративных средах.
-
Соответствие требованиям и готовность к аудиту
Поддерживает нормативные и требования безопасности с помощью централизованных журналов аутентификации, аудиторских следов и безопасных рабочих процессов проверки личности.
Часто задаваемые вопросы
Да, внедрение двухфакторной аутентификации с использованием сильных факторов, таких как биометрия и смарт-карты, обеспечивает лучшую защиту от современных кибератак по сравнению с традиционным методом имени пользователя и пароля.
ADSelfService Plus упрощает настройку 2FA для администраторов, предоставляя расширенную, удобную консоль. Вы можете настроить разные потоки 2FA для различных групп или отделов вашей организации, то есть настроить конкретные методы 2FA для привилегированных учетных записей в Windows Active Directory. Можно выбрать количество аутентификаторов, с которыми пользователи должны пройти проверку для каждой операции, например, для самостоятельного обслуживания, входа в приложения и входа на конечные устройства. ADSelfService Plus также значительно облегчает процесс регистрации 2FA как для пользователей, так и для администраторов.
Нет, двухфакторная аутентификация Active Directory требует дополнительных инструментов, таких как расширение NPS или другие сторонние решения.
Да, с помощью ADSelfService Plus двухфакторная аутентификация Active Directory может быть включена для локальных и удаленных входов.
Да, ADSelfService Plus интегрируется с локальной Active Directory для 2FA.
Да. Оба термина относятся к добавлению дополнительных уровней аутентификации для входа в Active Directory. В то время как двухфакторная аутентификация Active Directory является подмножеством AD MFA и требует дополнительного уровня аутентификации помимо имени пользователя и пароля, AD MFA может включать два или более уровней аутентификации.
Основные возможности ADSelfService Plus
Самообслуживание пароля
Исключите длительные звонки в службу поддержки для пользователей Windows Active Directory, предоставив им возможности самостоятельного сброса пароля и разблокировки учетной записи.
MFA
Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа на конечных точках, в приложениях, VPN, OWA и RDP.
Единая идентификация с единой аутентификацией
Получите беспрепятственный однокликовый доступ к более чем 100 облачным приложениям. С корпоративным единственным входом пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows Active Directory.
Уведомления о сроке действия пароля и учетной записи
Уведомляйте пользователей Windows Active Directory о предстоящем истечении срока действия пароля и учетной записи через электронную почту и SMS-уведомления.
Синхронизация паролей
Автоматически синхронизируйте пароли пользователей Windows Active Directory и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.
Принудительное соблюдение политики паролей
Обеспечьте использование надежных паролей для защиты от взлома. Требуйте от пользователей Windows Active Directory выбирать соответствующие пароли, отображая требования к сложности пароля.