Fiyatlandırma Teklif Al
 
 
 

Kurumsal ortamınızı bütünsel uç nokta MFA ile güçlendirin

Bilgi hırsızı kötü amaçlı yazılımların artması, uç nokta kimlik bilgisi hırsızlığını büyük bir kurumsal risk haline getirdi. Verizon, bilgi hırsızı günlüklerinde bulunan kimlik bilgilerine sahip sistemlerin yaklaşık %30’unun kurumsal cihazlar olduğunu bildirerek, saldırganların ele geçirilmiş uç noktalar aracılığıyla kurumsal sistemlere ne kadar kolay erişebildiğini vurguluyor. Uç nokta MFA, şifrelerin ötesinde ek kimlik doğrulaması zorunlu kılarak kuruluşların bu saldırılara karşı savunma yapmasına yardımcı olur.

ManageEngine ADSelfService Plus, kurumsal ağlar genelinde kapsamlı uç nokta MFA sağlar. FIDO2 passkey'leri, biyometrik kimlik doğrulama ve zaman tabanlı tek kullanımlık şifre (TOTP) kimlik doğrulaması gibi gelişmiş kimlik doğrulama yöntemlerini Active Directory MFA ve Entra ID MFA aracılığıyla merkezi kimlik koruması ile birleştirerek, şifreler ele geçirilse bile kuruluşların yetkisiz erişimi önlemesine olanak tanır.

Modern Zero Trust security model girişimlerini desteklemek üzere tasarlanan ADSelfService Plus, her uç nokta oturum açma girişimini güvence altına alırken kullanıcı deneyimini iyileştirir ve uç nokta güvenlik uyumluluk gereksinimlerini karşılar.

ADSelfService Plus ile uç nokta kimlik doğrulamayı yeniden tanımlayın

ADSelfService Plus, MFA uygulamasını geleneksel web uygulamalarının ötesine genişleterek uç nokta oturum açmalarını, uzak erişim altyapısını ve kurumsal uygulamaları güvence altına alır.

Desteklenen uç nokta MFA yetenekleri

  • Windows, macOS ve Linux uç nokta oturum açmaları için MFA
  • Fortinet, Cisco AnyConnect ve Pulse Secure dahil olmak üzere yerel kullanıcılar için MFA
  • Citrix Gateway, Omnissa Horizon ve Microsoft Remote Desktop Gateway (RDP) gibi RADIUS tabanlı uç noktalar için MFA
  • Microsoft Exchange ortamları için Outlook on the web MFA
  • Ağ dışı Windows ve macOS uç noktaları için çevrimdışı MFA desteği

Akıllı uç nokta erişim kontrolü için uyarlanabilir MFA

ADSelfService Plus, yöneticilerin bağlamsal risk sinyallerine göre kimlik doğrulama gereksinimlerini dinamik olarak ayarlayan uyarlanabilir MFA politikalarını etkinleştirmesine olanak tanır.

Yöneticiler, aşağıdaki faktörler gibi unsurları kullanarak farklı kimlik doğrulama iş akışlarını zorunlu kılabilir:

  • Kullanıcı rolü.
  • Cihaz güven durumu.
  • Ağ konumu.
  • IP adresi.
  • Erişim zamanı.
  • Alan adı üyeliği.
  • OU ve grup üyelikleri.

Örneğin:

  • Dahili LAN kullanıcıları OTP kimlik doğrulaması veya güvenlik sorularını kullanarak kendilerini doğrulayabilir.
  • Uzaktan çalışanlar ve yöneticiler biyometrik kimlik doğrulama veya donanım güvenlik anahtarları kullanmaya zorlanabilir.

Bu uyarlanabilir politika motoru, Windows, macOS ve Linux ortamlarında ayrıntılı uç nokta erişim kontrolü sağlarken kullanıcı sürtüşmesini en aza indirir.

Uç nokta MFA nasıl çalışır

ADSelfService Plus, kullanıcıların iş istasyonlarına, sunuculara, VPN'lere ve Outlook on the web portallarına erişmeden önce MFA'yı tamamlamasını zorunlu kılarak uç nokta güvenliğini güçlendirir.

Uç nokta MFA akışı

  • Bir kullanıcı uç nokta, VPN veya kurumsal uygulamaya giriş yapmaya çalışır.
  • ADSelfService Plus, cihaz, konum, ağ ve kullanıcı rolü gibi bağlamsal risk faktörlerini değerlendirir.
  • Uyarlanabilir MFA politikaları, erişim senaryosuna bağlı olarak MFA'nın gerekli olup olmadığını, temel kimlik doğrulamanın yeterli olup olmadığını veya erişimin engellenip engellenmeyeceğini belirler.
  • Kullanıcı, biyometrik kimlik doğrulama, OTP kimlik doğrulaması, push bildirimleri veya donanım tokenları gibi yöntemlerle kimliğini doğrular.
  • Başarılı MFA doğrulamasından sonra erişim verilir.

Uzaktan veya ağ dışı kullanıcılar için çevrimdışı MFA, internet bağlantısı olmadan güvenli kimlik doğrulama sağlar.

Bu katmanlı kimlik doğrulama yaklaşımı, kuruluşların ele geçirilmiş kimlik bilgileri, oltalama saldırıları ve kimlik bilgisi tabanlı tehditler nedeniyle yetkisiz erişimi önlemesine yardımcı olur.

Uç nokta MFA için desteklenen önde gelen kimlik doğrulama yöntemleri

  • Biyometrik kimlik doğrulama
  • Duo Security
  • E-posta ve SMS doğrulaması
  • TOTP kimlik doğrulaması
  • Push bildirimleri
  • QR kodu kimlik doğrulaması
  • RADIUS kimlik doğrulaması
  • FIDO2 geçiş anahtarları
  • YubiKey Authenticator
  • RSA SecurID

"Hem işletme hem de kullanıcıları MFA teknikleriyle güvende hissedebilir."

Capterra üzerinden bir BT uzmanı

Bağlantısız uç nokta erişimi için TOTP kimlik doğrulaması

Kuruluşlar aşağıdakiler dahil olmak üzere birden çok TOTP kimlik doğrulama yönteminden seçim yapabilir:

  • Microsoft Authenticator
  • Google Authenticator
  • Zoho OneAuth
  • Özel TOTP sağlayıcıları

Bu TOTP yöntemleri, kullanıcıların ağdan uzakta olduklarında bile işletme sistemlerine erişmesini sağlayarak çevrimdışı makine erişimi için de desteklenmektedir.

Kesintisiz uç nokta güvenliği için biyometrik kimlik doğrulama

ADSelfService Plus, uç nokta güvenliğini ve kullanıcı deneyimini artırmak için parmak izi ve yüz tanıma kimlik doğrulaması yoluyla biyometrik kimlik doğrulamayı destekler.

İşletmeniz için ideal yöntemi belirlemenize yardımcı olmak üzere başlıca kimlik doğrulama yöntemlerinin karşılaştırması:

Kimlik doğrulama faktörü Kullanıcı deneyimi Hız Kimlik avı direnci
Biyometrik kimlik doğrulama Kesintisiz, şifresiz-benzeri bir yöntem Hızlı Yüksek
OTP kimlik doğrulaması Yaygın olarak benimsenmiş tanıdık bir yöntem Orta Orta derecede
Donanım belirteci kimlik doğrulaması Fiziksel cihaz gerektiren güçlü bir yöntem Hızlı Çok yüksek

Basitleştirilmiş uç nokta MFA yönetimi

Esnek MFA politika yönetimi

ADSelfService Plus yöneticilere yardımcı olur:

  • Alanlar, OU'lar ve gruplara göre uç nokta MFA'yı etkinleştirmeyi.
  • Farklı kullanıcı grupları için farklı kimlik doğrulama yöntemlerini yapılandırmayı.
  • Ayrıcalıklı veya uzaktan kullanıcılar için daha güçlü kimlik doğrulamayı zorunlu kılmayı.
  • Uç nokta kimlik doğrulama politika yönetimini merkezileştirmeyi.

Otomatik kayıt ve dağıtımlar

Tam MFA benimsenmesini sağlamak için:

  • Otomatik kullanıcı kaydı.
  • CSV tabanlı kullanıcı aktarımları.
  • Giriş betikleri aracılığıyla zorunlu kayıt.
  • Basitleştirilmiş onboarding iş akışları.

Uç nokta kimlik doğrulama raporlaması

Şunlar dahil olmak üzere ayrıntılı raporlar aracılığıyla kimlik doğrulama etkinliğine görünürlük kazanın:

  • Giriş denemeleri.
  • Kimlik doğrulama başarısızlıkları.
  • MFA kayıt durumları.
  • Uç nokta MFA zorlaması.
  • Zayıf parola tespiti.

Bu özellikler, kuruluşların uç nokta güvenliği uyumluluğunu güçlendirirken denetim ve politika dokümantasyonunu basitleştirmesine yardımcı olur.

Uç nokta MFA uyumluluğu ve düzenleyici uyum

Uç nokta MFA, modern uyumluluk ve siber sigorta gereksinimlerini karşılamak için temel bir kontroldür. ADSelfService Plus, kuruluşların aşağıdakilerle uyum sağlamasına yardımcı olur:

Uyumluluk çerçevesi Uç nokta MFA yeteneği
NIST SP 800-63B Çok faktörlü kimlik doğrulama
GDPR Yetkisiz erişime karşı koruma
HIPAA Hassas sistemlere güvenli erişim
Siber sigorta gereksinimleri Uç nokta kimlik doğrulama zorlaması ve raporlaması

Uç nokta kimlik doğrulamasını denetim izleriyle entegre ederek, ADSelfService Plus uyumluluk görünürlüğünü artırır ve kurumsal güvenlik yönetişim girişimlerini destekler.

Uç nokta MFA'nın faydaları

  • Kimlik bilgisi tabanlı saldırıları önleyin

    Uç noktaları parola denemesi, kimlik bilgisi doldurma, oltalama ve fidye yazılımı saldırılarından koruyun.

  • Uzaktan ve hibrit iş gücünü güvence altına alın

    Windows, macOS, Linux, VPN ve Outlook on the web ortamlarında yerel ve uzaktan girişleri güvence altına alın.

  • Kullanıcı deneyimini iyileştirin

    Biyometrik kimlik doğrulama, push bildirimleri ve QR kodları ile sorunsuz kimlik doğrulama sağlayın.

  • Uç nokta güvenliği uyumluluğunu sağlayın

    Gelişen güvenlik zorunluluklarını karşılayın ve uç nokta tabanlı tehditlere karşı kurumsal dayanıklılığı güçlendirin.

  • Zero Trust güvenlik stratejilerini destekleyin

    Uyarlanabilir, bağlam farkındalıklı kimlik doğrulama politikaları kullanarak her uç nokta erişim denemesinde kullanıcı kimliklerini sürekli doğrulayın.

SSS

Uç nokta çok faktörlü kimlik doğrulama (MFA), ağlar, iş istasyonları, sanal makineler ve sunucular gibi bir kuruluşun tüm uç noktalarına kullanıcı erişimini birden çok kimlik doğrulama faktörü ile güvence altına alır.

Evet, kuruluşunuzda uç nokta MFA çözümü kullanmak önerilen bir uygulamadır. Kuruluş uç noktaları, farklı seviyelerde kuruluş verilerine erişim sağlayan kapılar gibi davranır. Kullanıcı adı ve şifre gibi geleneksel kimlik doğrulama yöntemleri, uç noktaları tek başına koruyamaz çünkü kolayca ele geçirilebilirler. Yetkisiz veri erişimi veya ihlal olaylarının yaşanmaması için uç noktalara ekstra güvenlik katmanları eklemek çok önemlidir.

ADSelfService Plus kullanarak kuruluşunuzda uç nokta MFA ile üst düzey uç nokta güvenliği sağlayabilirsiniz. ADSelfService Plus ile aşağıdaki uç noktalar için MFA uygulayabilirsiniz:

  • Windows, macOS ve Linux makineler
  • Fortinet, Cisco AnyConnect, Pulse ve daha fazlası gibi önde gelen VPN sağlayıcıları
  • Outlook on the web veya OWA
  • Citrix Gateway, VMWare Horizon ve Microsoft Remote Desktop Gateway (RDP) gibi RADIUS kimlik doğrulamasını destekleyen uç noktalar

ADSelfService Plus'ın uç nokta MFA yeteneğini daha iyi anlamak için, lütfen ürün uzmanlarımızla bir kişiselleştirilmiş web demosu planlayın.

ADSelfService Plus, uç noktalarınızı güvence altına almak için 20 farklı kimlik doğrulayıcı sunar. YubiKey, biyometrik, akıllı kart, Microsoft Authenticator, Duo Security, RSA SecurID ve özel TOTP gibi güçlü ve kolay yapılandırılabilir kimlik doğrulayıcılar arasından seçim yaparak uç noktalarınızı siber saldırılara karşı koruyabilirsiniz.

 

ADSelfService Plus'ın Öne Çıkan Özellikleri

Şifre kendi kendine hizmet

Windows AD kullanıcılarını uzun yardım masası çağrılarından kurtararak, onlara kendi kendine şifre sıfırlama ve hesap kilidini açma yetenekleri kazandırın.

Çok faktörlü kimlik doğrulama

Uç nokta, uygulama, VPN, OWA ve RDP girişleri için 20 farklı kimlik doğrulama faktörü ile bağlama dayalı MFA etkinleştirin.

Tek kimlik ile tek oturum açma

100’den fazla bulut uygulamasına kesintisiz tek tıklamayla erişim sağlayın. Kurumsal tek oturum açma (SSO) ile kullanıcılar, tüm bulut uygulamalarına Windows AD kimlik bilgilerini kullanarak erişebilir.

Şifre ve hesap süresi dolma bildirimleri

Windows AD kullanıcılarını yaklaşan şifre ve hesap süresi dolumu hakkında e-posta ve SMS bildirimleri ile bilgilendirin.

Şifre senkronizasyonu

Windows AD kullanıcı şifrelerini ve hesap değişikliklerini Microsoft 365, Google Workspace, IBM iSeries ve daha fazlası dahil olmak üzere birden çok sistem arasında otomatik olarak senkronize edin.

Şifre politikası uygulayıcı

Güçlü şifreler çeşitli saldırı tehditlerine karşı dirençlidir. Windows AD kullanıcılarının uyumlu şifrelere uymasını, şifre karmaşıklığı gereksinimlerini göstererek zorunlu kılın.

ADSelfService Plus tarafından güvenilmektedir

ÜCRETSİZ DENEME