Com cerca de 70% das violações começando em endpoints, é hora de os administradores tomarem medidas para evitar essas invasões, utilizando a autenticação multifator (MFA). A MFA para Endpoints garante que os usuários provem sua identidade utilizando métodos de autenticação adicionais, como biometria, durante logins em estações de trabalho, servidores, VPN e OWA. A implementação da MFA para Endpoints reduz os riscos de exposição de dados confidenciais, mesmo nos casos em que as senhas são comprometidas em função da higiene inadequada das senhas.
O ADSelfService Plus oferece a MFA para Endpoints visando ajudar as organizações a proteger vários pontos de acesso para os recursos confidenciais da organização. A MFA para Endpoints do ADSelfService Plus protege o acesso a:
Além disso, o ADSelfService Plus oferece MFA offline para máquinas Windows, o que garante a segurança de trabalhadores remotos offline durante logins de máquinas.
Com a MFA de Endpoints implementada, os usuários são primeiramente autenticados utilizando credenciais de domínio do Active Directory (AD) e, em seguida, usando técnicas de autenticação, como senhas de uso único (OTPs) enviadas por SMS ou e-mail, ou Yubico OTP configurado no ADSelfService Plus. Portanto, mesmo que os hackers aproveitem as credenciais de usuário comprometidas, suas tentativas de ataque podem ser frustradas utilizando a MFA.
De acordo com o SANS Software Security Institute, as organizações hesitam em utilizar a MFA devido:
O ADSelfService Plus dissipa esses dois equívocos ao fornecer 17 técnicas de autenticação que nem sempre exigem dispositivos de hardware externos (por exemplo, perguntas de segurança baseadas no AD) ou afetam a produtividade do usuário (por exemplo, biometria). No entanto, é lógico que diferentes grupos de usuários sintam-se confortáveis com técnicas de autenticação distintas. Pedir aos usuários que estão familiarizados apenas com OTPs que usem tokens de hardware vai gerar muitas reclamações. Além disso, alguns usuários têm mais privilégios que outros; proteger essas contas privilegiadas com técnicas de autenticação adicionais faz mais sentido do que implementar o mesmo número de fatores de autenticação para todos os usuários da organização.
O ADSelfService Plus possibilita que os administradores utilizem diferentes abordagens para conjuntos de usuários distintos para limitar interrupções dos usuários. Por exemplo, com o ADSelfService Plus, os administradores têm a opção de utilizar OTPs, tokens ou perguntas de segurança para um conjunto de usuários (por exemplo, usuários dentro da rede LAN); e configurar técnicas de autenticação mais rigorosas, como impressão digital ou autenticação por FaceID para outro conjunto de usuários (por exemplo, altos executivos ou funcionários remotos).
Encontre a lista completa de autenticadores suportados aqui.
O ADSelfService Plus oferece recursos para ajudar os administradores a:
Garanta uma experiência de login transparente para os usuários, independentemente da plataforma que eles utilizam.
Fique por dentro dos desafios causados por senhas de usuários fracas, reutilização de senhas e ataques baseados em credenciais.
Atenda aos mandatos de conformidade NIST SP 800-63B, GDPR e HIPPA.
Proteja tentativas de login locais e remotos em máquinas Windows, macOS e Linux.
Para obter um melhor entendimento da capacidade de MFA para endpoints do ADSelfService Plus, agende uma demonstração personalizada na web com os nossos especialistas em produtos.
Habilite a MFA baseada no contexto com 19 fatores de autenticação diferentes para logins de endpoints e aplicações.
Saiba maisPermita que os usuários acessem todas as aplicações corporativas com um fluxo de autenticação único e seguro.
Saiba maisMelhore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gerenciamento de senhas móveis.
Saiba maisEstabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas de SIEM, ITSM e IAM.
Saiba maisDelegue atualizações de perfiis e assinaturas de grupo aos usuários finais e monitore essas ações de autoatendimento com fluxos de trabalho de aprovação.
Saiba maisCrie um ambiente de Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças.
Saiba mais