As VPNs permitem que os usuários acessem vários recursos fora do escritório utilizando um túnel seguro. Embora isso facilite um fluxo de trabalho ininterrupto para funcionários remotos, também expõe a rede da organização a novas preocupações de segurança cibernética.
Quando uma VPN é sincronizada com o ambiente do AD de uma organização, os usuários geralmente são autenticados usando apenas o nome de usuário e senha do domínio, um método que já demonstrou não ser mais seguro. A Verizon reporta que 81% das violações de dados podem estar associadas a senhas comprometidas. A exposição de credenciais VPN pode colocar toda a sua rede em risco de exposição de dados. A implementação de camadas adicionais de segurança utilizando a MFA é uma maneira eficaz de evitar as terríveis consequências da exposição de credenciais.
O ADSelfService Plus da ManageEngine, uma solução de segurança de identidades, permite fortalecer as conexões VPN com as redes da sua organização usando a MFA adaptativa. Isso envolve implementar métodos de autenticação como autenticação biométrica e senhas de uso único (OTPs) durante os logins VPN, além do nome de usuário e senha tradicionais. Como as senhas por si só não são suficientes para efetuar o login na rede, o ADSelfService Plus torna as credenciais expostas inúteis para o acesso VPN não autorizado.
O ADSelfService Plus permite que os administradores protejam todos os provedores de VPN com suporte para RADIUS com a MFA, incluindo:
Para proteger suas VPNs usando MFA, o servidor VPN precisa usar um Network Policy Server (NPS) Windows para configurar a autenticação RADIUS, e a extensão ADSelfService Plus NPS deve ser instalada no NPS. Esta extensão realiza a mediação entre o NPS e o ADSelfService Plus para habilitar a MFA durante conexões VPN. Uma vez que esses requisitos sejam atendidos, o processo mostrado abaixo ocorre durante um login VPN:
O usuário agora tem acesso ao servidor VPN e um túnel criptografado com a rede interna é estabelecido.
Os administradores de TI podem configurar quaisquer dos métodos acima de acordo com os requisitos da sua organização. O ADSelfService Plus permite uma configuração e administração descomplicadas do recurso ao:
Aplique diferentes autenticadores a diferentes conjuntos de usuários com base nos seus privilégios.
Atenda aos requisitos regulamentares do NIST SP 800-63B, GDPR, HIPAA, NYCRR, FFIEC e PCI DSS.
Proíba o uso de senhas fracas, que tornam a sua rede vulnerável a ataques cibernéticos.
Use a MFA para proteger não apenas o acesso VPN, mas também logins locais e remotos para máquinas Windows, macOS e Linux para uma segurança completa de endpoints.
Habilite a MFA baseada no contexto com 19 fatores de autenticação diferentes para logins de endpoints e aplicações.
Learn morePermita que os usuários acessem todas as aplicações corporativas com um fluxo de autenticação único e seguro.
Learn moreAprimore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gerenciamento de senhas móveis.
Learn moreEstabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas de SIEM, ITSM e IAM.
Learn moreDelegue atualizações de perfiis e assinaturas de grupo aos usuários finais e monitore essas ações de autoatendimento com fluxos de trabalho de aprovação.
Learn moreCrie um ambiente de Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças..
Learn more