Autenticação multifator para logins VPN

Proteja o acesso VPN com a MFA adaptativa

Iniciar teste grátis

A necessidade de proteger o acesso VPN

As VPNs permitem que os usuários acessem vários recursos fora do escritório utilizando um túnel seguro. Embora isso facilite um fluxo de trabalho ininterrupto para funcionários remotos, também expõe a rede da organização a novas preocupações de segurança cibernética.

Quando uma VPN é sincronizada com o ambiente do AD de uma organização, os usuários geralmente são autenticados usando apenas o nome de usuário e senha do domínio, um método que já demonstrou não ser mais seguro. A Verizon reporta que 81% das violações de dados podem estar associadas a senhas comprometidas. A exposição de credenciais VPN pode colocar toda a sua rede em risco de exposição de dados. A implementação de camadas adicionais de segurança utilizando a MFA é uma maneira eficaz de evitar as terríveis consequências da exposição de credenciais.

Proteja seu acesso VPN com o ADSelfService Plus

O ADSelfService Plus da ManageEngine, uma solução de segurança de identidades, permite fortalecer as conexões VPN com as redes da sua organização usando a MFA adaptativa. Isso envolve implementar métodos de autenticação como autenticação biométrica e senhas de uso único (OTPs) durante os logins VPN, além do nome de usuário e senha tradicionais. Como as senhas por si só não são suficientes para efetuar o login na rede, o ADSelfService Plus torna as credenciais expostas inúteis para o acesso VPN não autorizado.

Provedores de VPN suportados

O ADSelfService Plus permite que os administradores protejam todos os provedores de VPN com suporte para RADIUS com a MFA, incluindo:

  1. Fortinet
  2. Cisco IPSec
  3. Cisco AnyConnect
  4. VPN nativa do Windows
  5. SonicWall NetExtender
  6. Pulse
  1. Check Point Endpoint Connect
  2. SonicWall Global VPN
  3. Servidor de Acesso OpenVPN
  4. Palo Alto
  5. Juniper

Como a MFA para VPNs funciona

Para proteger suas VPNs usando MFA, o servidor VPN precisa usar um Network Policy Server (NPS) Windows para configurar a autenticação RADIUS, e a extensão ADSelfService Plus NPS deve ser instalada no NPS. Esta extensão realiza a mediação entre o NPS e o ADSelfService Plus para habilitar a MFA durante conexões VPN. Uma vez que esses requisitos sejam atendidos, o processo mostrado abaixo ocorre durante um login VPN:

Multi-factor authentication for VPN logins

  1. Um usuário tenta estabelecer uma conexão VPN fornecendo seu nome de usuário e senha ao servidor VPN.
  2. O servidor VPN envia a solicitação de autenticação ao NPS onde a extensão NPS do ADSelfService Plus está instalada.
  3. Se a combinação de nome de usuário e senha estiver correta, a extensão NPS entrará em contato com o servidor ADSelfService Plus e vai gerar uma solicitação de um segundo fator de autenticação.
  4. O usuário realiza a autenticação utilizando o método configurado pelo administrador. O resultado da autenticação é enviado para a extensão NPS no NPS.
  5. Se a autenticação for bem-sucedida, o NPS transmite isso ao servidor VPN.

O usuário agora tem acesso ao servidor VPN e um túnel criptografado com a rede interna é estabelecido.

Métodos de autenticação VPN suportados

Os administradores de TI podem configurar quaisquer dos métodos acima de acordo com os requisitos da sua organização. O ADSelfService Plus permite uma configuração e administração descomplicadas do recurso ao:

Benefícios de usar a VPN MFA com o ADSelfService Plus

  •  

    Configuração personalizável

    Aplique diferentes autenticadores a diferentes conjuntos de usuários com base nos seus privilégios.

  •  

    Atinja a conformidade regulatória

    Atenda aos requisitos regulamentares do NIST SP 800-63B, GDPR, HIPAA, NYCRR, FFIEC e PCI DSS.

  •  

    Evite ataques cibernéticos baseados em credenciais

    Proíba o uso de senhas fracas, que tornam a sua rede vulnerável a ataques cibernéticos.

  •  

    Endpoints seguros

    Use a MFA para proteger não apenas o acesso VPN, mas também logins locais e remotos para máquinas Windows, macOS e Linux para uma segurança completa de endpoints.

Fortaleça seu acesso VPN com autenticação multifator.

Baixe Agora  

O ADSelfService Plus também suporta

  •  

    MFA adaptativa

    Habilite a MFA baseada no contexto com 19 fatores de autenticação diferentes para logins de endpoints e aplicações.

    Learn more  
  •  

    Login único corporativo

    Permita que os usuários acessem todas as aplicações corporativas com um fluxo de autenticação único e seguro.

    Learn more  
  •  

    Habilitação para trabalho remoto

    Aprimore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gerenciamento de senhas móveis.

    Learn more  
  •  

    Integrações poderosas

    Estabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas de SIEM, ITSM e IAM.

    Learn more  
  •  

    Autoatendimento empresarial

    Delegue atualizações de perfiis e assinaturas de grupo aos usuários finais e monitore essas ações de autoatendimento com fluxos de trabalho de aprovação.

    Learn more  
  •  

    Zero Trust

    Crie um ambiente de Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças..

    Learn more  

Empresas que confiam no ADSelfService Plus