Segurança e conformidade de senhas

Segurança de senhas e conformidade de dados

As empresas são responsáveis pelo armazenamento e compartilhamento adequados de informações. Eventos terríveis do passado, como a grande violação de dados do Yahoo, que resultou no comprometimento de informações confidenciais de milhões de usuários, destacam por que os proprietários de empresas estão tão preocupados com a segurança dos dados nas suas organizações.

Uma violação de dados não apenas coloca a privacidade dos usuários em risco, mas também gera um impacto irreversível nas finanças e reputação de uma empresa. Por isso as empresas precisam cumprir os mandatos de conformidade como o GDPR, PCI DSS e HIPAA para manter seus dados seguros, e é aí que o ADSelfService Plus pode ajudar.

Melhores práticas de segurança de senhas

As regulamentações de conformidade de dados são revisadas regularmente, extraindo insights de especialistas em quebra de senhas, comportamento de hackers e violações anteriores. Aqui está o que os regulamentos têm a dizer sobre as melhores práticas de segurança de senhas:

Regulamento de conformidade Descrição Diretrizes de segurança de senhas
GDPR O GDPR foi promulgado pela União Europeia e concentra-se em regulamentos para coletar, armazenar e tratar os dados pessoais e confidenciais dos indivíduos adequadamente.
  • O comprimento mínimo da senha deve ser de 8 caracteres
  • Senhas antigas não devem ser repetidas
  • As senhas não devem conter informações pessoais ou palavras de dicionário
  • Passphrases são recomendadas para senhas
Saiba mais
HIPAA HIPAA inclui padrões para proteger as informações de saúde de pessoas que são processadas por alguma empresa, instituto ou agência.
  • O comprimento mínimo da senha deve ser de 8 caracteres
  • Dicas de senha e palavras de dicionário comuns devem ser evitadas
  • As senhas devem ser exclusivas e fáceis de lembrar
Saiba mais
PCI DSS The PCI DSS inclui regulamentos que as empresas que processam dados confidenciais de titulares de cartões devem cumprir.
  • O comprimento mínimo da senha deve ser de 7 caracteres
  • As senhas devem ser alfanuméricas e armazenadas com criptografia
  • As senhas devem ser redefinidas regularmente e as senhas antigas não devem ser reutilizadas
  • O número permitido de tentativas de login fracassadas deve ser limitado
  • Os usuários devem ser autenticados com técnicas rigorosas de MFA
Saiba mais
Essential Eight O Essential Eight abrange as estratégias básicas de mitigação apresentadas pelo governo australiano para ampliar a defesa cibernética das organizações.
  • Os usuários devem ser autenticados com técnicas de MFA
  • Um acesso restrito aos recursos deve ser concedido a usuários e administradores
Saiba mais
CJIS A CJIS , uma divisão do Federal Bureau of Investigation (FBI) dos EUA, estabelece padrões e controles apropriados para proteger, transmitir, armazenar e acessar informações da justiça criminal.
  • O comprimento mínimo da senha deve ser de 8 caracteres
  • As senhas não devem ser palavras de dicionário, nomes de usuário ou senhas utilizadas anteriormente
  • As senhas devem ser alteradas a cada 90 dias e ser armazenadas de forma segura
Saiba mais
SOX A SOX foi promulgada pelo governo dos EUA para proteger os acionistas e o público contra erros contábeis e atividades fraudulentas nas organizações.
  • As senhas devem ser as mais longas possíveis
  • Palavras comuns devem ser evitadas ao criar senhas
  • Os usuários devem ser autenticados com técnicas de MFA
Saiba mais
NIST O padrão NIST , elaborado pelo National Institute of Standards and Technology, é o padrão mais influente e recomendado para a criação de senhas fortes que não podem ser hackeadas.
  • O comprimento da senha é mais importante que a complexidade
  • Redefinições de senhas frequentes devem ser evitadas
  • O número permitido de tentativas de login fracassadas deve ser limitado
  • As senhas devem ser criptografadas e armazenadas com segurança
  • Você deve evitar dar dicas aos usuários ao inserir suas senhas
Saiba mais

Como o ADSelfService Plus ajuda na segurança e conformidade de senhas

Executor da política de senhas

Política de acesso

MFA

Um console melhorado e fácil de usar que alivia suas tarefas de TI

Executor da política de senhas

1
 
Capacidades avançadas de granularidade fina

Atribua políticas de senha refinadas a usuários pertencentes a diferentes grupos e unidades organizacionais, conforme necessário.

2
 
Personalize requisitos de complexidade

Escolha o número mínimo de requisitos de complexidade que as senhas dos seus usuários devem satisfazer de acordo com as necessidades de segurança da sua organização.

Password policy enforcer

1. Advanced fine-grain capabilities: Assign fine-grained password policies to users belonging to different groups and OUs as needed.

2. Customize complexity requirements: Choose the minimum number of complexity requirements your users' passwords should satisfy as per your organization's security needs.

Política de acesso

1
 
Senhas exclusivas

Aplique as configurações do histórico de senha do AD durante as redefinições de senha para restringir o uso de senhas antigas.

2
 
Ctrl+C and Ctrl+V

Allow or prevent copying and pasting passwords in password fields.

Access policy

1. Unique passwords: Enforce AD password history settings during password resets to restrict the use of old passwords.

2. Ctrl+C and Ctrl+V: Allow or prevent copying and pasting passwords in password fields.

MFA

1
 
Autenticadores amplos

Escolha entre cerca de 20 autenticadores diferentes para configurar o MFA para seus usuários.

Multi-factor Authentication

1. Amplos autenticadores: Escolha entre cerca de 20 autenticadores diferentes para configurar o MFA para seus usuários.

Benefícios de usar o ADSelfService Plus para conformidade de senhas

Pare de se preocupar em cumprir os padrões regulatórios

Faça seu teste grátis  
Destaques

Autoatendimento de senha

Libere os usuários do Active Directory de atender longas chamadas de help desk, permitindo que eles realizem tarefas de redefinição de senha/desbloqueio de conta por conta própria. Alteração de senhas sem complicações para usuários do Active Directory com o console “Alterar senha” do ADSelfService Plus.

Uma identidade com login único

Obtenha acesso contínuo com um clique a mais de 100 aplicações em nuvem. Com o login único empresarial, os usuários podem acessar todas as suas aplicações em nuvem com suas credenciais do Active Directory. Graças ao ADSelfService Plus!

Notificação de expiração de senha/conta

Informe os usuários do Active Directory sobre a expiração iminente da sua senha/conta, enviando-lhes essas notificações de expiração.

Sincronizador de senha

Sincronize alterações de senhas/contas de usuários do Windows Active Directory em vários sistemas automaticamente, incluindo Office 365, Google Workspace, IBM iSeries, e muito mais.

Executor da política de senhas

Garanta senhas de usuário fortes que resistam a diversas ameaças de hackers com o ADSelfService Plus, forçando os usuários do Active Directory a utilizarem senhas compatíveis por meio da exibição de requisitos de complexidade de senha.

Autoatualização do diretório e pesquisas corporativas

Portal que permite aos usuários do Active Directory atualizar suas informações mais recentes e um recurso de pesquisa rápida para buscar informações sobre pares usando chaves de pesquisa, como número de contato, da personalidade que está sendo pesquisada.

Empresas que confiam no ADSelfService Plus