Die von Mitarbeitern verwendeten Passwörter machen die Datensicherheit in einer Organisation aus. Es überrascht jedoch nicht, dass Mitarbeiter häufig keine gute Passworthygiene pflegen. Von schwachen und generischen Passwörtern zu nachlässigen Passwortrichtlinien in nativen Tools wie Windows Active Directory Group Policies – verschiedene Faktoren stellen eine ernste Bedrohung für die Passwortsicherheit dar, weshalb Organisationen die Offenlegung von Daten riskieren.
Mit der Erzwingung von Passwortrichtlinien von ManageEngine ADSelfService Plus überwinden Sie die Nachteile der in Active Directory integrierten Richtlinien. So können Sie eine spezifische, fortschrittliche Passwortrichtlinie durchsetzen, die sich nahtlos in die oben beschriebenen AD-Passwortrichtlinien einfügt. Das Tool stärkt Ihre Active-Directory-Passwörter, um die Ressourcen Ihrer Organisation vor möglichen Cyberangriffen zu schützen.
Mit den Passwortrichtlinien von ADSelfService Plus lassen sich die folgenden Anforderungen durchsetzen:
Zeichen unterbinden: Mit diesen Passwort-Richtlinieneinstellungen können Sie u. a. die Anzahl der Sonderzeichen, Ziffern und Unicode-Zeichen vorschreiben. Außerdem lässt sich festlegen, mit welcher Art Zeichen das Passwort beginnen muss.
Konfigurieren Sie die Aufnahme von alphanumerischen Zeichen in Kennwörter.
Wiederholung unterbinden: Diese Einstellungen unterbindet die Verwendung von aufeinanderfolgenden Zeichen aus Nutzernamen oder früheren Kennwörtern. Auch die aufeinanderfolgende Wiederholung desselben Zeichens kann eingeschränkt werden
Hindern Sie Ihre Nutzer daran, bei der Erstellung neuer Kennwörter ein altes Kennwort wiederzuverwenden.
Muster unterbinden: Die Einstellungen auf dieser Registerkarte schränken benutzerdefinierte Wörter aus dem Wörterbuch, Muster und Palindrome ein, die häufig verwendet werden könnten.
Unterbinden Sie die Verwendung gängiger Muster, Wörter aus dem Wörterbuch und Palindrome in Ihren Kennwörtern für Nutzer.
Länge beschränken: Mit diesen Regeln können Sie eine Mindest- und eine Höchstzahl von Zeichen für das Kennwort festlegen.
Konfigurieren Sie die minimale und maximale Länge des Kennworts so, dass es den NIST-Richtlinien für Kennwörter entspricht.
Kompromittierte Kennwörter unterbinden: ADSelfService Plus ermöglicht Ihnen die Integration mit dem Dienst „Have I been Pwned?“, der die Verwendung von Kennwörtern, die in frühere Hacks verwickelt waren, verbieten kann und so Credential Stuffing-Angriffe verhindert.
Eine Passwortrichtlinie bezeichnet einen Satz an Regeln, die erstellt und durchgesetzt werden, um Benutzerpasswörter zu stärken. Wenn Passwörter alle in einer solchen Richtlinie durchgesetzten Regeln erfüllen, schützt es Daten viel besser gegen mögliche Passwortangriffe. Die Regeln einer Passwortrichtlinie geben die minimale Länge, das maximale Alter, Verlaufsanforderungen und Komplexitätsdetails von Passwörtern an.
Bei einem Passwortangriff versuchen sich Angreifer böswillig anhand eines kompromittierten Passworts bei einem geschützten Konto anzumelden. Man unterscheidet diese verschiedenen Typen von Passwort-Angriffen: Wörterbuch-Angriffe, Brute-Force-Angriffe, Credential-Stuffing-Angriffe, Phishing, Man-in-the-Middle-Angriffe (MITM), Password-Spray-Angriffe, abgefangenen Traffic und den Einsatz von Keyloggern.
Bei einem Wörterbuch-Angriff versuchen Hacker, Zugriff zu einem Benutzerkonten zu erlangen, indem sie wiederholt zahlreiche Kombinationen von Wörterbucheinträgen ausprobieren. Oftmals sind die Wörter nicht notwendigerweise aus dem Wörterbuch, sondern Dinge, die vorhersehbare Benutzer gerne als Passwörter nehmen (wie Namen, der Ort der Geburt oder Namen von Haustieren). Aus diesem Grund ist Benutzern dringend davon abzuraten, solche Wörter beim Festlegen von Passwörtern zu verwenden.
Mit den Komplexitätsanforderungen von Active-Directory-Passwörter können Sie vorschreiben, dass Benutzer bestimmte Sonderzeichen, Groß- und Kleinbuchstaben sowie nicht-alphanumerische Zeichen verwenden müssen, oder dass sie ihre Benutzernamen nicht in ihre Passwörter einbauen können. Wenn die Komplexitätsanforderungen der durchgesetzten Domänen-Passwortrichtlinie erfüllt sind, hat sich der jeweilige Benutzer ein starkes Passwort ausgesucht.
Benutzerkonten und Daten-Endpunkte, die nur durch ein Passwort gesichert wurden, sind für die Passwort-Angriffe von heute höchst anfällig. Wenn Sie hingegen die Multifaktor-Authentifizierung nutzen, werden kompromittierte Zugangsdaten für Hacker nutzlos. Außerdem ist es sehr interessant, dass die Benutzerauthentifizierung mit fortschrittlichen Authentifizierungsverfahren wie Biometrie auch ganz ohne Passwort sicher erfolgen kann.
Die standardmäßige Domänenpasswortrichtlinie in Active Directory konfiguriert Regeln, die Benutzer beim Erstellen von Passwörtern befolgen müssen. Diese Passwortrichtlinien gelten nur für die ganze mit ihr verknüpfte Domäne; lassen sich also nicht für bestimmte Benutzer, Gruppen oder OEs anpassen. Die FGPP von Active Directory hingegen überwinden diesen Nachteil, da Sie damit Passwortrichtlinien für verschiedene Benutzer und Gruppen in der Domäne maßgeschneidert anpassen können.
Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.
Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!
Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.
Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.
Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.
Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.