Si stima che le violazioni che hanno come origine un singolo endpoint siano il 70% ed è il momento che gli amministratori agiscano per impedire queste intrusioni utilizzando l'autenticazione a più fattori (MFA). L'autenticazione a più fattori per gli endpoint richiede che gli utenti dimostrino la loro identità tramite metodi di autenticazione addizionali come gli elementi biometrici quando vogliono accedere a workstation, server, WPN e OWA. L'utilizzo dell'autenticazione a più fattori per gli endpoint attenua il rischio di esposizione di informazioni riservate anche nei casi in cui le password sono state compromesse a causa di un utilizzo inadeguato delle password.
ADSelfService Plus offre l'autenticazione a più fattori per gli endpoint per aiutare le organizzazioni a proteggere i punti di accesso alle risorse sensibili dell'organizzazione. L'autenticazione a più fattori per gli endpoint di ADSelfService Plus offre un accesso protetto a:
Inoltre, ADSelfService Plus offre MFA offline per macchine Windows che garantisce la sicurezza dei lavoratori remoti offline durante gli accessi alle macchine.
Con l'autenticazione a più fattori per gli endpoint, gli utenti vengono prima autenticati utilizzando le credenziali di dominio Active Directory (AD) e poi mediante tecniche di autenticazione come le password monouso (one time password, OTP) inviate tramite e-mail o SMS o le OTP Yubico configurati in ADSelfService Plus. In questo modo, anche se un hacker entrasse in possesso delle credenziali di un utente, i suoi tentativi di attacco verrebbero sventati dall'autenticazione a più fattori.
Secondo il SANS Software Security Institute, le organizzazioni tendono a non utilizzare l'autenticazione a più fattori per alcuni motivi:
ADSelfService Plus offre una risposta a queste convinzioni grazie a 17 tecniche di autenticazione che non richiedono necessariamente dispositivi hardware (per esempio, tramite le domande di sicurezza basate su AD) o riducono la produttività degli utenti (per esempio, tramite gli elementi biometrici). Tuttavia, è normale che insiemi diversi di utenti preferiscano tecniche di autenticazione diverse. Chiedere agli utenti che si sentono a proprio agio solo con le password monouso di utilizzare token hardware può generare lamentele. Inoltre, alcuni utenti hanno più privilegi di altri; proteggere gli account con maggiori privilegi mediante tecniche di autenticazione addizionale è una soluzione migliore rispetto ad applicare lo stesso numero di fattori di autenticazione per tutti gli utenti dell'organizzazione.
ADSelfService Plus consente agli amministratori di utilizzare approcci diversi per insiemi di utenti diversi allo scopo di ridurre al minimo i fastidi agli utenti. Per esempio, con ADSelfService Plus, gli amministratori hanno la possibilità di utilizzare OTP, token o domande di sicurezza per un insieme di utenti (immaginiamo gli utenti all'interno della rete LAN) e poi di configurare tecniche di autenticazione più stringenti come l'impronta digitale o l'autenticazione tramite Face ID per un diverso insieme di utenti (immaginiamo ai dirigenti di livello C o ai lavoratori da remoto).
Dai un'occhiata all'elenco completo dei sistemi di autenticazione supportati qui.
ADSelfService Plus offre funzionalità per aiutare gli amministratori:
Garantisci un'esperienza di accesso senza problemi agli utenti su qualsiasi piattaforma.
Affronta le difficoltà causate dalle password vulnerabili degli utenti, dal riutilizzo delle password e dagli attacchi basati sulle credenziali.
Soddisfa i requisiti delle normative NIST SP 800-63B, GDPR, e HIPPA.
Garantisci accessi protetti alle macchine Windows, macOS, e Linux sia in locale che in remoto.
To get a better understanding of ADSelfService Plus' endpoint MFA capability, please schedule a personalized web demo with our product experts.
Abilita l'autenticazione a più fattori in base al contesto con 19 diversi fattori di autenticazione per l'accesso a endpoint e applicazioni.
Consenti agli utenti di accedere a tutte le applicazioni aziendali con un singolo e sicuro flusso di autenticazione.
Consenti il lavoro da remoto con aggiornamenti delle credenziali nella cache, accesso sicuro e gestione delle password da dispositivi mobili.
Crea un ambiente IT efficiente e sicuro mediante l'integrazione con gli strumenti SIEM, ITSM e IAM.
Ulteriori informazioniDelega gli aggiornamenti del profilo e la sottoscrizione ai gruppi agli utenti finali e tieni sotto controllo queste operazioni self-service con flussi di lavoro di approvazione.
Ulteriori informazioniCrea un ambiente Zero Trust grazie alle tecniche avanzate di verifica dell'identità e rendi le tue reti impenetrabili alle minacce.
Ulteriori informazioni