Le VPN sono indispensabili per le organizzazioni, perché offrono ai lavoratori un accesso remoto protetto e crittografato alle reti interne e alle risorse fondamentali.
Le VPN consentono agli utenti di accedere a numerose risorse mentre si trovano al di fuori dell'ufficio grazie a un tunnel protetto. Questa funzionalità permette un flusso di lavoro senza interruzioni da parte dei lavoratori remoti, ma espone la rete dell'organizzazione a rischi di attacco informatico.
Quando una VPN è sincronizzata con l'ambiente AD di un'organizzazione, gli utenti effettuano di solito l'autenticazione utilizzando solo i loro nome utente e password, che è un metodo che non è più sicuro. Verizon dichiara che l'81% delle violazioni dei dati possono essere ricondotte a password compromesse. L'esposizione delle credenziali VPN può rappresentare un rischio per l'intera rete. L'applicazione di livelli di sicurezza addizionali tramite l'autenticazione a più fattori è un metodo efficace per impedire le gravi conseguenze dell'esposizione delle credenziali.
ManageEngine ADSelfService Plus, una soluzione di sicurezza delle identità, ti permette di rinforzare le connessioni delle VPN alle reti della tua organizzazione utilizzando un'autenticazione a più fattori adattiva. Ciò si basa sull'applicazione di metodi di autenticazione come l'autenticazione tramite elementi biometrici e le password monouso (OTP) per l'accesso alle VPN in aggiunta ai tradizionali nome utente e password. Dato che le password da sole non sono sufficienti per effettuare l'accesso alla rete, ADSelfService Plus impedisce l'accesso alle VPN con le sole credenziale esposte.
ADSelfService Plus consente agli amministratori di proteggere tutti i fornitori di VPN supportati da RADIUS con l'autenticazione a più fattori; alcuni di essi sono:
Per proteggere le tue VPN utilizzando l'autenticazione a più fattori, il server VPN utilizza un Network Policy Server (NPS) di Windows per configurare l'autenticazione RADIUS; l'estensione NPS di ADSelfService Plus deve essere installata nel NPS. Questa estensione realizza il collegamento tra NPS e ADSelfService Plus per abilitare l'autenticazione a più fattori durante la connessione alle VPN. Una volta soddisfatti questi requisiti, durante un accesso a una VPN avviene questo processo:
L'utente riceve l'autorizzazione per accedere al server VPN e viene stabilito un tunnel crittografato con la rete interna.
Gli amministratori IT possono configurare uno qualsiasi dei metodi in alto, in base ai requisiti dell'organizzazione. ADSelfService Plus offre una facilità di configurazione e gestione della funzionalità tramite:
Applica diversi strumenti di autenticazione a diversi insiemi di utenti in base ai loro privilegi.
Soddisfa i requisiti di conformità a NIST SP 800-63B, GDPR, HIPAA, NYCRR, FFIEC e PCI DSS.
Impedisci l'utilizzo di password vulnerabili, che potrebbero rendere la tua rete vulnerabile agli attacchi informatici.
Utilizza l'autenticazione a più fattori per proteggere non solo l'accesso alle VPN, ma anche gli accessi in locale e da remoto alle macchine Windows, macOS e Linux per ottenere una completa sicurezza degli endpoint.