Herramientas para el restablecimiento de contraseñas mediante autoservicio

Autenticación multifactor (MFA) para endpoints

Iniciar prueba gratuita

Bloquee el acceso al punto de contacto de un hacker

Se calcula que el 70% de las violaciones de seguridad inician en los endpoints. Ya es hora de que los administradores tomen medidas para evitar estas intrusiones por medio de la autenticación multifactor (MFA). Esta garantiza que los usuarios demuestren su identidad a través de métodos adicionales de verificación. Estos incluyen la biometría durante los inicios de sesión en estaciones de trabajo, servidores, VPN y OWA. La implementación de la MFA en los endpoints reduce los riesgos de exposición de datos confidenciales, incluso en los casos en que las contraseñas se ven comprometidas debido a una higiene inadecuada de las mismas.

Redefinición de la seguridad de los endpoints con MFA

ADSelfService Plus ofrece MFA en los endpoints para ayudar a las organizaciones a proteger múltiples puntos de acceso a sus recursos sensibles:

  • Equipos Windows, macOS y Linux
  • Los mejores proveedores de VPN como Fortinet, Cisco AnyConnect, Pulse y muchos más
  • Endpoints compatibles con autenticación RADIUS como Citrix Gateway, VMWare Horizon y Microsoft Remote Desktop Gateway (RDP)
  • Inicios de sesión en Outlook Web Access (OWA)

Protección completa de endpoints: MFA de endpoints de ADSelfService Plus en acción

Con la MFA de endpoints en funcionamiento, los usuarios primero se verifican a través de las credenciales de dominio de Active Directory (AD). Luego lo hacen con contraseñas de un solo uso (OTP), enviadas por SMS o correo electrónico, o las OTP de Yubico configuradas en ADSelfService Plus. Incluso si los hackers aprovechan credenciales de usuario comprometidas, sus intentos de ataque pueden frustrarse gracias a la MFA.

    Según el SANS Software Security Institute, las organizaciones dudan en emplear la MFA por estas razones:

  • La idea errónea de que la MFA siempre requiere dispositivos de hardware externos
  • Preocupación de que la MFA pueda afectar a la productividad de los usuarios

ADSelfService Plus elimina ambos conceptos erróneos al proporcionar 17 técnicas de autenticación que no siempre requieren dispositivos de hardware externos —por ejemplo, preguntas de seguridad basadas en AD— ni afectan la productividad del usuario. Sin embargo, es lógico que diferentes grupos de empleados se sientan cómodos con diferentes técnicas de verificación. Pedirles que sólo estén familiarizados con las OTP que utilizan tokens de hardware generará muchas quejas. Además, algunos usuarios tienen más privilegios que otros. Proteger estas cuentas privilegiadas con técnicas de autenticación adicionales tiene más sentido que implementar el mismo número de factores de verificación para todos los empleados de la organización.

ADSelfService Plus permite a los administradores utilizar diferentes enfoques para varios grupos de empleados con el fin de limitar las interrupciones. Por ejemplo, los administradores tienen la opción de imponer OTP, tokens o preguntas de seguridad para un grupo de usuarios —digamos, que estén dentro de la red LAN—; y configurar técnicas de autenticación más estrictas —tales como huellas dactilares o identificación facial— para otro grupo.

Técnicas de autenticación compatibles

  1. Huella dactilar
  2. Identificación facial
  3. Duo Security
  4. Microsoft Authenticator

Aquí encontrará la lista completa de autenticadores compatibles.

  1. Google Authenticator
  2. YubiKey Authenticator
  3. Verificación por correo electrónico
  4. Verificación por SMS

Simplifique la administración

ADSelfService Plus ofrece funciones para ayudar a los administradores a:

  • Habilitar MFA basado en OU y grupos
    Aplique MFA de endpoints y utilice diferentes conjuntos de técnicas de autenticación para diferentes usuarios en función del dominio, la OU y la pertenencia a grupos.
  • Garantizar el 100 % de inscripción
    Automatice la inscripción de usuarios importando su información de dominio mediante archivos CSV o fuerce la inscripción a través de scripts de inicio de sesión.
  • Obtener informes detallados
    Obtenga información detallada sobre las actividades de los usuarios, incluyendo fallos de verificación de identidad e intentos de inicio de sesión. Localice a los usuarios con contraseñas débiles.
  • Simplificar la autenticación
    Utilice técnicas de autenticación como huellas dactilares, notificación push, YubiKey y códigos QR para ayudar a los usuarios a demostrar su identidad con el mínimo esfuerzo.

Ventajas de la autenticación multifactor

  •  

    Experiencia de inicio de sesión sin inconvenientes

    Garantice una experiencia de inicio de sesión sin inconvenientes para los usuarios, independientemente de la plataforma que utilicen.

  •  

    Prevenga ataques cibernéticos sofisticados

    Supere los retos que plantean las contraseñas de usuario débiles, la reutilización de claves y los ataques basados en credenciales.

  •  

    Garantice el cumplimiento

    Cumpla los mandatos de conformidad conNIST SP 800-63B, GDPR, e HIPAA.

  •  

    Intentos de inicio de sesión remoto seguros

    Proteja los intentos de inicio de sesión locales y remotos en equipos Windows, macOS, y Linux machines.

Controle hoy mismo el acceso de los usuarios a
Windows, macOS y Linux

 

ADSelfService Plus también es compatible con

  •  

    MFA adaptable

    Habilite una MFA que se adapte al contexto de su empresa con 19 factores de autenticación diferentes para los inicios de sesión en endpoints y aplicaciones.

    Más información  
  •  

    Inicio de sesión único para empresas

    Permita que los usuarios accedan a todas las aplicaciones de la empresa con un flujo de autenticación único y seguro.

    Más información  
  •  

    Habilitación para el trabajo a distancia

    Mejore el trabajo remoto con actualizaciones de credenciales en caché, inicios de sesión seguros y gestión móvil de contraseñas.

    Más información  
  •  

    Integraciones potentes

    Establezca un entorno de TI eficiente y seguro mediante la integración con herramientas SIEM, ITSM e IAM.

    Más información  
  •  

    Autoservicio empresarial

    Encargue las actualizaciones de perfiles y las suscripciones a grupos a los usuarios finales. Monitoree estas acciones de autoservicio con flujos de trabajo de aprobación.

    Más información  
  •  

    Confianza cero

    Cree un entorno de confianza cero con técnicas avanzadas de verificación de identidades. Haga que sus redes sean impenetrables ante las amenazas.

    Más información  
 

Grandes compañías de latinoamérica confían en ADSelfService Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Emprenda un viaje hacia la seguridad de identidad y Zero Trust