Meervoudige verificatie (MFA) voor eindpunten

Gratis proefperiode starten

Toegang blokkeren tot een contactpunt van een hacker

Met naar schatting 70 procent inbreuken die starten op eindpunten, is het de hoogste tijd dat beheerders actie gaan ondernemen om deze inbraken te voorkomen door gebruik te maken van meervoudige verificatie (MFA). Endpoint MFA zorgt ervoor dat gebruikers hun identiteit bewijzen via extra verificatiemethoden, zoals biometrie tijdens werkstation-, server-, VPN- en OWA-aanmeldingen. Het implementeren van Endpoint MFA vermindert het risico dat gevoelige gegevens worden blootgesteld, zelfs in gevallen waarbij wachtwoorden in gevaar komen door een inadequate wachtwoordbeveiliging (password hygiene).

Eindpuntbeveiliging opnieuw definiëren met MFA

ADSelfService Plus biedt Endpoint MFA om organisaties te helpen bij het beveiligen van meerdere toegangspunten tot de gevoelige bronnen van een organisatie. Endpoint MFA van ADSelfService Plus beveiligt de toegang tot:

  • Windows-, macOS- en Linux-machines.
  • De grootste VPN-providers zoals Fortinet, Cisco AnyConnect, Pulse en meer.
  • Eindpunten die RADIUS-verificatie ondersteunen, zoals Citrix Gateway, VMWare Horizon en Microsoft Remote Desktop-gateway (RDP).
  • Aanmeldingen bij Outlook Web access (OWA).

Complete eindpuntbescherming: Endpoint MFA van ADSelfService Plus in actie

Als Endpoint MFA is geïnstalleerd, worden gebruikers eerst geverifieerd via Active Directory (AD) domeinreferenties en vervolgens via verificatietechnieken, zoals eenmalige wachtwoorden (OTP's) die worden verzonden via sms of e-mail, of Yubico OTP geconfigureerd in ADSelfService Plus. Dus zelfs als hackers gehackte gebruikersreferenties gebruiken, kunnen hun aanvalspogingen worden gedwarsboomd via MFA.

    Volgens het SANS Institute voor softwarebeveiliging aarzelen organisaties om MFA te implementeren vanwege:

  • De misvatting dat MFA altijd externe hardwareapparatuur vereist.
  • Bezorgdheid dat MFA de gebruikersproductiviteit kan beïnvloeden.

ADSelfService Plus ontzenuwt beide misvattingen door het leveren van 17 verificatietechnieken die niet altijd hardwareapparaten vereisen (bijv. op AD gebaseerde beveiligingsvragen) of de gebruikersproductiviteit beïnvloeden (bijv. biometrie). Het spreekt echter vanzelf dat verschillende sets gebruikers zich comfortabel voelen met verschillende verificatietechnieken. Als u gebruikers die alleen bekend zijn met OTP’s, vraagt om hardwaretokens te gebruiken, kunt u rekenen op heel wat klachten. Sommige gebruikers hebben ook meer voorrechten dan anderen. Het beschermen van deze bevoorrechte accounts met extra verificatietechnieken is logischer dan hetzelfde aantal verificatiefactoren voor alle gebruikers in de organisatie.

ADSelfService Plus staat beheerders toe om verschillende benaderingen van verschillende sets gebruikers te gebruiken om verstoringen van de gebruiker. Met ADSelfService Plus hebben beheerders bijvoorbeeld de optie om OTP’s, tokens of beveiligingsvragen voor één set gebruikers af te dwingen (bijv. gebruikers binnen het LAN-netwerk), en het configureren van striktere verificatietechnieken, zoals vingerafdruk- of Face ID-verificatie voor een andere set gebruikers (bijv. managers op C-niveau of externe werknemers).

Lijst van ondersteunde verificatietechnieken:

  1. Fingerprint
  2. Face ID
  3. Duo Security
  4. Microsoft Authenticator
  1. Google Authenticator
  2. YubiKey Authenticator
  3. Email verification
  4. SMS verification

Zoek de volledige lijst met ondersteunde authenticators hier.

Beheer vereenvoudigen

ADSelfService Plus biedt functies om beheerders te helpen:

  • MFA inschakelen op basis van OU's en groepen:
    Endpoint MFA afdwingen en verschillende sets verificatietechnieken gebruiken voor verschillende gebruikers op basis van domein, OU en groepslidmaatschappen.
  • 100 procent registratie garanderen:
    Automatiseer de gebruikersregistratie door het importeren van informatie over het gebruikersdomein via CSV-bestanden of de registratie afdwingen met de hulp van aanmeldingsscripts.
  • Gedetailleerde rapporten verkrijgen:
    Verkrijg uitgebreide inzichten over gebruikersactiviteiten, zoals het identificeren van verificatiefouten en aanmeldingspogingen, en het zoeken van gebruikers met zwakke wachtwoorden.
  • Verificatie vereenvoudigen:
    Gebruik verificatietechnieken zoals verificatie door vingerafdruk, door push-melding, YubiKey en verificatie op basis van QR-code om gebruikers te helpen hun identiteit te bewijzen met een minimale inspanning.

Voordelen van meervoudige verificatie

  •  

    Naadloze aanmeldingservaring

    Zorg voor een naadloze aanmeldingservaring voor gebruikers, ongeacht het platform dat ze gebruiken.

  •  

    Uitgekiende cyberaanvallen voorkomen

    Neem voorsprong op de uitdagingen, veroorzaakt door zwakke wachtwoorden, hergebruik van wachtwoorden en op referenties gebaseerde aanvallen.

  •  

    Zorgen voor naleving

    Voldoet aan de compliancemandaten NIST SP 800-63B, GDPR, en HIPPA.

  •  

    Veilige externe aanmeldingspogingen

    Beveilig zowel lokale als externe aanmeldingspogingen bijWindows-, macOS-, en Linux-machines.

 

Thanks!

Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here

ADSelfService Plus vertrouwd door