SlideShare a Scribd company logo
Согласно последним отчетам лаборатории по исследованию угроз WatchGuard, 50% паролей
настолько слабые, что взламываются менее, чем за 2 дня. Наряду с появлением такой угрозы, как
вредоносное ПО Mimikatz для похищения паролей, такие результаты исследования WatchGuard
подчеркивают потребность компаний в решении многофакторной аутентификации (Multi-factor
authentication, MFA).
MFA от WatchGuard не только помогает снизить вероятность сбоев в работе сети, возникающих
из-за утерянных или украденных учетных данных, но и предоставляет эту возможность полностью
из «облака» для упрощения настройки и управления. WatchGuard AuthPoint выходит за рамки
традиционной двухфакторной аутентификации (2FA), рассматривая инновационные способы
идентификации пользователей, а наши огромные возможности сторонних интеграций позволяют
использовать MFA для защиты доступа к сети, VPN и облачным приложениям. Даже нетехнические
пользователи находят мобильное приложение WatchGuard AuthPoint простым и удобным в
использовании.
AuthPoint использует push-сообщение, QR-код или одноразовый пароль (OTP) в качестве
дополнительного фактора, подтверждающего вашу личность и уникальный идентификатор
мобильного устройства аутентифицируемого пользователя при предоставлении доступа к
системам и приложениям. Поэтому любой злоумышленник, который клонирует пользовательское
устройство в попытке доступа к защищенной системе, будет заблокирован.
Использование двух или более аутентификации факторов:
AuthPoint MFA That is Powerfully Easy
Тo, что вы знаете - пароль, PIN
Tо, что у вас есть - токен, мобильный телефон
Tо, что вы сами - отпечаток пальца, лицо (биометрика)
VPN / удаленный доступ Облачные приложения — Web SSO
Вход в ПК — аутентификация онлайн Вход в ПК — автономная аутентификация
Интеграция с многофакторной аутентификацией WatchGuard
Используется тот же пользовательский интерфейс, что и имя
пользователя + пароль, но более безопасный, и с
подтверждением с одним щелчком мыши
1. Запрос соединения с именем пользователя и паролем
2. Подтверждение подключения VPN — запрос через
приложение AuthPoint
Эволюция технологий, особенно с использованием смартфонов и развитием приложений,
открыла возможность объединения большего количества факторов без ущерба для удобства.
WatchGuard AuthPoint — хороший пример применения MFA с использованием четырех факторов
для аутентификации.
MFA WatchGuard является отдельным продуктом, который не требует наличия аппаратного или
программного файервола WatchGuard для внедрения в корпоративную сеть.
1. Доступ к Identity Portal (IdP)
2. Аутентификация с использованием одноразового пароля,
push или QR-кода
3. Пользователь получает доступ ко всем приложениям, на
которые имеет право — нет необходимости снова
аутентифицироваться
1. Выбор «Отправить push»
2. Подтвердить запрос на вход в систему через приложение
AuthPoint
3. Вход завершен
1. Выбрать «QR-код» для аутентификации
2. Сканирование QR-кода с помощью приложения AuthPoint
3. Ввести ответный код
Примеры использования:
Интеграция с AuthPoint
Двухфакторная аутентификация от WatchGuard поддерживает 5 типов ресурсов
Технологическая экосистема WatchGuard включает
обширную линейку документированных сторонних
интеграций с AuthPoint, включая самые популярные
облачные приложения, веб-сервисы, VPN и сети.
WatchGuard сотрудничает с ведущими IT-компаниями для
повышения безопасности, упрощения развертываний и
улучшения взаимодействия в IT-средах. Каждая
интеграция AuthPoint со сторонним ПО проверяется и
документируется с помощью руководства по интеграции
для пошаговой настройки.
Какие продукты можно интегрировать и как это сделать
Чтобы настроить многофакторную аутентификацию для конкретного ресурса, нужно просто его
добавить в AuthPoint, а затем назначить политику доступа для добавленного ресурса и для
группы пользователей.
Политики доступа для группы пользователей указывают, какие ресурсы требуют аутентификации
и какой метод аутентификации выбрать (Push, QR-код, OTP), когда пользователи в группе
подключаются к ресурсам. Если у группы нет политики доступа для определенного ресурса,
пользователи в этой группе не могут пройти аутентификацию для входа в этот ресурс.
В AuthPoint к ресурсам относятся приложения и службы, к которым подключаются пользователи
корпоративной сети, такие как Salesforce, Office 365, VPN или Firebox. Добавление нового ресурса
является запросом информации в AuthPoint, необходимой для подключения к этому ресурсу.
WatchGuard AuthPoint интегрируется со многими сторонними сервисами и приложениями.
WatchGuard в открытом доступе представляет полный список руководств по интеграции, которые
помогут пользователю интегрировать сторонние технологии с многофакторной аутентификацией
по типам:
RADIUS-client - приложение или служба, использующая RADIUS-аутентификацию (в первую
очередь брандмауэры и VPN)
SAML — приложение или служба, использующая проверку подлинности SAML, например Office 365,
Salesforce или портал доступа Firebox
IdP Portal — страница портала, которая показывает пользователям доступные им ресурсы SAML
Logon App — ресурс приложения входа в систему используется для настройки и определения
политик доступа для приложения входа в систему
ADFS — ресурс, который используется для добавления MFA в аутентификацию службы федерации
Active Directory
Удаленный доступ и VPN
Удаленный доступ к частным серверам
является обычной практикой.
Виртуальные частные сети (VPN могут
обеспечить безопасный доступ для
сотрудников, однако сами по себе VPN не
являются идеальным решением для
обеспечения безопасности). Если имена
пользователей и пароли украдены,
хакеры могут легко получить полный
доступ к вашей сети.
Просмотреть интеграции>>
Веб-приложения
Многие из веб-приложений хранят
конфиденциальные данные компании,
которые могут быть легко
скомпрометированы украденными
учетными данными, о которых
пользователь даже не узнает.
Просмотреть интеграции>>
Облачные приложения
Переход от локальных к облачным
приложениям: критически важные для
бизнеса файлы становятся доступными
из любого места в любое время. Т.н
«усталость от паролей» и технологии
вроде единого входа (SSO) могут сделать
эти приложения доступными для
злоумышленников благодаря единому
набору учетных данных пользователя, в
результате чего предприятия не могут
безопасно использовать все
преимущества облачной
инфраструктуры.
Просмотреть интеграции>>
Управление идентификацией и доступом
Решения для управления учетными
записями и доступом, чтобы предоставить
пользователям полный контроль и
простоту доступа ко всем приложениям
своей организации. В то время, как
простота и контроль являются ключом к
эффективности работы сотрудника,
консолидированный доступ требует
усиленной безопасности.
Просмотреть интеграции>>
Операционные системы
Старые методы с одним паролем оказались
небезопасными при доступе к устройствам,
логично добавить многофакторную
аутентификацию в операционные системы,
используя AuthPoint — защиту того, что
часто является первой точкой доступа,
включая удаленный рабочий стол и
локальные логины.
Просмотреть интеграции>>
БАКОТЕК® — международная группа компаний, лидер в сфере фокусной Value Added IT-дистрибуции, который поставляет решения
ведущих мировых IT-производителей, лидеров в своих сегментах. Позиционируя себя как True Value Added IT-дистрибьютор,
БАКОТЕК предоставляет профессиональную «до» и «пост» продажную, маркетинговую, техническую поддержку для партнеров и
конечных заказчиков. Территориально группа компаний работает в 26 странах на рынках Восточной Европы, Балтии, СНГ, Балкан с
офисами в Киеве, Риге, Праге, Кракове, Баку, Минске и Нур-Султане.
Группа компаний БАКОТЕК является официальным дистрибьютором решений WatchGuard в Украине, странах Балтии, Центральной Азии
и СНГ.
Больше информации: www.bakotech.com, watchguard@bakotech.com

More Related Content

PDF
ФГИС ЕСИА
PPTX
Blitz Identity Provider
PPT
безопасность веб проектов сергей рыжиков
PDF
Сертификаты подписания кода Symantec
PPTX
Blitz Smart Card Plugin
PPTX
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
PDF
Подход CTI к информационной безопасности бизнеса, Максим Лукин
PDF
Gemalto - SAM (SafeNet Authentication Manager)
ФГИС ЕСИА
Blitz Identity Provider
безопасность веб проектов сергей рыжиков
Сертификаты подписания кода Symantec
Blitz Smart Card Plugin
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
Подход CTI к информационной безопасности бизнеса, Максим Лукин
Gemalto - SAM (SafeNet Authentication Manager)

What's hot (20)

PPTX
Артём Журавлёв «OAuth для .NET»
PPTX
PDF
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
PPTX
PDF
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
PDF
Adjust Analytics platform
PDF
Database security
PDF
broshura Logical Access (Логический доступ).PDF
PPTX
SafeNet Authentication Service - аутентификация следующего поколения
PDF
Обзор новой версии Cisco Identity Service Engine 2.0
PDF
Data line security_as_a_service
PPTX
Stonesoft: Безопасный удаленный доступ - это просто!
PPTX
ТОИБАС. Семинар 2. Идентификация и аутентификация
PDF
Решение проблемы контроля привилегированных пользователей
PDF
Обзор новой версии Cisco AnyConnect 4.2
PPT
Системы управления сайтами
PDF
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
PDF
Управление сетевым доступом для корпоративных и персональных устройств с пом...
PDF
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
PPTX
SafeNet Authentication Service
Артём Журавлёв «OAuth для .NET»
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Adjust Analytics platform
Database security
broshura Logical Access (Логический доступ).PDF
SafeNet Authentication Service - аутентификация следующего поколения
Обзор новой версии Cisco Identity Service Engine 2.0
Data line security_as_a_service
Stonesoft: Безопасный удаленный доступ - это просто!
ТОИБАС. Семинар 2. Идентификация и аутентификация
Решение проблемы контроля привилегированных пользователей
Обзор новой версии Cisco AnyConnect 4.2
Системы управления сайтами
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Управление сетевым доступом для корпоративных и персональных устройств с пом...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
SafeNet Authentication Service
Ad

Similar to WatchGuard Authpoint (20)

PPTX
Terralink. Интеграция физического и логического доступа. Технологии логическо...
PPTX
Продуктовая линейка компании «Код Безопасности»
PPTX
Парольная защита: есть ли альтернатива?
PPT
Емельянников_Безопасность электронного бизнеса
PPS
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
PPS
НТБ. Сергей Шерстюк. "Система контроля привилегированных пользователей SafeI...
PPTX
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
PDF
Безопасность мобильных устройств
PDF
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
PPTX
Знакомство с операционной системой FortiOS 5
PDF
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
PPS
Microsoft. Андрей Иванов. "Удивительное рядом - безопасность из облака"
PDF
Эффективный контроль административного доступа к АСУ ТП
PDF
Услуги информационной безопасности
PDF
Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...
PDF
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
PPTX
иб Cti 2014
PDF
Mobile Device Security
PDF
Безопасность внутренней сети с помощью решений Cisco
PPTX
MMS 2010: Secure collaboration
Terralink. Интеграция физического и логического доступа. Технологии логическо...
Продуктовая линейка компании «Код Безопасности»
Парольная защита: есть ли альтернатива?
Емельянников_Безопасность электронного бизнеса
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Система контроля привилегированных пользователей SafeI...
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Безопасность мобильных устройств
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Знакомство с операционной системой FortiOS 5
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
Microsoft. Андрей Иванов. "Удивительное рядом - безопасность из облака"
Эффективный контроль административного доступа к АСУ ТП
Услуги информационной безопасности
Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
иб Cti 2014
Mobile Device Security
Безопасность внутренней сети с помощью решений Cisco
MMS 2010: Secure collaboration
Ad

More from BAKOTECH (20)

PDF
SOAR
PDF
Upd pci compliance
PDF
Threat Detection & Response
PDF
WatchGuard SD-WAN
PDF
WatchGuard WIPS
PDF
McAfee Labs Threats Report, August 2019
PDF
F5 labs 2018. Отчет по защите веб-приложений
PDF
Miercom Unified Threat Management Report - WatchGuard M270
PDF
WatchGuard Internet Security Report
PDF
BreakingPoint от Ixia
PDF
Cloud Visibility for Dummies от IXIA
PDF
Network Visibility for Dummies
PDF
SIEM for Beginners
PDF
SIEM для чайников
PDF
Обеспечение безопасности активов современного бизнеса с помощью криптографии
PDF
Надежная защита от утечек информации в условиях современных тенденций ИТ
PDF
Проблематика безопасности баз данных. Выявление уязвимостей, контроль транзак...
PPTX
Внутренняя угроза: выявление и защита с помощью ObserveIT
PPTX
Обзор инструментов Toad для администраторов Oracle
PPTX
Toad for Oracle для разработчиков – обзор, советы и скрытые возможности
SOAR
Upd pci compliance
Threat Detection & Response
WatchGuard SD-WAN
WatchGuard WIPS
McAfee Labs Threats Report, August 2019
F5 labs 2018. Отчет по защите веб-приложений
Miercom Unified Threat Management Report - WatchGuard M270
WatchGuard Internet Security Report
BreakingPoint от Ixia
Cloud Visibility for Dummies от IXIA
Network Visibility for Dummies
SIEM for Beginners
SIEM для чайников
Обеспечение безопасности активов современного бизнеса с помощью криптографии
Надежная защита от утечек информации в условиях современных тенденций ИТ
Проблематика безопасности баз данных. Выявление уязвимостей, контроль транзак...
Внутренняя угроза: выявление и защита с помощью ObserveIT
Обзор инструментов Toad для администраторов Oracle
Toad for Oracle для разработчиков – обзор, советы и скрытые возможности

WatchGuard Authpoint

  • 1. Согласно последним отчетам лаборатории по исследованию угроз WatchGuard, 50% паролей настолько слабые, что взламываются менее, чем за 2 дня. Наряду с появлением такой угрозы, как вредоносное ПО Mimikatz для похищения паролей, такие результаты исследования WatchGuard подчеркивают потребность компаний в решении многофакторной аутентификации (Multi-factor authentication, MFA). MFA от WatchGuard не только помогает снизить вероятность сбоев в работе сети, возникающих из-за утерянных или украденных учетных данных, но и предоставляет эту возможность полностью из «облака» для упрощения настройки и управления. WatchGuard AuthPoint выходит за рамки традиционной двухфакторной аутентификации (2FA), рассматривая инновационные способы идентификации пользователей, а наши огромные возможности сторонних интеграций позволяют использовать MFA для защиты доступа к сети, VPN и облачным приложениям. Даже нетехнические пользователи находят мобильное приложение WatchGuard AuthPoint простым и удобным в использовании. AuthPoint использует push-сообщение, QR-код или одноразовый пароль (OTP) в качестве дополнительного фактора, подтверждающего вашу личность и уникальный идентификатор мобильного устройства аутентифицируемого пользователя при предоставлении доступа к системам и приложениям. Поэтому любой злоумышленник, который клонирует пользовательское устройство в попытке доступа к защищенной системе, будет заблокирован. Использование двух или более аутентификации факторов: AuthPoint MFA That is Powerfully Easy Тo, что вы знаете - пароль, PIN Tо, что у вас есть - токен, мобильный телефон Tо, что вы сами - отпечаток пальца, лицо (биометрика)
  • 2. VPN / удаленный доступ Облачные приложения — Web SSO Вход в ПК — аутентификация онлайн Вход в ПК — автономная аутентификация Интеграция с многофакторной аутентификацией WatchGuard Используется тот же пользовательский интерфейс, что и имя пользователя + пароль, но более безопасный, и с подтверждением с одним щелчком мыши 1. Запрос соединения с именем пользователя и паролем 2. Подтверждение подключения VPN — запрос через приложение AuthPoint Эволюция технологий, особенно с использованием смартфонов и развитием приложений, открыла возможность объединения большего количества факторов без ущерба для удобства. WatchGuard AuthPoint — хороший пример применения MFA с использованием четырех факторов для аутентификации. MFA WatchGuard является отдельным продуктом, который не требует наличия аппаратного или программного файервола WatchGuard для внедрения в корпоративную сеть. 1. Доступ к Identity Portal (IdP) 2. Аутентификация с использованием одноразового пароля, push или QR-кода 3. Пользователь получает доступ ко всем приложениям, на которые имеет право — нет необходимости снова аутентифицироваться 1. Выбор «Отправить push» 2. Подтвердить запрос на вход в систему через приложение AuthPoint 3. Вход завершен 1. Выбрать «QR-код» для аутентификации 2. Сканирование QR-кода с помощью приложения AuthPoint 3. Ввести ответный код Примеры использования:
  • 3. Интеграция с AuthPoint Двухфакторная аутентификация от WatchGuard поддерживает 5 типов ресурсов Технологическая экосистема WatchGuard включает обширную линейку документированных сторонних интеграций с AuthPoint, включая самые популярные облачные приложения, веб-сервисы, VPN и сети. WatchGuard сотрудничает с ведущими IT-компаниями для повышения безопасности, упрощения развертываний и улучшения взаимодействия в IT-средах. Каждая интеграция AuthPoint со сторонним ПО проверяется и документируется с помощью руководства по интеграции для пошаговой настройки. Какие продукты можно интегрировать и как это сделать Чтобы настроить многофакторную аутентификацию для конкретного ресурса, нужно просто его добавить в AuthPoint, а затем назначить политику доступа для добавленного ресурса и для группы пользователей. Политики доступа для группы пользователей указывают, какие ресурсы требуют аутентификации и какой метод аутентификации выбрать (Push, QR-код, OTP), когда пользователи в группе подключаются к ресурсам. Если у группы нет политики доступа для определенного ресурса, пользователи в этой группе не могут пройти аутентификацию для входа в этот ресурс. В AuthPoint к ресурсам относятся приложения и службы, к которым подключаются пользователи корпоративной сети, такие как Salesforce, Office 365, VPN или Firebox. Добавление нового ресурса является запросом информации в AuthPoint, необходимой для подключения к этому ресурсу. WatchGuard AuthPoint интегрируется со многими сторонними сервисами и приложениями. WatchGuard в открытом доступе представляет полный список руководств по интеграции, которые помогут пользователю интегрировать сторонние технологии с многофакторной аутентификацией по типам: RADIUS-client - приложение или служба, использующая RADIUS-аутентификацию (в первую очередь брандмауэры и VPN) SAML — приложение или служба, использующая проверку подлинности SAML, например Office 365, Salesforce или портал доступа Firebox IdP Portal — страница портала, которая показывает пользователям доступные им ресурсы SAML Logon App — ресурс приложения входа в систему используется для настройки и определения политик доступа для приложения входа в систему ADFS — ресурс, который используется для добавления MFA в аутентификацию службы федерации Active Directory
  • 4. Удаленный доступ и VPN Удаленный доступ к частным серверам является обычной практикой. Виртуальные частные сети (VPN могут обеспечить безопасный доступ для сотрудников, однако сами по себе VPN не являются идеальным решением для обеспечения безопасности). Если имена пользователей и пароли украдены, хакеры могут легко получить полный доступ к вашей сети. Просмотреть интеграции>> Веб-приложения Многие из веб-приложений хранят конфиденциальные данные компании, которые могут быть легко скомпрометированы украденными учетными данными, о которых пользователь даже не узнает. Просмотреть интеграции>> Облачные приложения Переход от локальных к облачным приложениям: критически важные для бизнеса файлы становятся доступными из любого места в любое время. Т.н «усталость от паролей» и технологии вроде единого входа (SSO) могут сделать эти приложения доступными для злоумышленников благодаря единому набору учетных данных пользователя, в результате чего предприятия не могут безопасно использовать все преимущества облачной инфраструктуры. Просмотреть интеграции>> Управление идентификацией и доступом Решения для управления учетными записями и доступом, чтобы предоставить пользователям полный контроль и простоту доступа ко всем приложениям своей организации. В то время, как простота и контроль являются ключом к эффективности работы сотрудника, консолидированный доступ требует усиленной безопасности. Просмотреть интеграции>> Операционные системы Старые методы с одним паролем оказались небезопасными при доступе к устройствам, логично добавить многофакторную аутентификацию в операционные системы, используя AuthPoint — защиту того, что часто является первой точкой доступа, включая удаленный рабочий стол и локальные логины. Просмотреть интеграции>> БАКОТЕК® — международная группа компаний, лидер в сфере фокусной Value Added IT-дистрибуции, который поставляет решения ведущих мировых IT-производителей, лидеров в своих сегментах. Позиционируя себя как True Value Added IT-дистрибьютор, БАКОТЕК предоставляет профессиональную «до» и «пост» продажную, маркетинговую, техническую поддержку для партнеров и конечных заказчиков. Территориально группа компаний работает в 26 странах на рынках Восточной Европы, Балтии, СНГ, Балкан с офисами в Киеве, Риге, Праге, Кракове, Баку, Минске и Нур-Султане. Группа компаний БАКОТЕК является официальным дистрибьютором решений WatchGuard в Украине, странах Балтии, Центральной Азии и СНГ. Больше информации: www.bakotech.com, watchguard@bakotech.com