VPN允许用户在办公室外通过安全隧道访问各种资源。虽然这促进了远程员工不间断的工作流程,但它也使组织的网络面临新的网络安全问题。
当VPN与组织的AD环境同步时,用户通常仅使用其域用户名和密码进行身份验证——这种方法已被证明不再安全。Verizon报表称,81%的数据泄露可能与被盗密码有关。暴露VPN凭据可能会使您的整个网络面临数据暴露的风险。通过MFA实施额外的安全层是防止凭证暴露的可怕后果的有效方法。
ManageEngine ADSelfService Plus是一个身份安全解决方案,使您能够使用自适应MFA增强与组织网络的VPN连接。除了传统的用户名和密码外,这还涉及在VPN登录期间实现生物识别身份验证和一次性密码(OTP)等身份验证方法。由于仅凭密码不足以登录网络,ADSelfService Plus使暴露的凭据对未经授权的VPN访问毫无用处。
ADSelfService Plus允许管理员使用MFA保护所有RADIUS支持的VPN提供商,包括:
要使用MFA保护您的VPN,VPN服务器需要使用Windows网络策略服务器(NPS)来配置RADIUS身份验证,并且必须在NPS中安装ADSelfService Plus NPS扩展。此扩展在NPS和ADSelfService Plus之间进行中介,以便在VPN连接期间启用MFA。一旦满足这些要求,如下所示的过程将在VPN登录期间进行:
现在允许用户访问VPN服务器,并与内部网络建立加密隧道。
IT管理员可以根据其组织的要求配置上述任何方法。ADSelfService Plus通过以下方式实现对功能的轻松配置和管理:
根据不同的用户组的特权,将不同的身份验证器应用于不同的身份验证器。
满足NIST SP 800-63B、GDPR、HIPAA、NYCRR、FFIEC和PCI DSS法规要求。
禁止使用弱密码,这使您的网络容易受到网络攻击。
使用MFA不仅保护VPN访问,还保护Windows、macOS和Linux机器的本地和远程登录,以获得完整的端点安全。