Uma estrutura de integração baseada em padrões que oferece vários métodos de autenticação. A estrutura está disponível como um serviço ou no local e foi projetada para servir como um ponto central de integração e administração para toda a organização de autenticação. Para obter um ponto central de administração e controle de segurança, as organizações geralmente usam essa estrutura para consolidar seu silo de autenticação. A estrutura adere à criptografia FIPS (Federal Information Processing Standard) 140-2, bem como se integra aos métodos FIDO 2, a todos os dispositivos FIDO U2F e aos tokens OATH. Além dos recursos de autenticação no lado do servidor, Advanced Authentication pode funcionar no Windows, Mac OS X e Linux.
Com o gerenciamento de identidades, o NetIQ ajuda a viabilizar seus negócios por meio da segurança baseada em identidades. Ele oferece um conjunto abrangente de serviços de identidade e acesso, permitindo que os funcionários acessem recursos com segurança de qualquer lugar, em qualquer dispositivo, em qualquer local e no momento certo. O NetIQ também capacita as organizações a interagir com seus consumidores de forma eficaz e segura.
Nos últimos anos, a autenticação multifatorial tornou-se comum na maioria dos setores. Embora as organizações que lidam com informações regulamentadas precisem da autenticação de dois fatores para fins de conformidade, sua ampla adoção é amplamente impulsionada pelas altas taxas de violação e pelo aumento dos riscos de segurança digital. As organizações maiores recorrem à NetIQ Advance Authentication por motivos como:
Devido à sua flexibilidade, organizações grandes e geograficamente distribuídas gostam dos modelos simplificados de implantação e administração oferecidos pelo fator de forma do Docker do Advanced Authentication. Esses contêineres podem ser configurados para serem dimensionados para qualquer combinação de hotspots de autenticação dispersos ou centralizados. O OpenText também oferece o Advanced Authentication como uma oferta de SaaS gerenciada.
Especificamente, a autenticação multifatorial é o uso de diferentes métodos (o que você sabe, o que você tem, o que você é) para uma determinada sessão, mas, na realidade, as implementações de autenticação forte geralmente envolvem uma combinação de métodos de autenticação. Aqui estão alguns exemplos comuns:
Para acesso sem senha, serviços como eBay e Yahoo podem ser configurados para serem aprovados com um simples toque na caixa de seleção em seus aplicativos móveis (o que você tem). Com seus serviços de plataforma, a Microsoft adota uma abordagem um pouco diferente para a ausência de senha quando usada com seu aplicativo Authenticator:
Embora essas opções ofereçam maior proteção contra ataques de phishing, elas variam em velocidade e simplicidade (número de etapas). Com base em seu risco avaliado e em sua tolerância a ele, cada organização pode decidir quantos pontos de verificação de identidade deseja implementar. Todas as opções acima têm a vantagem sobre as senhas, pois não exigem que o usuário se lembre de mais um conjunto de credenciais, são comumente replicadas nos diferentes serviços que o usuário consome e são muito mais difíceis de serem comprometidas do que o nome de usuário e a senha tradicionais. O telefone é um dispositivo físico, a impressão digital é biométrica e as OTPs são sensíveis ao tempo. NetIQ Advanced Authentication suporta os casos de uso acima e muito mais.
O aspecto de segurança da simplificação do acesso digital é o equilíbrio entre a proteção da empresa e a entrega aos seus usuários (funcionários, consumidores etc.). Idealmente, o que as equipes de segurança querem fazer é combinar a força da verificação de identidade do usuário com o risco apresentado pela solicitação de acesso. Quanto menor o risco, menos intrusiva pode ser a verificação de identidade. As características que afetam a medida do risco da solicitação de um usuário incluem:
Portanto, um componente essencial para otimizar a experiência de acesso digital é aplicar diferentes estratégias de autenticação a diferentes níveis de sensibilidade das informações que estão sendo acessadas. O conteúdo personalizado de risco insignificante geralmente não exige nenhum tipo de verificação de identidade. Informações altamente confidenciais podem exigir várias instâncias de verificação de identidade. Até o momento, esse caso de uso envolve várias tecnologias além da simples autenticação:
Além dos três componentes listados acima, quanto maior for o número de opções de autenticação, mais fácil será combinar uma delas com as situações. As equipes de segurança podem avaliar e classificar cada tipo de autenticação disponível para cada faixa de nível de risco. Elas podem determinar que alguns tipos de autenticação passiva (Windows Hello, voz, tipo) talvez precisem ser colocados em camadas para situações de maior risco. Advanced Authentication é uma parte integrada do portfólio de gerenciamento de identidade e acesso daNetIQ.
Você pode considerar o cenário descrito anteriormente como um ambiente adaptável, mas algumas organizações precisam de um nível de segurança ainda mais alto. Para atingir o nível de segurança de confiança zero nas camadas de aplicativos e recursos, as organizações procuram criar uma postura de segurança em que o comportamento de segurança padrão presume um ambiente hostil. Nesse nível, o acesso adaptável exige a capacidade de medir o risco durante toda a sessão do usuário na Web e invocar uma solicitação de autenticação e/ou alteração de autorização quando os limites de risco predefinidos forem atingidos. Além dos critérios listados no cenário anterior, essas métricas adicionais precisam ser coletadas:
Além de coletar informações sobre riscos durante toda a sessão, há a capacidade de agir com base nelas. O gerenciamento de acesso adaptável é a capacidade de invocar uma ação como, por exemplo:
Em resumo, o gerenciamento de acesso é a capacidade de reconhecer uma ameaça e reagir a ela. A opção menos intrusiva é reverificar ou reforçar a verificação de identidade. Uma reação provável à falha de autenticação invocada por uma pontuação de risco seria encerrar a sessão.
NetIQ Advanced Authentication integra-se a produtos de terceiros por meio de RADIUS, SAML, OIDC/OAuth2, ADFS, Kerberos, REST, MobileAPIs, comAPIs e plug-ins nativos da Microsoft.
A estrutura NetIQ Advanced Authentication suporta muitos métodos prontos para uso, bem como integrações especializadas adicionais. Os parceiros e clientes também têm a opção de aproveitar o SDK da AA para configurar sua própria integração.
Habilite o logon único e o controle de acesso em plataformas móveis, de nuvem e legadas