Оставить заявку

Двухфакторная аутентификация и контроль доступа

Пароль перестал быть защитой: его подбирают, крадут фишингом и передают коллеге на время отпуска. Второй фактор закрывает самый массовый сценарий взлома.

Что закрывает второй фактор

Самая частая история компрометации — не взлом, а вход по настоящему паролю: подобранному, украденному фишингом или просто известному бывшему сотруднику. Второй фактор делает пароль недостаточным: без подтверждения с устройства вход не проходит.

Ставится он на то, куда сотрудники заходят по логину и паролю: почта, учётные системы, удалённый доступ, внутренние сервисы.

Привилегированный доступ

Отдельная история — администраторы и внешние подрядчики. У них права, с которыми можно выгрузить базу или стереть следы, а контроля за ними обычно нет никакого: подключение по общей учётной записи, пароль в переписке, никаких записей о том, что происходило на сервере.

Контроль привилегированного доступа отвечает на три вопроса: кто заходил, когда и что делал. Если инцидент произойдёт, разбираться придётся именно по этим данным.

Что дать первым делом

Порядок, который мы советуем: сначала второй фактор на почту и удалённый доступ — это закрывает массовые атаки. Затем ревизия учётных записей: почти в каждой компании находятся живые доступы уволенных. И только потом более тонкие вещи вроде записи сессий администраторов.

Подключить аутентификацию

Скажите, сколько у вас пользователей и какие системы нужно закрыть, — посчитаем.

Коротко

Стоимость
зависит от числа пользователей
Кому подходит
Компаниям с корпоративными учётными записями и удалённым доступом
Подключение
Подключение к используемым системам, настройка политик входа
  • Второй фактор при входе в корпоративные системы
  • Единая точка аутентификации вместо пароля в каждом сервисе
  • Контроль привилегированного доступа: кто, когда и зачем заходил
  • Запись действий администраторов и подрядчиков
  • Отзыв доступа при увольнении в один шаг

Ещё о безопасности

Частые вопросы

Чем это отличается от смс-кода в банке?

Принцип тот же, но применяется к вашим корпоративным системам, а не к банковскому приложению. Второй фактор ставится на вход в почту, учётные системы, VPN и всё, куда сотрудник заходит по паролю.

Что такое привилегированный доступ?

Права администратора и подобные им: с ними можно изменить настройки, выгрузить данные, удалить логи. Контроль такого доступа отвечает на вопрос, кто именно и с какой целью заходил на критичный сервер — задним числом это восстановить обычно невозможно.