使用 ESET 安全身份验证可以做的 7 件事

每个关心用户安全的Web 服务都喜欢多因素身份验证。(web service)也称为双因素身份验证(two-factor authentication),它要求用户通过两条独立的信息来验证自己的身份:你知道的东西和你拥有的东西。进行身份验证时,用户使用的是密码或PIN码等传统安全工具,但他们还必须通过点击推送通知或输入通过(PIN)SMS 接收或由(SMS)身份验证应用程序(authentication app)显示的一次性代码来确认自己的身份在他们的智能手机上。但是,您如何在公司的设备上实施多因素身份验证,以确保您的员工帐户不会轻易被入侵?著名的计算机安全公司(computer security company)ESET提供了一种有效的解决方案。他们对这个问题的解决方案称为ESET Secure Authentication,在本文中,将向您展示它可以做什么:

1.Windows登录保护

ESET Secure Authentication可为登录其(ESET Secure Authentication)Windows计算机或设备的用户提供多重身份验证。可以在Windows 锁定(Windows lock)屏幕和用户帐户控制(User Account Control)提示上启用双因素身份验证,甚至可以对安全模式(Mode)强制执行。

用于 Windows 登录的 ESET Secure Authentication Web 控制台

即使知道您员工的用户名和密码,黑客也无法绕过ESET Secure Authentication提供的多重身份验证。为此,攻击者还需要访问员工的智能手机。否则,他们将不知道ESET Secure Authentication(ESET Secure Authentication)提供的一次性代码。

Windows 锁定屏幕上的多因素身份验证

我们相信ESET Secure AuthenticationESET EndPoint Encryption ( DESlock+ ) 等业务加密解决方案相结合,可以使您公司的计算机和设备非常安全。

2.远程桌面保护

ESET Secure Authentication提供对远程桌面(Remote Desktop)会话的支持。这意味着您可以使用它为需要远程桌面(Remote Desktop)访问其计算机的用户实施多因素身份验证。远程桌面(Remote Desktop)登录过程(login process)正常工作,但一旦用户登录,ESET Secure Authentication会要求他或她输入正确的一次性PIN 码(PIN code)

ESET 安全身份验证中的远程桌面配置

除非用户可以正确输入一次性PIN 码(PIN code),否则他们无法使用您公司的计算机与远程桌面(Remote Desktop)

3. Web 应用程序保护

ESET Secure Authentication还为许多Microsoft应用程序提供多因素身份验证支持。(multi-factor authentication support)它支持以下内容:

  • Microsoft Exchange 2007Outlook Web Access - Exchange 客户端访问服务器(Exchange Client Access Server)( CAS )
  • Microsoft Exchange 2010Outlook Web Access - Exchange 客户端访问服务器(Exchange Client Access Server)( CAS ) 和Exchange 控制面板(Exchange Control Panel)
  • Microsoft Exchange 2013Outlook Web App - Exchange 邮箱服务器角色(Exchange Mailbox Server Role)( MBX ) 和Exchange 管理中心(Exchange Admin Center)
  • Microsoft Exchange 2016Outlook Web App - Exchange 邮箱服务器角色(Exchange Mailbox Server Role)( MBX ) 和Exchange 管理中心(Exchange Admin Center)
  • Microsoft Dynamics CRM版本 2011、2013、2015 和 2016
  • Microsoft SharePoint版本 2010、2013 和 2016
  • Microsoft SharePoint Foundation版本 2010 和 2013
  • Microsoft 远程桌面 Web 访问
  • Microsoft 终端(Microsoft Terminal) 服务(Services) Web 访问(Web Access)
  • 微软远程 Web 访问

安装ESET 安全身份验证(ESET Secure Authentication)后,用户尝试连接到贵公司使用的 Web 应用程序,输入用户名和密码(username and password)后,他或她应该会看到多重身份验证网页(authentication webpage)。除非用户输入正确的一次性密码(one-time password),否则他或她无法登录。

Web 应用程序中的 ESET 安全身份验证网页

如果用户还在他或她的智能手机上安装了ESET Secure Authentication应用程序,他或她可以使用智能手机批准登录。

ESET Secure Authentication 批准登录消息

4.VPN保护

ESET Secure Authentication包括一个独立的RADIUS 服务器(RADIUS server),您可以使用它来验证VPN连接。为VPN配置ESET Secure Authentication时,登录过程与以前相同,但用户输入用户名和密码后,还必须提供双向验证PIN 码(PIN code)ESET Secure Authentication可与以下VPN、防火墙和 UTM 端点集成:梭子鱼(Barracuda)Check Point SoftwareCisco ASA IPsecCisco ASA SSLCitrix Access Gateway, Citrix Netscaler , Cyber ​​oam(Cyberoam) , F5 Firepass , Fortinet Fortigate , Juniper , Juniper ( Access-Challenge ), Microsoft RRAS , Microsoft RRAS with NPS , Microsoft Forefront Threat Management Gateway , Netasq , OpenVPN Access Server , Palo Alto , Sonicwall。它还适用于云和 VDI 端点(cloud and VDI endpoints)VMWare Horizo​​n View 和 Citrix XenApp 服务器(VMWare Horizon View and Citrix XenApp server)

5. 易于在业务环境中安装和部署(business environment)

ESET Secure Authentication的一大优势是易于安装和使用。您可以通过其Web 控制台(web console)提供的界面将其用作独立的解决方案(standalone solution),也可以将其与Active Directory集成。

用于独立安装的 ESET 安全身份验证 Web 控制台

6、用户安装使用方便

ESET Secure Authentication为用户提供了一个易于使用的解决方案。他们只需要在他们的安卓(Android)智能手机 i PhonesWindows Phones上安装同名的应用程序。此外,您不必向他们提供硬件令牌或任何其他设备。一旦他们拥有了应用程序,他们需要做的就是批准他们收到的推送通知或使用来自应用程序的一次性代码。

适用于 iPhone 的 ESET 安全身份验证应用程序

7.通用数据保护条例(General Data Protection Regulation)( GDPR ) 合规性

欧盟已通过严格的个人数据保护规则执行其通用数据保护条例 (GDPR) (General Data Protection Regulation (GDPR))(European Union)因此,每个公司都应该拥有并使用像ESET Secure Authentication这样的工具。这是确保员工数据安全且破坏公司数据并非易事的最佳方法之一。多因素身份验证是当今(way today)最大程度降低与密码被盗、弱密码或泄露密码相关的风险的好方法。

您对ESET 安全身份验证(ESET Secure Authentication)有何看法?

如您所见,ESET Secure Authentication提供了一种为业务环境实施多因素身份验证的简单方法。这可以帮助您避免数据泄露并提高公司的整体安全性。你同意我们的观点吗?我们很乐意在下面的评论部分听到您对ESET Secure Authentication的意见。



About the author

我是一名软件工程师,在 Xbox 行业拥有超过 10 年的经验。我专注于游戏开发和安全测试。我也是一位经验丰富的评论员,并且一直在为一些游戏界的知名人士开发项目,包括 Ubisoft、Microsoft 和 Sony。在空闲时间,我喜欢玩电子游戏和看电视节目。



Related posts