ESET rozšiřuje funkce nástroje pro dvoufaktovoru autentizaci

2. 5. 2019. (redaktor: František Doupal, zdroj: Eset)
ESET Secure Authentication, který pomáhá firmám posílit bezpečnost firemní sítě, patřil v loňském roce mezi nejúspěšnější firemní produkty. Nová verze produktu (2.8) kromě jiných novinek přináší pro firemními zákazníky dlouho žádané administrátorské funkce.

Bezpečnostní analýzy spojené s příchodem GDPR prokázaly, že slabá nebo kompromitovaná hesla stojí za 80 % útoků spojených s únikem dat. Přesto, že hesla jsou takto slabý článek, stále je mnoho firem využívá jako jediný autentizační faktor. Snaha firem přimět laické zaměstnance tvořit si silnější bezpečnější hesla nefunguje.

„Řadoví zaměstnanci vnímají přísné interní regule spíše nelibě, protože neznají důvody ani možná rizika. Spíše než posílení bezpečnosti, může paradoxně dojít k jejímu oslabení. Běžný uživatel si totiž složité heslo často poznamená lístek u monitoru nebo uloží v třeba ve webovém prohlížeči, protože má obavu, že jej zapomene. Pokud poté dojde ke kompromitaci onoho jediného faktoru sloužícího pro přístup od informačního systému, má útočník cestu otevřenou,“ popsal úskalí bezpečnosti hesel Miroslav Dvořák, technický ředitel pražské pobočky ESET.

„Dvoufaktorová autentizace představuje pro běžné uživatele i administrátory snadný krok pro zlepšení bezpečnostních procesů. Nová verze ESET Secure Authentication dává administrátorům další možnosti, jak dvoufázovou autentizaci nasadit ve vašem prostředí ještě jednodušeji,“ dodal Dvořák.

ESA patří mezi nejoblíbenější produkty minulého roku

Firmy začaly dvoufaktorovou autentizaci ve velkém poptávat na začátku loňského roku. „Podle našeho názoru GDPR upozornilo firmy na to, jak cenné jejich data mohou být a jak snadno je lze získat. Obecně lze říct, že díky tomuto nařízení firmy výrazně modernizovaly nejen zabezpečení, ale také infrastrukturu obecně,“ dodal Dvořák.

Rostoucí zájem o kvalitnější zabezpečení, dokládají i obchodní výsledky. Prodej produktů pro ochranu koncových stanic, ESET Endpoint Protection, rostl oproti roku 2017 několikanásobně. Prodej nástroje ESET Secure Authentication se meziročně zvýšil o více než polovinu.

Verze 2.8 nabídne reporting i podporu FIDO

Nová verze programu ESA reflektuje požadavky firem, funkce zjednoduší administrátorům řešení běžných klientských situací.

Administátor dostane možnost vybrat si jednorázové heslo, které je tzv. event-based (jednorázový kód expiruje po jeho použití, nebo při vygenerování nového kódu) nebo time-based (jednorázový kód expiruje po určitém časovém intervalu) či pružněji nastavit počet offline přihlášení.

Verze 2.8 nabídne:

  • sjednocení licenčního modelu;
  • podporu self-enroll;
  • elasticsearch reporting ve webové ovládací konzoli;
  • podpora FIDO2 a FIDO U2F autentizačních standardů;
  • time-based OTP;
  • konfigurovatelný počet offline přihlášení.

ESET Secure Autentication 2.8 využívá stejně jako předchozí verze pro ověření druhého faktoru identity mobilní zařízení koncového uživatele s operačními systémy iOS, Android a Windows, ale lze samozřejmě využít i HW tokeny. Implementace tohoto ověření by zkušenému administrátorovi měla zabrat řádově jednotky minut, včetně instalace serveru.

Štítky: 

Podobné články

Počty DDoS útoků ve čtvrtém čtvrtletí 2019 výrazně rostly

18. 2. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Množství útoků zablokovaných produkty Kaspersky DDoS Protection v průběhu posledních tří měsíců minulého roku výrazně vzrostlo v porovnání se stejným obdobím v roce 2018 – tehdy bylo detekováno množství odpovídající 56 % útoků provedených ve čtvrtém kvartále 2019. Analýza aktivity botnetů ukázala, že k 28 % všech útoků došlo během víkendu. Čtěte více

Cisco představilo komplexní architekturu pro zabezpečení internetu věcí

18. 2. 2020. (redaktor: František Doupal, zdroj: Cisco)
Počítačové sítě se stávají páteří provozních technologií (OT), na nichž závisí kriticky důležitá infrastruktura včetně energetiky, dopravy nebo průmyslové výroby. Cisco proto připravilo komplexní řešení, které propojuje informační a provozní technologie s cílem zajistit pokročilou detekci anomálií. Čtěte více

Terčem botnetů bylo po celém světě 28 % organizací

17. 2. 2020. (redaktor: František Doupal, zdroj: Check Point)
Zpráva 2020 Security Report vydaná společností Check Point upozorňuje na hlavní taktiky, které kyberzločinci používají k útokům na organizace po celém světě. Ze zprávy například vyplývá, že použití kryptominerů je pro zločince nadále nízkorizikovou činností s vysokým ziskem a že i když je počet organizací zasažených ransomwarem relativně nízký, závažnost útoků je mnohem vyšší. Čtěte více

GFI LanGuard 12.5 přináší přehlednější a výkonnější reportování

14. 2. 2020. (redaktor: František Doupal, zdroj: GFI Software)
Společnost GFI Software uvedla aktualizaci řešení LanGuard 12.5, která přináší vylepšené uživatelské rozhraní, přehlednější a výkonnější reportování, a zapracování nejnovějších specifikací PCI-DSS. Nejnovější GFI LanGuard poskytuje možnost adekvátní reakce na růst zranitelností v podnikových sítích a efektivnější generování podkladů určených pro zajištění bezpečnostních auditů a regulačních standardů. Čtěte více