ESET rozšiřuje funkce nástroje pro dvoufaktovoru autentizaci

2. 5. 2019. (redaktor: František Doupal, zdroj: Eset)
ESET Secure Authentication, který pomáhá firmám posílit bezpečnost firemní sítě, patřil v loňském roce mezi nejúspěšnější firemní produkty. Nová verze produktu (2.8) kromě jiných novinek přináší pro firemními zákazníky dlouho žádané administrátorské funkce.

Bezpečnostní analýzy spojené s příchodem GDPR prokázaly, že slabá nebo kompromitovaná hesla stojí za 80 % útoků spojených s únikem dat. Přesto, že hesla jsou takto slabý článek, stále je mnoho firem využívá jako jediný autentizační faktor. Snaha firem přimět laické zaměstnance tvořit si silnější bezpečnější hesla nefunguje.

„Řadoví zaměstnanci vnímají přísné interní regule spíše nelibě, protože neznají důvody ani možná rizika. Spíše než posílení bezpečnosti, může paradoxně dojít k jejímu oslabení. Běžný uživatel si totiž složité heslo často poznamená lístek u monitoru nebo uloží v třeba ve webovém prohlížeči, protože má obavu, že jej zapomene. Pokud poté dojde ke kompromitaci onoho jediného faktoru sloužícího pro přístup od informačního systému, má útočník cestu otevřenou,“ popsal úskalí bezpečnosti hesel Miroslav Dvořák, technický ředitel pražské pobočky ESET.

„Dvoufaktorová autentizace představuje pro běžné uživatele i administrátory snadný krok pro zlepšení bezpečnostních procesů. Nová verze ESET Secure Authentication dává administrátorům další možnosti, jak dvoufázovou autentizaci nasadit ve vašem prostředí ještě jednodušeji,“ dodal Dvořák.

ESA patří mezi nejoblíbenější produkty minulého roku

Firmy začaly dvoufaktorovou autentizaci ve velkém poptávat na začátku loňského roku. „Podle našeho názoru GDPR upozornilo firmy na to, jak cenné jejich data mohou být a jak snadno je lze získat. Obecně lze říct, že díky tomuto nařízení firmy výrazně modernizovaly nejen zabezpečení, ale také infrastrukturu obecně,“ dodal Dvořák.

Rostoucí zájem o kvalitnější zabezpečení, dokládají i obchodní výsledky. Prodej produktů pro ochranu koncových stanic, ESET Endpoint Protection, rostl oproti roku 2017 několikanásobně. Prodej nástroje ESET Secure Authentication se meziročně zvýšil o více než polovinu.

Verze 2.8 nabídne reporting i podporu FIDO

Nová verze programu ESA reflektuje požadavky firem, funkce zjednoduší administrátorům řešení běžných klientských situací.

Administátor dostane možnost vybrat si jednorázové heslo, které je tzv. event-based (jednorázový kód expiruje po jeho použití, nebo při vygenerování nového kódu) nebo time-based (jednorázový kód expiruje po určitém časovém intervalu) či pružněji nastavit počet offline přihlášení.

Verze 2.8 nabídne:

  • sjednocení licenčního modelu;
  • podporu self-enroll;
  • elasticsearch reporting ve webové ovládací konzoli;
  • podpora FIDO2 a FIDO U2F autentizačních standardů;
  • time-based OTP;
  • konfigurovatelný počet offline přihlášení.

ESET Secure Autentication 2.8 využívá stejně jako předchozí verze pro ověření druhého faktoru identity mobilní zařízení koncového uživatele s operačními systémy iOS, Android a Windows, ale lze samozřejmě využít i HW tokeny. Implementace tohoto ověření by zkušenému administrátorovi měla zabrat řádově jednotky minut, včetně instalace serveru.

Štítky: 

Podobné články

Eaton má gigabitovou komunikační kartu certifikovanou podle nejpřísnějších norem kybernetické bezpečnosti

20. 5. 2019. (redaktor: František Doupal, zdroj: Eaton)
Uvedení karty Network M2 na trh znamená rozšíření programu kybernetické bezpečnosti společnosti Eaton a spolupráci s globální organizací UL stanovující měřitelná kritéria kybernetické bezpečnosti pro produkty a systémy řízení energie zapojené do sítě. Čtěte více

Avast Omni představuje nové hardwarové řešení pro zabezpečení chytrých domácností

15. 5. 2019. (redaktor: František Doupal, zdroj: Avast)
Avast Omni poskytne uživatelům ochranu a přehled o všech připojených domácích i mobilních zařízeních prostřednictvím kombinovaného hardwarového a softwarového řešení. Snadno se připojí k domácímu routeru a nijak neovlivní výkon sítě Wi-Fi. Čtěte více

ESET odhalil malware, který útočníkům umožnil ovládat e-mailovou komunikaci oběti

14. 5. 2019. (redaktor: František Doupal, zdroj: Eset)
Malware LightNeuron zaměřený na Microsoft Exchange umí číst, měnit, blokovat a dokonce psát e-maily a odeslat je pod identitou legitimní osoby z postižené firmy. Útočníci ovládají malware na dálku pomocí steganografických PDF a JPG příloh. Jde o první známý malware, které využívá mechanismy Microsoft Exchange Transport Agent. Čtěte více

Jak zákazníky zaujmout komplexním zálohovacím řešením

13. 5. 2019. (redaktor: František Doupal, zdroj: DCD Publishing a Acronis)
Zákazníci jsou v současné době stále náročnější a jako prodejce řešení IT bezpečnosti musíte zaujmout řešeními a službami, které se odlišují od běžné konkurence. Například v oblasti zálohování dnes již nezískáte pozornost jen prostým zálohováním a obnovou, musíte ukázat něco navíc. Zákazníky můžete ohromit například přidanou ochranou proti ransomwaru, bezpečným úložištěm a schopností obnovy v řádu minut. Čtěte více