פתרונות אבטחה מרחוק
Duo הוא מוצר "ענן" ומספק לארגון כלי נראות, הגנה ובקרה, למעשה הוא חלק מהגנות ומתפישות שונות כגון:Single Sign On, Remote Access, Multi Factor Authentication, Compliance,Cloud Security, Software Define Perimeter, Zero Trust
Duo מספק לכל עובד בארגון גישה מאובטחת לכלל האפליקציות הארגוניות – מקומיות או בענן. שילוב של אימות משתמשים באמצעות הזדהות דו-שלבית ומידע על ״היגיינת״ המכשיר ממנו מתבצעת ההתקשרות מאפשרים יישום מדיניות חזקה של אבטחת גישה ליישומים השונים.
Duo תומך בתרחישים הבאים:
- זיהוי דו-שלבי – אימות משתמשים באמצעות מגוון רחב של שיטות Push Notification, SMS, Callback ועוד.
- תמיכה רחבה ביישומים – ניתן להוסיף זיהוי דו-שלבי לכל אפליקציה
- אימות דו-שלבי לWindows – הוספת שכבה נוספת של אבטחה בעת ביצוע login למחשבים מבוססי Windows. ניתן יישם על כלל הארגון או לקבוצה של משתמשים להם נדרשת גישת מנהל או גישה ליישום קריטי.
- הוספת אימות דו-שלבי לגישת SSH לשרתי לינוקס – הקשחת הגישה של מנהלי המערכות לשרתי לינוקס.
- בדיקת תאימות למחשב/טלפון נייד מהם מתבצעת הגישה ליישום והאימות הדו שלבי. כחלק מתפיסתZero Trust נרצה לוודא שהטלפון הנייד של המשתמש אינו פרוץ וקיים שימוש במנגנוני ההגנה המובנים במערכת ההפעלה, המחשב הנייד ממנו מתבצע החיבור לאפליקציה הוא מחשב ארגוני ועוד. ניתן להגדיר במדיניות הגישה את התנאים שהטלפון הנייד ו/או המחשב נדרשים לעמוד בהם על מנת לקבל גישה ליישום.
- יישום גישה אחודה SSO - יישום גישה אחודה לאפליקציות בארגון ובענן. ניתן להתממשק לפתרון קיים או להטמיע SSO באמצעות DUO. הפתרון כולל פורטל גישה אחודה ((SSO Portal לכל משתמש ארגוני וקבלני משנה. באמצעות הפורטל ניתן להגיש אפליקציות מותאמות לכל משתמש לאחר שביצע הזדהות חזקה. חשיפת הפורטל לגישה מהאינטרנט מורידה עומסים מתשתיות מסורתיות של גישה ב-VPN ומספקת גישה מינימלית נדרשת. הפתרון תומך טכנולוגיית 2.0 SAML ומתממשק בצורה מאוד פשוטה להמון אפליקציות ענן נפוצות כגון: AWS,Azure,G-Suit וכו'
Duo תומך ב 3 מודלים כדלקמן:
- MFA פתרון אימות דו-שלבי התומך באפליקציות Cloud ואפליקציות On-Premise. הפתרון מאפשר בקרת גישה לאפליקציות כולל פורטל גישה אחודה ((SSO Portal לכל משתמש ארגוני וקבלני משנה, וכן ניהול מתקדם והקצאת רכיבי הזדהות שונים לכל משתמש.
- ACCESS מספק את כלל יכולות חבילת DUO MFA בתוספת של יכולות נראות מפורטות על היגיינת האבטחה של כל מכשיר (מכשיר rooted, מוצפן, בגרסה אחרונה וכו׳), כל זאת ללא צורך ב MDM או הרשאות פולשניות למכשירי האימות של המשתמש.
- BEYOND מספק את כלל יכולות חבילת DUO Access וכן מאפשר לארגון לזהות מכשירים ארגוניים לעומת אישיים, לחסום מכשירים לא מהימנים ולתת למשתמשי הארגון גישה בטוחה ליישומים פנימיים, בצורה חלקה ונוחה. חבילה זו כוללת יכולות אינטגרציה מתקדמות עם מערכות ניהול אירגוניות כמו MDM, JAMF ו- Intune, מתן גישה מאובטחת עם אימות דו-שלבי בפרוטוקולים סטנדרטיים כמו SSH, HTTP/HTTPS ו-RDP באופן המיתר שימוש ב VPN . בימים אלו אנו מספקים רישוי של Duoל 60 ימים על מנת לאפשר לארגונים לחבר בבטחה את המשתמשים המרוחקים.
לשירותי ענן נוספים - שירותי מחשוב ענן
קרא עוד: הסבת העסק למחשוב ענן
קרא עוד: veeam as a service