Reduza o risco de acessos indevidos adicionando uma segunda forma de autenticação a contas, sistemas, aplicações e recursos corporativos.
Com o 2FA, o acesso depende da validação de dois fatores, reduzindo o impacto do comprometimento isolado de uma senha.
Senhas podem ser descobertas, reutilizadas ou comprometidas em ataques de phishing e vazamentos de credenciais.
O segundo fator adiciona uma nova etapa de verificação e reduz o risco de uma senha comprometida, sozinha, permitir acesso aos recursos da organização.
Adicione uma nova etapa de verificação além da senha.
Reduza o risco de acesso indevido quando uma credencial for comprometida.
Reforce a autenticação de usuários em sistemas e recursos corporativos.
Reforce a autenticação em aplicações, VPNs, redes Wi-Fi e outros recursos corporativos.
O 2FA combina dois fatores distintos de autenticação. Mesmo que uma senha seja comprometida, o acesso ainda depende de uma segunda forma de verificação.
O usuário apresenta a primeira forma de autenticação, como uma senha ou outra credencial.
Uma segunda forma de autenticação é solicitada.
Os fatores são validados antes da liberação do acesso.
O usuário autenticado recebe acesso ao recurso autorizado.
A autenticação pode utilizar diferentes categorias de fatores. O 2FA combina fatores distintos para adicionar uma camada adicional de segurança ao processo de acesso.
Algo que o usuário sabe, como uma senha ou PIN.
Algo que o usuário possui, como smartphone, token, smart card ou certificado digital.
Algo relacionado ao próprio usuário, como características biométricas.
O segundo fator pode reforçar a autenticação em diferentes pontos da infraestrutura, principalmente em acessos que envolvem informações, sistemas e recursos corporativos.
Adicione uma segunda verificação ao acesso de usuários a sistemas e aplicações da empresa.
Reforce a autenticação de colaboradores que acessam recursos corporativos fora da rede interna.
Adicione uma camada adicional de autenticação a sistemas administrativos, aplicações e recursos sensíveis.
Certificados digitais podem ser utilizados como parte da estratégia de autenticação para reforçar a identidade de usuários e dispositivos em diferentes ambientes corporativos.
Utilize autenticação baseada em certificados para reforçar o acesso remoto aos recursos corporativos.
eforce a autenticação de usuários e dispositivos em redes e ambientes corporativos.
Utilize identidades digitais para apoiar processos de autenticação em aplicações e recursos corporativos.
Adicionar um segundo fator é uma parte da estratégia. A organização também precisa definir como os fatores são cadastrados, recuperados e administrados ao longo do tempo.
Defina onde o segundo fator será exigido e quais acessos precisam de controles adicionais.
Estabeleça processos seguros para perda, troca ou recuperação do segundo fator.
Acompanhe eventos de autenticação e tentativas de acesso para identificar comportamentos anormais.
Adicione uma segunda camada de autenticação e reforce a proteção de usuários, dispositivos, sistemas e recursos corporativos.
Entenda como o 2FA pode reforçar a proteção de acessos e como ele pode ser aplicado no ambiente corporativo.
2FA é um método de autenticação que exige dois fatores para verificar a identidade antes de liberar o acesso. Esses fatores podem combinar conhecimento, posse ou características inerentes ao usuário.
Uma senha utiliza apenas uma credencial para autenticação. No 2FA, o acesso depende de um segundo fator, reduzindo o impacto caso a senha seja comprometida.
Os fatores podem incluir algo que o usuário sabe, como senha ou PIN; algo que possui, como smartphone, token, smart card ou certificado digital; e características biométricas do próprio usuário.
Sim. A autenticação forte pode ser utilizada para reforçar o acesso remoto a redes, sistemas e recursos corporativos, inclusive em cenários de VPN.
Sim. Certificados digitais podem ser utilizados para autenticar usuários e dispositivos e fazer parte de uma estratégia de autenticação forte em ambientes corporativos.
A organização deve possuir um processo seguro de recuperação ou substituição do fator, com validação adequada da identidade antes de restabelecer o acesso.
A KeySec pode avaliar os acessos, usuários, dispositivos e sistemas da organização para definir uma estratégia de autenticação adequada ao ambiente e aos recursos que precisam ser protegidos.