ESET Secure Authentication

ESET Secure Authentication to zaawansowane narzędzie ochrony sieci oraz firmowych danych podczas zdalnego łączenia się z systemem.
Dostępność

eset-secure-authentication-pl_202101051206.pdf
ESET Secure Authentication

Uwierzytelnianie wieloskładnikowe (MFA) dla firm każdej wielkości. ESET Secure Authentication zapewnia łatwy sposób wdrożenia MFA w powszechnie wykorzystywanych systemach i narzędziach: VPN, RDP, Outlook Web Access, logowanie do systemu Windows, Microsoft Exchange, SharePoint, Dynamics CRM, Active Directory Federation Services oraz aplikacje SaaS przez SAML-2. Dynamiczny drugi czynnik (push, OTP, biometria, tokeny sprzętowe, klucze FIDO) skutecznie zmniejsza ryzyko naruszenia bezpieczeństwa spowodowanego słabymi lub przejętymi hasłami. Wspiera realizację wymagań PCI-DSS, UKSC (Ustawa o Krajowym Systemie Cyberbezpieczeństwa), NIS2, DORA i RODO w zakresie silnego uwierzytelniania.

Typ rozwiązania
MFA / 2FA
Uwierzytelnianie wieloskładnikowe dla firm każdej wielkości.
Zgodność
PCI-DSS · UKSC · DORA
Plus RODO, NIS2, KNF - silne uwierzytelnianie.
Wdrożenie
Konfiguracja w 10 minut
Bez dedykowanego sprzętu, w chmurze lub lokalnie.
Metody uwierzytelniania
Push · OTP · FIDO · biometria
Smartfony iOS/Android, tokeny sprzętowe, Touch/Face ID.
Chronione platformy
VPN · RDP · Exchange · SAML
14 wspieranych VPN/VDI, Windows logon, AD FS, API.

Co wyróżnia ESET Secure Authentication

01
Uwierzytelnianie push - jednym dotknięciem. Bez konieczności wpisywania jednorazowego hasła. Współpracuje ze smartfonami iOS i Android. Możliwa integracja z biometrycznymi mechanizmami urządzenia (Touch ID, Face ID, odcisk palca) dla zwiększenia bezpieczeństwa i wygody użytkowania.
02
Pięć metod uwierzytelniania, w tym tokeny sprzętowe i FIDO. Push w aplikacji mobilnej, OTP w aplikacji, OTP przez SMS, tokeny sprzętowe oraz klucze bezpieczeństwa FIDO. Nie ma konieczności stosowania dodatkowych urządzeń, wystarczy smartfon pracownika.
03
Konfiguracja w 10 minut, bez dedykowanego sprzętu. Wymagania zasobowe są minimalne - możesz wybrać wersję hostowaną w chmurze (bez serwera) lub wdrożenie lokalne. Dwa tryby integracji: z Active Directory dla domen Windows lub autonomicznie.
04
Szeroka integracja z VPN, VDI i aplikacjami biznesowymi. 14 wspieranych rozwiązań VPN/VDI (Cisco ASA, Citrix, Fortinet, Palo Alto, SonicWall i inne), plus obsługa wszystkich VPN opartych o RADIUS. Pełne API i SDK dla rozszerzenia MFA na własne aplikacje.
Centrum szkoleniowe
Akademia Cyberbezpieczeństwa
Autorskie webinary i warsztaty ESET prowadzone przez Net Complex.
Certyfikowani inżynierowie
4 inżynierów ESET
TOP partner ESET od kilkunastu lat. Polskojęzyczne wsparcie wdrożeniowe.
Wdrożenie i konfiguracja
Od A do Z
Skonfigurujemy polityki, pomożemy w integracji, przeszkolimy zespół.
Polski support
Bezpośredni kontakt z inżynierem
Bez różnic czasowych i językowych.

Zastosowania ESET Secure Authentication w polskich branżach

Sektor finansowy i bankowość
DORA · KNF · UKSC · PCI-DSS
ZagrożeniePhishing wymierzony w pracowników bankowości, credential stuffing na portale klienta, nieautoryzowany dostęp administracyjny do systemów finansowych, niespełnienie wymogów PCI-DSS.
Co produkt robiMFA dla VPN, RDP, Outlook Web Access i logowania administracyjnego. Push i FIDO eliminują ryzyko związane z phishingiem haseł i credential stuffing. Spełnia wymóg MFA z PCI-DSS.
Ochrona zdrowia - szpitale i sieci medyczne
NIS2 · UKSC · RODO (dane wrażliwe)
ZagrożenieNieautoryzowany dostęp do dokumentacji medycznej (HIS/RIS), współdzielone konta lekarzy w ambulatoriach, ryzyko wycieku danych wrażliwych pacjentów po przejęciu hasła.
Co produkt robiMFA dla logowania na komputerach we wspólnych obszarach roboczych, integracja z Active Directory szpitala, weryfikacja procesu logowania, dzienniki audytu dla RODO.
Handel detaliczny i e-commerce
PCI-DSS · RODO · UKSC
ZagrożenieAtaki na konta administracyjne sklepów internetowych, credential stuffing na panele klienta, nieautoryzowany dostęp do danych kart płatniczych i danych osobowych klientów.
Co produkt robiMFA dla logowania administratorów do paneli e-commerce, ochrona aplikacji w chmurze przez SAML-2 (Google Apps, Dropbox), zabezpieczenie ESET wymagane przez PCI-DSS.
MSP i firmy IT zarządzające klientami
multi-tenant · UKSC · NIS2
ZagrożenieKonieczność obsługi MFA dla wielu klientów z różnymi politykami bezpieczeństwa, ryzyko skompromitowanych haseł rozprzestrzeniających się przez zarządzane środowiska, brak skalowalności.
Co produkt robiWsparcie dla wielu dzierżaw w wersji chmurowej. Każda firma to osobna lokacja w ESET PROTECT Hub z dedykowanymi licencjami i ustawieniami per grupa użytkowników.

Wsparcie realizacji wymagań PCI-DSS, UKSC, NIS2, DORA i RODO

PCI-DSS
PCI-DSS bezpośrednio wymaga wdrożenia MFA dla dostępu do systemów obsługujących dane kart płatniczych. ESET Secure Authentication dostarcza wymaganą technologię silnego uwierzytelniania.
UKSC / NIS2
Wspiera realizację wymagań UKSC (Ustawa o Krajowym Systemie Cyberbezpieczeństwa) i NIS2 w zakresie kontroli dostępu, silnego uwierzytelniania i zarządzania ryzykiem ICT dla podmiotów ważnych i kluczowych.
DORA
Wspiera realizację wymagań DORA dla sektora finansowego w zakresie kontroli dostępu, zarządzania tożsamością i uwierzytelniania użytkowników w systemach ICT.
RODO
RODO podkreśla potrzebę silniejszego uwierzytelniania jako jednego ze środków technicznych ochrony danych osobowych. MFA znacząco zmniejsza ryzyko nieautoryzowanego dostępu.
KNF / KRI
Wspiera Rekomendacje KNF dla sektora bankowego oraz Krajowe Ramy Interoperacyjności w zakresie silnego uwierzytelniania użytkowników administracyjnych w systemach informatycznych.
Uznania ESET
ESET niezmiennie osiąga najwyższe wyniki w niezależnych testach AV-Comparatives. G2 Leader Spring 2024. Uznany za lidera rynku MDR według KuppingerCole LeadershipCompass 2023.

Opis techniczny

ESET Secure Authentication to rozwiązanie uwierzytelniania wieloskładnikowego (MFA, znanego również jako 2FA) dla firm każdej wielkości. Wymaga dwóch niezależnych informacji w celu zweryfikowania tożsamości użytkownika - tradycyjne hasło uzupełnione o dynamiczny drugi czynnik. Skutecznie zmniejsza ryzyko naruszenia bezpieczeństwa spowodowanego słabymi lub przejętymi hasłami oraz atakami credential stuffing.

Rozwiązanie dostępne jest w dwóch modelach wdrożenia: hostowane w chmurze (zarządzane przez konsolę webową, bez dedykowanego serwera klienta) lub wdrożone lokalnie. Oferuje dwa tryby integracji: z Active Directory dla organizacji wykorzystujących domenę Windows oraz tryb autonomiczny dla tych, które jej nie posiadają. Wsparcie dla wielu dzierżaw w wersji chmurowej umożliwia administrowanie wieloma firmami z poziomu jednej konsoli, szczególnie przydatne dla MSP.

ESET Secure Authentication chroni szeroki zakres zasobów: logowanie lokalne (Windows), zdalne (VPN przez RADIUS, RDP), aplikacje internetowe (Microsoft Exchange, SharePoint, Remote Desktop Web Access, Dynamics CRM, Remote Web Access), Active Directory Federation Services (AD FS) oraz aplikacje SaaS przez Identity Provider Connector (SAML-2). Pełne API i SDK pozwalają rozszerzyć MFA na dowolne aplikacje i platformy klienta.

Architektura platformy

Warstwa 1
Pierwsze hasło
Tradycyjne hasło użytkownika — pozostawione bez zmian, integracja z istniejącą polityką haseł Active Directory.
Warstwa 2
Drugi czynnik
Push, OTP w aplikacji mobilnej, SMS, biometria, token sprzętowy lub klucz FIDO — do wyboru zależnie od polityki.
Warstwa 3
Konsola zarządzania
Hostowana w chmurze lub lokalna konsola webowa. Konfiguracja wielu użytkowników jednocześnie, polityki per grupa.
Warstwa 4
Audyt i raportowanie
Dzienniki audytu, raporty z możliwością filtrowania i eksportu. Powiadomienia o blokadach kont i kluczowych zdarzeniach.

Metody uwierzytelniania

ESET Secure Authentication obsługuje pięć podstawowych metod drugiego czynnika. Każdy użytkownik może mieć przypisaną jedną lub kilka metod - administrator definiuje zasady per grupa lub funkcjonalność.

Push w aplikacji
Jeden dotyk
Powiadomienia push w aplikacji mobilnej ESET - zatwierdzenie jednym kliknięciem, bez wpisywania kodu. iOS i Android.
OTP w aplikacji
Hasło jednorazowe
Kod OTP generowany w aplikacji mobilnej ESET. Działa offline, bez konieczności połączenia internetowego.
OTP przez SMS
Kod tekstowy
Jednorazowy kod wysyłany na numer telefonu użytkownika. Alternatywa dla użytkowników bez smartfona.
Tokeny sprzętowe
Fizyczny token
Wsparcie dla tokenów sprzętowych - dedykowane urządzenia generujące jednorazowe kody.
Klucze FIDO
USB / NFC
Klucze bezpieczeństwa FIDO (np. YubiKey) - najsilniejszy poziom ochrony, odporny na phishing.
Biometria urządzenia
Touch ID · Face ID · odcisk
Integracja z biometrycznymi mechanizmami smartfona, uzupełnienie metody push o weryfikację biometryczną.

Chronione zasoby i platformy

Logowanie i dostęp zdalny

Logowanie do Windows. Zabezpieczenie lokalnego logowania na stacjach roboczych i serwerach z systemem Windows.
VPN przez RADIUS. Wsparcie wszystkich rozwiązań VPN wykorzystujących protokół RADIUS, bez ograniczenia do listy wymienionych producentów.
RDP / Remote Desktop. MFA dla zdalnego pulpitu Windows oraz Remote Desktop Web Access. Wymóg dla wrażliwej komunikacji.
VPN i VDI z dedykowaną integracją. VMware Horizon View, Citrix XenApp, Citrix Access Gateway, Citrix NetScaler, Cisco ASA, Barracuda, Check Point, Cyberoam, F5 FirePass, Fortinet, FortiGate, Juniper, Palo Alto, SonicWall.

Aplikacje biznesowe i tożsamość

Microsoft Exchange. Ochrona dostępu do Outlook Web Access i serwera Exchange.
Microsoft SharePoint i Dynamics CRM. MFA dla portali biznesowych i CRM organizacji.
Active Directory Federation Services (AD FS). Federacja tożsamości z zewnętrznymi aplikacjami.
SAML-2 dla aplikacji chmurowych. Identity Provider Connector dla usług takich jak Google Apps, Dropbox i innych przez głównych dostawców tożsamości.

Administracja, audyt i raportowanie

Polityki i kontrola

Konfiguracja wielu użytkowników jednocześnie. Skraca czas wdrożenia niezależnie od skali, od dziesiątek do tysięcy użytkowników.
Biała lista adresów IP. Globalna oraz per funkcjonalność - możliwość zwolnienia z MFA dla zdefiniowanych zakresów.
Ograniczanie oparte na czasie. Polityki dostępu uwzględniające okno czasowe, kontrola kiedy MFA jest wymagane.
Pełne API i SDK. Rozszerzanie MFA na własne aplikacje i platformy klienta, bez konieczności posiadania dedykowanej wtyczki.

Audyt i powiadomienia

Dzienniki audytu. Pełna historia uwierzytelnień - raporty z możliwością filtrowania i eksportu danych.
Powiadomienia o zdarzeniach. Alerty o problemach, logowaniu do konsoli, blokowaniu i odblokowywaniu użytkowników oraz statusie licencji.
Multi-tenant dla MSP. Zarządzanie wieloma firmami klientów z jednej konsoli, każda firma jako osobna lokacja w ESET PROTECT Hub.
Polityki per grupa. Elastyczność definiowania ustawień uwierzytelniania dla poszczególnych grup użytkowników.

Wymagania wdrożeniowe

Model wdrożenia
Chmura lub lokalnie
Wersja hostowana w chmurze (bez dedykowanego serwera) lub instalacja on-premises.
Tryb integracji
AD lub autonomiczny
Active Directory dla domen Windows lub tryb standalone bez wymogu AD.
Konsola zarządzania
Web (przeglądarka)
Hostowana w chmurze konsola webowa. Centralne zarządzanie politykami i użytkownikami.
Aplikacja mobilna
iOS / Android
Aplikacja ESET Secure Authentication ze wsparciem push, OTP i integracji biometrycznej.
Czas wdrożenia
Konfiguracja w 10 minut
Według producenta — minimalny czas konfiguracji dla małych firm bez dedykowanego zespołu IT.
Multi-tenancy
Dla MSP (wersja chmurowa)
Wsparcie dla wielu dzierżaw - zarządzanie wieloma firmami z jednej konsoli.
Wdrożenie ESET Secure Authentication przez Net Complex

Jesteśmy TOP partnerem ESET od kilkunastu lat, z czterema certyfikowanymi inżynierami ESET. Wdrożenie ESET Secure Authentication przeprowadzamy od A do Z - analiza środowiska, konfiguracja polityk, integracja z Active Directory i VPN, rejestracja użytkowników, szkolenie zespołu. Skontaktuj się z nami w sprawie wyceny i ścieżki wdrożenia.

Zapytaj o wdrożenie
Bonusy dla naszych klientów. Jako TOP partner ESET z wieloletnią praktyką zapewniamy dedykowanego opiekuna handlowego, wsparcie certyfikowanego inżyniera ESET oraz pomoc w konfiguracji i wdrożeniu - od A do Z. Zapytaj o szczegóły, dobierzemy ofertę pod specyfikę organizacji.
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
Rublon MFA

Rublon MFA

Kluczowy produkt firmy to Rublon MFA, czyli zaawansowana i łatwa w obsłudze platforma, która zapewnia bezpieczny dostęp do firmowych zasobów IT, wspierając organizacje w spełnianiu rygorystycznych wymogów ochrony danych.

Wycena indywidualna
Zobacz więcej
ESET PROTECT Mail Plus

ESET PROTECT Mail Plus

ESET PROTECT Mail Plus to kompleksowe rozwiązanie bezpieczeństwa dla firm każdej wielkości, zapewniające wielowarstwową ochronę poczty e-mail przed zagrożeniami, w tym atakami typu zero-day.

Wycena indywidualna
Zobacz więcej