Onbevoegde toegang
Deze gegevens worden als eerste ingang gebruikt tot het ICT-net-
Onbevoegde toegang is uiterst ongewenst en onveilig. Niemand
krijgen tot systemen en zo de toegangscontrole omzeilen.
werk van een organisatie en haar informatiemiddelen. Een hacker kan via deze gecompromitteerde inloggegevens initiële toegang
wil een onbevoegd persoon in zijn keuken, garage of bedrijfspand. Ook onze digitale ruimtes, zoals netwerk en servers, lopen het risico bezoek te krijgen van gebruikers die niet bevoegd zijn. Dit kan erg vervelende gevolgen hebben, zoals diefstal van gegevens, het opzetten van valstrikken en het plaatsen van afpersklemmen.
Onderzoek heeft uitgewezen dat er bij meer dan 80% van de cyberaanvallen misbruik is gemaakt van inloggegevens.
De gevolgen van dergelijke criminele praktijken worden vaak onderschat en veel organisaties nemen pas adequate actie nadat zij zijn geraakt door één of meerdere inbraken of pogingen daartoe. Het staat vast dat een dergelijke inbraak kan leiden tot grote financiële schade en reputatieschade, die zelfs kunnen leiden tot een faillissement op de korte of lange termijn.
Goed toegangsbeheer Toegangsbeheer helpt met het definiëren en het beheren van toegangsrechten van netwerkentiteiten tot on-premise en/ of cloud systemen. Middels producten, processen en beleid verleent Identity and Access Management (IAM) toegang tot bedrijfsmiddelen waar gebruikers en apparaten rechten op toegewezen hebben gekregen.
Om geavanceerde identiteitsmisbruik te kunnen herkennen en te kunnen stoppen moet een toegangsbeheer oplossing aan de volgende eisen voldoen, namelijk:
Multi Factor Authentication (MFA)
Alerting and Response Management
MFA voegt één of meerdere beveiligings-
Door real-time meldingen in te stellen
lagen toe aan het aanmeldingsproces.
bij abnormale aanmeldingsactiviteiten
Bij het inloggen op een server of bij het
en mislukte inlogpogingen, wordt de
openen van een applicatie dient een
IT-beheerder op tijd gewaarschuwd. De
gebruiker zich te identificeren met een
IT-beheerder analyseert en beoordeelt
extra factor. Dit is bijvoorbeeld een vin-
de verdachte gebeurtenissen en kan in-
gerafdruk of een numerieke code.
dien nodig de toegang van de verdachte gebruiker tot het systeem blokkeren.
Monitoring and Reporting
Contextual Access Management voegt
Het monitoren van de toegang tot de sys-
meerdere facetten toe aan het inlogpro-
temen is een cruciale eigenschap in de
ces door elk verzoek binnen zijn context
context van Identity and Access Manage-
te beoordelen. Dit biedt de mogelijk-
ment. Hierdoor wordt getoetst of het be-
heid om logins te beschermen door toe-
leid op de juiste manier is doorgevoerd.
zicht te houden op locaties, apparaten,
Door middel van de rapportages die ge-
het tijdstip, typen sessies en het aantal
maakt worden, krijgen de verantwoorde-
gelijktijdige sessies.
lijken inzicht in het toegangsbeheer van
Contextueel
toegangsbeheer
hun organisatie. Indien nodig kan men direct gepaste maatregelen nemen.
Userlock UserLock is een ‘best in class’ oplossing voor inlogbeveiliging en valt onder de productgroep MFA (Multi Factor Authenticatie). MFA is een vereiste volgens NEN 7510 en ISO/IEC 27001. Met Userlock zijn organisaties beter beschermd tegen:
De features Multi Factor Authenticatie (MFA) Singel Sign On (SSO) Contextueel toegangsbeheer per:
Toegang tot uw systeem door onbevoegden;
Werkplek
Netwerk- en datalekken;
Sessie
De mogelijkheid van een aanvaller om gecompromitteerde inloggegevens te gebruiken.
Aantal gelijktijdige sessies Locatie
Userlock is een belangrijke stap in het verbeteren van de verdedigingslinie tegen cybercriminaliteit. Het brengt organisaties dichterbij compliance aan gevestigde gegevensbeveiligingsstandaarden.
Userlock. Beter beschermd tegen ongewenste toegang tot uw systemen.
Tijdstip Monitoring en reactie op afwijkend login gedrag Gedetailleerde rapportage (voor nauwkeurig forensisch onderzoek)
Hoe werkt Userlock MFA? Userlock MFA werkt met een separate code die verstrekt wordt aan de gebruiker. Dit gaat middels een applicatie op de mobiele telefoon of middels een dongle. De applicatie of de dongle toont een code die door de gebruiker bij het inloggen moet worden ingevoerd.
Techni Team Techni Team is ruim 15 jaar actief als ICT dienstverlener in de eerstelijnszorg en het MKB. Techni Team stelt zich als doel om haar klanten te ontzorgen op het gebied van veilige werkplekken, internetverbindingen, telefonie en cybersecurity diensten zodat zij zich kunnen richten op de zorg voor hun patiënten en klanten. Techni Team werkt overeenkomstig haar informatiebeveiligingsbeleid. Het ISMS van Techni Team is gecertificeerd voor NEN7510-1:2017 en ISO/IEC 27001:2017.
Info@techniteam.nl 0318 - 57 43 95 Schietboom 2, 3905 TD Veenendaal Security Services - Server Hosting - Werkplek Hosting
www.techniteam.nl