2min

Tags in dit artikel

,

WarchGuard Technologies maakt de cloudgebaseerde oplossing AuthPoint beschikbaar, die multifactorauthenticatie biedt voor het midden- en kleinbedrijf. AuthPoint richt zich vooral op het mkb door een einde te maken aan complexe integratieprocessen, aanzienlijke betalingen vooraf en tijdrovend beheer.

Dit gebeurt onder andere met de AuthPoint-app voor smartphones, waarmee gebruikers een overzicht van alle inlogpogingen krijgen. De app maakt gebruik van pushmeldingen, eenmalige wachtwoorden of QR-codes voor degenen zonder internetverbinding. AuthPoint ondersteunt oplossingen van derden, zoals Google Authenticator, Facebook- en Dropbox-toegang en meer.

Functionaliteiten

WatchGuard maakt gebruik van Mobile Device DNA, wat het zelf een innovatieve benadering van gebruikersauthenticatie noemt. Hiermee worden gekloonde inlogpogingen gescheiden van legitieme. De AuthPoint-app maakt gepersonaliseerde DNA-handtekeningen voor apparaten van gebruikers en voegt deze toe aan het authenticatieproces. Authenticatieberichten die niet afkomstig zijn van een telefoon van een legitieme gebruiker worden geweigerd.

Via de interface kunnen bedrijven rapporten en waarschuwingen bekijken en implementaties configureren en beheren. AuthPoint werk volledig vanuit de cloud en vereist geen apparatuur op locatie. Zo wordt er bespaard op dure implementatie- en beheeractiviteiten.

Verder omvat het ecosysteem van WatchGuard tientallen integraties van derden met AuthPoint. Op die manier kunnen organisaties het authenticatieproces inzetten voor verschillende gevoelige cloudapplicaties, VPN’s en netwerken. De oplossing ondersteunt de SAML-standaard, waardoor gebruikers met een enkele inlogprocedure toegang krijgen tot een breed scala aan applicaties en services.

Belang

WatchGuard ziet dat bij een groot deel van de datalekken inloggegevens gestolen worden. Daarbij richten kwaadwillende zich op organisaties van elke omvang. Zodoende noemt WatchGuard multifactorauthenticatie van cruciaal belang voor alle bedrijven. Zonder deze authenticatie-methode kunnen cybercriminelen namelijk allerlei technieken toepassen om gebruikersnamen en wachtwoorden te verkrijgen. Daarbij kun je denken aan spearphishing, social engineering en het kopen van gestolen inloggegevens via het dark web.