Verder gaan dan wachtwoorden voor betere beveiliging

Beveiliging is een breed en complex onderwerp met veel verschillende facetten. En natuurlijk staat beveiliging bij veel IT-teams hoog op de agenda. Uit de ‘State of IT Operations Survey 2018’ van Kaseya bleek dat 58% van de middelgrote bedrijven cyberbeveiliging en gegevensbescherming als topprioriteit voor 2019 noemde.

Hacks waarbij wachtwoorden worden misbruikt, behoren tot de belangrijkste oorzaken van datalekken. Daarom wordt een betere toegangscontrole steeds belangrijker voor een effectieve beveiliging. Als gevolg daarvan is identiteits- en toegangsbeheer (IAM) van cruciaal belang geworden voor middelgrote bedrijven. Om ervoor te zorgen dat bedrijven wendbaar en concurrerend blijven, staan IT-teams tegenwoordig onder grote druk om betere beveiligingsmaatregelen voor de onderneming in te voeren en tegelijkertijd de authenticatieprocedures te stroomlijnen, om een daling van de productiviteit van gebruikers te voorkomen.

Bovendien hebben IT-beheerders, net als iedereen, in kleine en middelgrote bedrijven te maken met veel te veel wachtwoorden. Door de toename van het aantal eindpunten en applicaties gaat er steeds meer tijd zitten in het beheer van de toegang tot inloggegevens. Er moet toch een betere manier zijn!

Wachtwoorden alleen zijn niet voldoende

Uit het rapport ‘Data Breach Investigations Report 2017’ van Verizon bleek dat gestolen of zwakke wachtwoorden verantwoordelijk waren voor 81 procent van de datalekken als gevolg van hackaanvallen. Hoewel wachtwoorden waarschijnlijk niet snel zullen verdwijnen, moeten bedrijven van elke omvang verder kijken dan alleen wachtwoorden om de toegang van gebruikers tot bedrijfsapplicaties en -systemen te beveiligen.

Eén beveiligingsniveau is niet langer voldoende. Meervoudige authenticatie kan datalekken als gevolg van brute-force-aanvallen, phishing en social engineering voorkomen door meer te gebruiken dan alleen een gebruikersnaam en wachtwoord.

Meervoudige authenticatie (MFA)

Het is een beveiligingssysteem dat meer dan één authenticatiemethode vereist om de identiteit van de gebruiker bij het inloggen te verifiëren. Tweefactorauthenticatie (2FA) lost het wachtwoordprobleem op door iets te vragen wat gebruikers weten – doorgaans een gebruikersnaam en wachtwoord – en iets wat ze bij zich hebben – een token of een smartphone-app. Dit tweestapsproces bevestigt dat het om een legitieme gebruiker gaat. MFA voegt een extra beveiligingslaag toe waarmee bedrijven zich kunnen beschermen tegen gestolen inloggegevens.

Single Sign-On

We weten allemaal hoe lastig het is om een groot aantal wachtwoorden bij te houden en vervolgens voor elke applicatie een ander wachtwoord te moeten gebruiken. Single Sign-On lost dit probleem op door gebruikers in staat te stellen met slechts één set inloggegevens één keer in te loggen op een zogenaamd ‘launchpad’. Van daaruit hebben ze toegang tot al hun standaardapplicaties. Dit bespaart al uw gebruikers veel tijd bij het inloggen.

Beheer van bevoorrechte toegang (ook wel beheer van bevoorrechte accounts genoemd)

Een bevoorrechte gebruiker is iemand die beheerdersrechten heeft voor uw kritieke systemen. En het spreekt voor zich dat u bevoorrechte toegang alleen wilt verlenen aan mensen die u vertrouwt. Privileged Access Management (PAM)-tools bieden een schaalbare manier om alle bevoorrechte accounts in uw IT-omgeving te autoriseren en te monitoren. Met deze tools kunt u doorgaans:

  • Verleen gebruikers alleen toegangsrechten voor specifieke systemen, indien nodig
  • Verleen toegang alleen wanneer dat nodig is en trek de toegang aan het einde van de periode automatisch in
  • Stel een audittraject op van activiteiten met geprivilegieerde toegang ten behoeve van naleving

PAM-tools beschikken doorgaans over een wachtwoordkluis waarin alle systeemwachtwoorden worden opgeslagen.

Organisaties kunnen op basis van hun rollen volledig bepalen welke gebruikers en groepen toegang hebben tot systemen. Dit gecentraliseerde beheer, met gedetailleerde machtigingsniveaus, biedt een hoge mate van bescherming tegen inbraken.

Technici hebben een effectievere manier nodig om toegang te krijgen tot endpointsen

IT-beheerders zijn verantwoordelijk voor de ononderbroken werking van veel endpointsen en applicaties. Dat betekent dat ze doorgaans toegang hebben tot de inloggegevensuser beheerders om in te loggen op die apparaten. Ze kunnen de wachtwoordkluis gebruiken om toegang te krijgen tot wachtwoorden vooruser . Een probleem bij deze aanpak is dat al die wachtwoorden moeten worden gewijzigd als de technicus het company verlaat.

Verder gaan dan wachtwoorden voor endpointsbeheer

Wat als uw technici geen wachtwoorden hoefden te kennen of er toegang toe hoefden te hebben om toegang te krijgen tot de systemen van eindgebruikers? Met 1-Click Access van Kaseya krijgen bevoegde gebruikers en beheerders met één muisklik veilige toegang tot de apparaten van eindgebruikers, zonder dat ze de inloggegevens van gebruikers of beheerders hoeven te kennen. Dit bespaart niet alleen kostbare tijd, maar maakt het ook overbodig om wachtwoorden te wijzigen wanneer iemand het bedrijf verlaat.

Blijf ons volgen voor meer informatie over Kaseya’s 1-Click Access in een komende blogpost.

Voor meer informatie over de oplossing van Kaseya voor eindpunt- en netwerkbeheer, vraag dan een demo aan voor VSA van Kaseya.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer