Обновления Indeed MFA расширяют сценарии многофакторной защиты корпоративного доступа
Компания «Индид», российский разработчик комплекса решений для защиты цифровых идентификаторов (айдентити), представила новые функции облачного сервиса Indeed MFA. Главные изменения расширяют возможности применения многофакторной аутентификации, упрощают масштабирование технологии в корпоративной инфраструктуре и усиливают защиту рабочих станций и серверов.
Одно из ключевых улучшений, которое разработчик внес в сервис Indeed MFA, — новый агент Indeed Logon (поставщик учетных данных (Credential Provider) для Microsoft Windows). Он позволяет дополнительно защитить интерактивный вход в операционную систему с помощью второго фактора аутентификации, а также усилить безопасность удаленного доступа к рабочим станциям и серверам по проприетарному сетевому протоколу (Remote Desktop Protocol, RDP). Indeed Logon поддерживает различные методы аутентификации, включая одноразовые коды (One-Time Password, OTP-коды), мгновенные уведомления (push-уведомления), электронную почту (e-mail), Telegram и СМС (Short Message Service, SMS). Это дает организациям возможность гибко адаптировать сценарии аутентификации под требования безопасности и особенности внутренних процессов, сохраняя удобство для пользователей.
Еще одно важное обновление — агент Token Validation Proxy (TVP), предназначенный для упрощения подключения большого числа агентов аутентификации. Теперь TVP можно централизованно зарегистрировать в консоли управления, после чего остальные агенты аутентификации смогут взаимодействовать с Indeed MFA через него без отдельной регистрации каждого компонента. Это снижает нагрузку на администраторов и делает масштабирование MFA в распределенной инфраструктуре более быстрым и управляемым. Дополнительно в TVP появилась возможность настраивать правила обхода защиты (bypass) для отдельных групп пользователей, что позволяет учитывать особенности различных сценариев доступа и бизнес-процессов.
Кроме того, компания «Индид» добавила в Indeed MFA возможность маскирования одноразовых кодов (OTP-кодов) в Telegram. Теперь при включении соответствующей настройки одноразовые пароли отправляются пользователям в формате скрытого текста, и для просмотра кода необходимо вручную раскрыть сообщение. Нововведение позволяет минимизировать риск компрометации одноразовых кодов при случайном отображении уведомлений на экране устройства и повышает безопасность использования Telegram в качестве канала доставки второго фактора.
Источник: ИНДИД