Okta Adaptive MFA umożliwia stosowanie różnych wymagań dotyczących uwierzytelniania w zależności od sytuacji. W przypadku typowego i bezpiecznego logowania system może ograniczyć liczbę dodatkowych weryfikacji, natomiast po wykryciu podejrzanej aktywności może zażądać silniejszego składnika uwierzytelniania lub całkowicie zablokować dostęp. Takie podejście pozwala jednocześnie zwiększyć poziom bezpieczeństwa i zmniejszyć liczbę zbędnych żądań MFA kierowanych do pracowników.
Rozwiązanie jest przeznaczone dla organizacji korzystających z chmurowych i lokalnych aplikacji firmowych, pracy zdalnej, rozproszonych zespołów oraz modelu Zero Trust. Okta Adaptive MFA może być wykorzystywane do ochrony dostępu do aplikacji biznesowych, systemów administracyjnych, VPN, zasobów firmowych oraz innych usług zintegrowanych z platformą Okta.
Dlaczego warto kupić Okta Adaptive MFA
- Adaptacyjna ochrona kont użytkowników. Poziom weryfikacji jest dostosowywany do aktualnego ryzyka związanego z logowaniem, zamiast stosowania takich samych wymagań wobec wszystkich użytkowników i sytuacji.
- Ograniczenie ryzyka związanego z przejęciem hasła. Nawet jeśli dane logowania użytkownika zostaną przejęte przez osobę nieuprawnioną, uzyskanie dostępu może wymagać zastosowania dodatkowych składników uwierzytelniania.
- Analiza kontekstu logowania. Okta uwzględnia urządzenie, sieć, adres IP, lokalizację geograficzną, historię logowań oraz inne parametry żądania.
- Wykrywanie nietypowych zachowań. System może reagować na użycie nowego urządzenia, nietypową lokalizację, podejrzany adres IP oraz inne odstępstwa od standardowej aktywności użytkownika.
- Obsługa mechanizmów odpornych na phishing. Możliwe jest wykorzystanie metod uwierzytelniania odpornych na phishing, w tym Okta FastPass oraz FIDO2 WebAuthn.
- Kontrola urządzeń. Zasady dostępu mogą uwzględniać stan urządzenia oraz jego zgodność z wymaganiami bezpieczeństwa określonymi przez organizację.
- Mniej zbędnych żądań MFA. W scenariuszach o niskim poziomie ryzyka można ograniczyć liczbę dodatkowych weryfikacji i uprościć proces logowania.
- Scentralizowane zarządzanie. Zasady uwierzytelniania i dostępu są konfigurowane w środowisku Okta i mogą być stosowane do wielu aplikacji firmowych.
- Wsparcie dla modelu Zero Trust. Rozwiązanie umożliwia podejmowanie decyzji o dostępie na podstawie tożsamości użytkownika, urządzenia oraz kontekstu każdego żądania.
- Skalowalna architektura chmurowa. Organizacje mogą wdrażać MFA bez konieczności tworzenia oddzielnej lokalnej infrastruktury dla samej usługi.
Najważniejsze funkcje Okta Adaptive MFA
Analiza ryzyka logowania
Okta analizuje kontekst każdego żądania uwierzytelnienia i określa związany z nim poziom ryzyka. Podczas oceny mogą być uwzględniane informacje dotyczące użytkownika, urządzenia, adresu IP, sieci, lokalizacji geograficznej oraz wcześniejszej aktywności.
Adaptacyjne zasady uwierzytelniania
Administrator może definiować reguły określające działania systemu dla różnych poziomów ryzyka. W zależności od warunków Okta może zezwolić na logowanie, zażądać dodatkowego składnika uwierzytelniania lub zablokować dostęp.
Wykrywanie nietypowych zachowań
Rozwiązanie porównuje nowe żądanie logowania z wcześniejszą aktywnością użytkownika. System może na przykład wykryć próbę logowania z nowego urządzenia, nietypowego regionu lub adresu IP, który wcześniej nie był używany przez dane konto.
Kontrola lokalizacji geograficznej
Zasady mogą uwzględniać kraj, region, strefę geograficzną oraz inne informacje dotyczące lokalizacji użytkownika. System może również wykrywać sytuacje, w których kolejne logowania następują z odległych geograficznie lokalizacji w czasie, który fizycznie uniemożliwia przemieszczenie się pomiędzy nimi.
Kontrola kontekstu sieciowego
Okta Adaptive MFA może uwzględniać adres IP użytkownika, zaufane strefy sieciowe, serwery proxy zapewniające anonimizację oraz inne parametry sieciowe podczas podejmowania decyzji o przyznaniu dostępu.
Kontrola urządzeń
System może uwzględniać, czy urządzenie jest znane, zarejestrowane lub zarządzane przez organizację. Dodatkowe zasady umożliwiają ograniczenie dostępu z urządzeń, które nie spełniają firmowych wymagań bezpieczeństwa.
Uwierzytelnianie Step-up
W przypadku podwyższonego poziomu ryzyka użytkownik może zostać poproszony o dodatkowe potwierdzenie swojej tożsamości. Przy standardowym, bezpiecznym logowaniu dodatkowa weryfikacja może nie być wymagana.
Okta Verify i Okta FastPass
Do potwierdzania tożsamości może być wykorzystywana aplikacja Okta Verify, w tym powiadomienia push, kody jednorazowe oraz funkcje Okta FastPass. FastPass umożliwia wdrożenie wygodniejszego mechanizmu uwierzytelniania odpornego na phishing.
FIDO2 i WebAuthn
Obsługa nowoczesnych standardów uwierzytelniania umożliwia korzystanie ze sprzętowych kluczy bezpieczeństwa, wbudowanych mechanizmów urządzeń oraz innych metod potwierdzania tożsamości bez konieczności polegania wyłącznie na haśle.
Uwierzytelnianie biometryczne
W zależności od używanego urządzenia i konfiguracji organizacja może stosować mechanizmy biometryczne, w tym Windows Hello, Touch ID oraz inne obsługiwane metody.
Okta ThreatInsight
Okta ThreatInsight pomaga wykrywać podejrzane adresy IP oraz zautomatyzowane ataki na konta użytkowników. Zebrane informacje mogą być wykorzystywane podczas podejmowania decyzji o zezwoleniu na dostęp lub jego zablokowaniu.
Integracja z aplikacjami firmowymi
Adaptive MFA może być stosowane wraz z innymi funkcjami Okta w celu ochrony dostępu do aplikacji SaaS, usług firmowych, VPN oraz innych zasobów.
