MULTI-FACTOR AUTHENTICATION (MFA)
MULTI-FACTOR AUTHENTICATION (MFA)
Rublon to producent zaawansowanego rozwiązania z zakresu uwierzytelniania wieloskładnikowego (MFA). Rublon MFA to intuicyjna i zaawansowana platforma, umożliwiająca bezpieczny dostęp pracowników do zasobów IT organizacji oraz osiągnięcie zgodności z regulacjami dotyczącymi ochrony danych. Założona w Polsce w Zielonej Górze, firma szybko zdobyła międzynarodowe uznanie za zaawansowane technologie chroniące tożsamość cyfrową pracowników i zasoby firm z różnych sektorów gospodarki i ma klientów w ponad 50 państwach.

Rublon MFA to rozwiązanie, które umożliwia centralne zarządzanie uwierzytelnianiem wieloskładnikowym dla całej infrastruktury IT z poziomu jednej konsoli administracyjnej. Niezależnie od tego, czy pracownicy logują się do sieci firmowej, serwerów, punktów końcowych czy aplikacji, Rublon zapewnia bezpieczny dostęp do tych zasobów. Dzięki temu, istnieje pewność, że wszystkie logowania są odpowiednio zabezpieczone, a dostęp do kluczowych zasobów jest kontrolowany i monitorowany z jednego miejsca.
Rublon oferuje szeroki wybór metod uwierzytelniania, takich jak Klucz bezpieczeństwa WebAuthn/U2F, Powiadomienie mobilne, Kod dostępu (TOTP & Bypass Code), YubiKey OTP, Kod QR, Kod SMS, Link SMS oraz Link e-mail. Użytkownicy mogą wykorzystać swoje urządzenia mobilne jako tokeny uwierzytelniające, zatwierdzając żądania uwierzytelniania za pomocą metody Powiadomienie mobilne lub użyć odpornego na phishing klucza sprzętowego FIDO, aby uzyskać najwyższy poziom bezpieczeństwa.
Rublon może zostać zintegrowany z większością technologii stosowanych w organizacjach, w tym z VPN-ami, technologiami Microsoft, aplikacjami chmurowymi i własnymi aplikacjami napisanymi w Java, .NET, i PHP. Rublon jest kompatybilny z Active Directory oraz innymi dostawcami tożsamości LDAP/RADIUS. Dzięki wsparciu dla protokołów SAML, LDAP i RADIUS oraz dedykowanym pluginom i konektorom, Rublon MFA jest uniwersalnym rozwiązaniem do zarządzania tożsamościami i dostępem.
Rublon to gwarancja najwyższych standardów bezpieczeństwa. Firma posiada certyfikat ISO 27001, a infrastruktura Rublon jest monitorowana 24/7 przez certyfikowanego partnera AWS. Systemy i procedury Rublon są regularnie audytowane i pentestowane, zapewniając zgodność z rygorystycznymi standardami bezpieczeństwa.
Rublon to rozwiązanie, które łączy w sobie efektywność kosztową, niezawodne wsparcie techniczne i łatwość wdrożenia. Platforma jest zaprojektowana z myślą o łatwości wdrożenia i utrzymania, co sprawia, że Rublon jest łatwym w implementacji i obsłudze rozwiązaniem, które minimalizuje obciążenie dla zespołów IT.
Rozwiązanie Rublon MFA zgodne jest z najnowszymi standardami w dziedzinie cyberbezpieczeństwa, takimi jak dyrektywa NIS2, DORA, RODO, HIPAA, wytyczne NIST i wiele innych.
Poniżej fragmenty znowelizowanej ustawy o KSC wraz z komentarzami dotyczącymi ich związku z MFA.
Art. 8. 1. Podmiot kluczowy lub podmiot ważny wdraża system zarządzania bezpieczeństwem informacji w systemie informacyjnym wykorzystywanym w procesach wpływających na świadczenie usługi przez ten podmiot, zapewniający:
2) wdrożenie odpowiednich i proporcjonalnych do oszacowanego ryzyka środków technicznych i organizacyjnych, uwzględniających najnowszy stan wiedzy, koszty wdrożenia, wielkość podmiotu, prawdopodobieństwo wystąpienia incydentów, narażenie podmiotu na ryzyka, skutki społeczne i gospodarcze, w szczególności:
|
MFA wzmacnia kontrolę dostępu do systemów informacyjnych, ograniczając ryzyko przejęcia konta i nieautoryzowanego dostępu do zasobów. |
|---|
|
MFA może wspierać bezpieczeństwo usług zależnych, jeśli dostęp do nich odbywa się poprzez konta użytkowników lub administratorów; wówczas MFA ogranicza ryzyko przejęcia tożsamości i nieautoryzowanego wpływu na usługi kluczowe. |
|---|
5) stosowanie środków zapobiegających i ograniczających wpływ incydentów na bezpieczeństwo systemu informacyjnego wykorzystywanego do świadczenia usługi, w tym:
|
MFA jest jednym z najskuteczniejszych środków zapewniających autentyczność i integralność danych, ponieważ minimalizuje ryzyko przejęcia kont użytkowników i administratorów. |
|---|
|
Dzięki MFA trudniej jest uzyskać dostęp do kont uprzywilejowanych, co ogranicza ryzyko nieautoryzowanych zmian konfiguracji, danych lub logów. |
|---|
Rublon oferuje zestaw komponentów, które współpracują ze sobą, aby zapewnić najwyższy poziom bezpieczeństwa.
Widok wyświetlany po wprowadzeniu poprawnych danych logowania. Użytkownicy mogą wybrać preferowaną metodę uwierzytelniania i samodzielnie rejestrować nowe uwierzytelniacze.
Aplikacja mobilna dostępna dla systemów Android i iOS. Można ją pobrać ze sklepów Google Play, App Store lub AppGallery.
Centrum kontroli do zarządzania bezpieczeństwem organizacji. Administratorzy mogą konfigurować i zarządzać aplikacjami, użytkownikami, grupami użytkowników, urządzeniami i politykami bezpieczeństwa.
Każdy z pluginów, konektorów i aplikacji został zaprojektowany, aby zapewnić bezpieczne i łatwe w użyciu rozwiązanie do zarządzania tożsamościami i dostępem. Najważniejsze z nich to:
Umożliwia uwierzytelnianie wieloskładnikowe podczas logowania do systemu Windows i połączenia zdalnego poprzez RDP.
Pozwala na włączenie uwierzytelniania MFA dla Remote Desktop Gateway.
Dodaje uwierzytelnianie MFA dla Remote Desktop Web Access i RD Web Feed.
Zapewnia bezpieczne logowanie do RD web client za pomocą uwierzytelniania wieloskładnikowego.
Umożliwia uwierzytelnianie wieloskładnikowe podczas logowania do serwisów i technologii wspierającej protokół RADIUS, na przykład do VPNów, ale także do np. VMware Horizon View (VDI).
Pozwala na włączenie uwierzytelniania MFA dla logowań do portalu Office i logowania do aplikacji desktopowych pakietu Office.
Umożliwia zabezpieczenie logowań do Outlook Web App (OWA) i Exchange Control Panel (ECP) przy pomocy nowoczesnego uwierzytelniania wieloskładnikowego.
Umożliwia zabezpieczenie uwierzytelniania za pomocą Active Directory Federation Services (AD FS).
Dodaje dodatkową warstwę bezpieczeństwa do strony WordPress poprzez zastosowanie uwierzytelniania wieloskładnikowego.
Zapewnia bezpieczne logowanie do systemów Linux za pomocą uwierzytelniania wieloskładnikowego.
Dodaje drugi składnik uwierzytelniania podczas logowań do Veritas NetBackup.
Dodaje drugi składnik uwierzytelniania do logowań do aplikacji Jira i Confluence.
Zestaw bibliotek pozwalających na dodanie uwierzytelniania wieloskładnikowego do własnych aplikacji napisanych w Java, PHP i .NET.
Pozwala na włączenie uwierzytelniania wieloskładnikowego dla Roundcube.
Więcej wspieranych technologii →