BI.ZONE ZTNA совместимо с MFA от Индид
Разработчик комплекса решений в области защиты айдентити Индид и компания по управлению цифровыми рисками BI.ZONE официально подтвердили совместимость своих технологий. Проведенные тесты показали, что решение BI.ZONE ZTNA для защиты удаленного доступа по модели нулевого доверия (zero trust) и облачная система многофакторной аутентификации Indeed MFA корректно работают совместно и могут использоваться без ограничений. Цель технологической интеграции — предоставить российским компаниям гибкие возможности для повышения уровня защиты доступа к корпоративным системам.
В сценариях удаленного доступа по модели zero trust применение облачного сервиса многофакторной аутентификации от Индид усиливает защиту от использования скомпрометированных учетных данных и позволяет быстрее и эффективнее масштабировать ресурсы в зависимости от текущих потребностей клиента. Дополнительно реализованные в BI.ZONE ZTNA комплаенс‑проверки подключаемого устройства помогают выявлять небезопасные или скомпрометированные конечные точки, а гранулированный доступ к ресурсам корпоративной сети — минимизировать риск избыточных прав и распространения атаки.
В качестве первого фактора защиты выступает доменный пароль пользователя. Для второго фактора можно выбрать одноразовый код, поступающий на электронную почту, по СМС, в мессенджере или через push‑уведомление — в зависимости от требований и задач конкретной организации. Интеграция проводится через RADIUS‑адаптер, предоставляемый продуктом Индид.
По данным BI.ZONE DFIR, у 72% компаний, пострадавших от атак с шифрованием, отсутствовала многофакторная аутентификация при подключении к корпоративному VPN. Многофакторная аутентификация по‑прежнему остается важным элементом защиты удаленного доступа, существенно снижая риск использования скомпрометированных учетных данных. Вместе с тем зрелая реализация подхода zero trust предполагает также проверку устройства на соответствие корпоративным политикам кибербезопасности. Предоставление доступа только по результатам такой проверки и только к тем сегментам, которые необходимы пользователю для работы, позволяет значительно снизить риски киберинцидента.