Segurança das VPNs

Uma VPN que não utiliza autenticação de dois fatores é como uma porta aberta para todos os usuários da Internet. Se a única forma de autenticação utilizada é uma senha, qualquer usuário com um cliente VPN em seu cliente pode acessar a rede da empresa.

 

A utilização de autenticação de dois fatores -- como dispositivos que geram uma nova senha a cada minuto, combinados com um PIN, ou cartões inteligentes com um certificado e um PIN, ou ainda uma certificação no PC combinada com uma senha -- pode reduzir e até eliminar o risco de que usuários não-autorizados acessem a rede.

 

Recursos:
1.
Identifica de maneira segura quem está acessando a rede via Internet.
2. Previne contra acessos não-autorizados à rede e aos dados através da Internet.

 

Exemplos de uso de autenticação robusta de dois fatores:
Um cartão de banco, que permite saques em um caixa automático, é um exemplo de autenticação de dois fatores, já que exige algo que o usuário tem (o cartão) e algo que ele sabe (o PIN).

A segurança seria muito menor se o permitisse saques unicamente com uma senha. O cartão e o PIN são um exemplo de autenticação de dois fatores. Podemos utilizar o mesmo princípio para acesso às redes corporativas através da Internet.

A VPN criptografa os dados no túnel quando trafegam pela rede, mas não identifica quem está no outro lado do túnel. É por isso que a autenticação de dois fatores é necessária.

 

SecurID Tokens

1. Autenticação de dois fatores para os usuários: os tokens geram a cada 60 segundos um número que não pode ser utilizado duas vezes neste período (de 60 segundos). Este número é combinado com um PIN que apenas o usuário do token conhece.
2. Não é necessário armazenar no PC qualquer dado do usuário. Ele necessita apenas do token e PIN para acesssar a rede.
3. Não é necessário fazer qualquer instalação no PC.
4. Os usuários podem utilizar qualquer PC para acessar a rede, desde que tenham disponíveis o token e o PIN.

 

Mais Soluções
>> Autorização de Usuários
>> Email Seguro
>> Certificados Digitais e Chaves de Criptografia
>> Assinatura de Formulários Web 
>> Segurança das VPNs