Op identiteit gebaseerde toegang

Moderniseer en beveilig toegang tot devices en middelen via cloud identiteitsbeheer

Woman sitting in a beanbag chair with a MacBook on her lap

Een verschuiving van legacy naar moderne toegang

Beheerders hebben nu de taak om gebruikers en devices te ondersteunen, op verschillende plaatsen, op meer netwerken en te vertrouwen op de bedrijfsgrenzen zorgt niet langer voor vertrouwen van gebruikers en devices. Dit betekent dat beveiligings- en toegangsstrategieën moeten evolueren, terwijl ook gebruikersproductiviteit en privacy in gedachten moeten blijven. Zero Trust Network Access is een fundamentele verschuiving van de legacy aanpak, naar een cloud-first model dat gericht is op cloud-gebaseerde identiteit en toegang die organisaties in staat stellen om overal te kunnen werken.

68%
van
de grote incidenten

met toegang op afstand had VPN in gebruik

*Per 30 September 2021
40%
van de
cyberinbreuken

zijn afkomstig van geautoriseerd gebruikers die toegang hebben tot ongeautoriseerde systemen

*Per 30 September 2021

Zero Trust Network Access voor toegang op afstand en netwerkbeveiliging

Authenticatie alleen is niet genoeg om gevoelige zakelijke gegevens van gecompromitteerde devices te beveiligen, dus wat is de oplossing?

Zero Trust Network Access. Geen dozen meer, geen applicaties, geen fysieke devices. En – heel belangrijk! – via de cloud geleverde netwerkbeveiliging is schaalbaar. Zonder is het simpelweg onmogelijk om voldoende applicaties aan te schaffen om al die data te beschermen die over de bedrijfsgrens wordt verplaatst naar de cloud.

Bovendien kan Zero Trust Network Access continue risicobeoordelingen uitvoeren van de devices die toegang vragen tot uw gevoelige applicaties, om te controleren of het device conform is. En dat kan verschillende dingen betekenen: of het op een goed netwerk is, op de verwachte locatie, vrij van infecties en kwetsbaarheden, en of de gebruiker geautoriseerd is om een bepaald verzoek te doen.

Jamf Private Access vervangt voorwaardelijke toegang en VPN- technologie om echte Zero Trust Network Access te leveren en zorgt ervoor dat nadat een gebruiker het device authenticeert, beveiligde zakelijke applicaties rechtstreeks toegang kunnen bieden, zodat eindgebruiker privacy blijft en netwerkinfrastructuur wordt geoptimaliseerd. Voor IT is het implementeren van servers en het beheren van certificaten en het configureren van IP-adressen iets uit het verleden.

Artikel

Rapport cloudbeveiliging 2021

In dit rapport wordt gekeken naar de bedreigingen en beveiligingstrends die van invloed zijn op echte organisaties met gebruikers die op afstand verbinding maken via een breed scala aan draagbare devices en platforms met een veelheid aan apps die worden gehost in private en publieke datacenters. Het biedt ook praktisch advies over hoe bedrijfstools kunnen worden geconfigureerd om een snelle en veilige connectie voor alle gebruikers te garanderen.

Maak een moderne identiteitsbeheer-stack om de productiviteit te ontgrendelen en het bedrijf te transformeren

Eerste laag: Directory Services

Directory services fungeren als een gecentraliseerde registratie van werknemersinformatie, zoals naam en afdeling. Vaak gebruikt bij het integreren met Apple device management platforms zoals Jamf om devices te implementeren voor eindgebruikers.

Tweede laag: Cloud Single Sign-On SSO

Voortbouwend op informatie van directory services zorgt cloud SSO dat eindgebruikers veilige inloggegevens invoeren om bedrijfsmiddelen te gebruiken.

Derde laag: Jamf

Met directory services en cloud SSO, verenigt het toevoegen van Jamf macOS identiteitsbeheer van alle bedrijfsapps en de Mac van de gebruiker zonder dat het vertrouwen in gevaar is gebracht. Eindgebruikers hebben voordeel van één cloud-identiteit om eenvoudig en snel toegang tot middelen te krijgen die nodig zijn om productief te zijn.

Secure devices connected to the cloud.

Ontgrendel beveiligde en wachtwoordloze workflows

Wachtwoorden creëren beveiligings- en kwetsbaarheidsrisico's

Inbreuken op de server kunnen wachtwoorden blootstellen, of gebruikers kunnen per ongeluk hun wachtwoorden blootstellen als gevolg van een phishing-aanval – er zijn meerdere manieren waarop wachtwoorden veiligheidslekken creëren. Maar het implementeren van sterke wachtwoordbeleidsregels kan gebruikersspanning creëren en veel organisaties hebben niet de tijd of de begroting om een chipkaartsysteem te implementeren.

Jamf breidt beveiligde identiteit en toegang tot middelen uit met Jamf Unlock, wachtwoordloze authenticatie met een iPhone-app om Mac en de middelen veilig te ontgrendelen die nodig zijn om productief te zijn. Gebruikers kunnen hun wachtwoorden vergeten, maar het komt zelden voor (waarschijnlijk nooit) dat ze hun iPhone vergeten zijn.

Apple devices protected in the cloud

Beveiliging is niet optioneel, dus maak toegang voorwaardelijk

Bepaal uw voorwaarden en geef dynamisch de juiste toegang op basis van gebruiker, device en de context van die use-case om de adaptieve en flexibele perimeter te leveren die vereist wordt door de moderne multi-device, multi-locatie werknemer. Bekijk hoe de samenwerking van Jamf en Microsoft zorgt voor echte voorwaardelijke toegang, zodat alleen vertrouwde gebruikers op vertrouwde devices met vertrouwde apps toegang krijgen.