Multi-Factor Authentication: Anmeldesicherheit für IBM i
Höchste Sicherheit bei der Kontrolle von Zugriffen auf bestehende Systeme und Anwendungen
Bei IT-Sicherheitsverantwortlichen setzt sich immer stärker die Erkenntnis durch, dass Benutzer-ID und Kennwort als alleinige Identifikationsmerkmale für den Systemzugriff nicht sicher genug sind. Besonders die Sicherheit sensibler Systeme und deren Anwender mit hohen Berechtigungen erfordert mehr als nur die Überprüfung von etwas, das man weiß (im schlimmsten Fall irgendwo aufgeschrieben hat).
Multi Factor Authentication (MFA) unterstützt Unternehmen, die mehr Sicherheit bei der Anmeldung von Benutzern haben wollen, oder aufgrund von Compliance-Vorschriften benötigen. MFA erfordert, dass ein Benutzer seine Identität in zwei oder mehr Verifikations-Schritten nachweist, bevor er Zugang zu sensiblen Systemen und Daten erhält.
zur Multi-Factor-Authentication Videoseite
Kontrolliert nicht nur Logins
iSecurity Multi-Factor Authentication implementiert dieses System für die IBM i. Es kann nicht nur SignOn an interaktiven Bildschirmsitzungen kontrollieren, sondern auch Verbindungen über FTP (ein-/ausgehen), ODBC (Datenbankzugriffe) und FileServer (IFS-Zugriffe) überwachen. Wenn ein Benutzer versucht, sich über einen dieser Wege von einer IP-Adresse zu verbinden, die zuvor nicht explizit genehmigt wurde, sendet iSecurity MFA eine Nachricht an das Mobiltelefon des Benutzers, an seine E-Mail oder an Beides. Wenn der Benutzer nicht antwortet oder die Verbindung nicht autorisiert, wird der Versuch blockiert und protokolliert.
Durch Eintragung eines Startprogramms, bzw. Ergänzung des Startprogramms in das Benutzerprofil eines Anwenders wird dieser aufgefordert, nach Eingabe von Kennwort und Anmeldung eine weitere Sicherheitsebene in Form eines Bestätigungscodes einzugeben der ihm per E-Mail oder SMS zugesandt wird. Erst nach erfolgreicher Verifikation in zwei bzw. drei Schritten kann der Benutzer am System arbeiten.
Wie bei anderen iSecurity Modulen werden auch die Aktivitäten in MFA lückenlos protokolliert. In Zusammenarbeit mit anderen iSecurity Modulen können auch in MFA-Sitzungen eingegebene Befehle, Datenbankänderungen und Bildschirmsitzungen in Berichte über beendete MFA-Sitzungen aufgenommen werden.
Sichere bis zu 3-stufige Benutzeridentifikation mit Multi-Factor Authentication
- Eingabe von Benutzer-ID und Kennwort
- Versand eines Bestätigungscodes wahlweise per E-Mail, SMS oder Beidem und Eingabe durch den Benutzer
- Bei Versand an Mobiltelefon zusätzliche Sicherheit durch biometrische Authentifizierung.
Datenblatt MFA |