Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Подъем мобильного рабочего места: как проверить движущуюся цель

Подъем мобильного рабочего места: как проверить движущуюся цель 1

Тенденция мобильности достигает новых высот, и нынешняя рабочая сила работает совсем не так, как десять лет назад. Согласно последним данным переписи, число работающих на дому людей, которые не работали не по найму с 2005 года, более чем удвоилось. Мобильные устройства значительно расширили рабочее место, расширяются гибкие правила удаленной работы, и компании пытаются продвигать рабочие стили тысячелетий и тысячелетий. Дело в том, что мы – все более мобильная рабочая сила.

В прошлом подключение к домену Active Directory (AD) было отличным решением для решения проблем аутентификации, и я активно продвигал его во время работы в Apple. Много лет назад AD подходил для компаний, где все сотрудники посещают офис и входят в сеть компании. Однако для рабочей силы многих работодателей это не совсем точное представление. С AD или облегченным протоколом доступа к каталогам (LDAP) пользователи вынуждены использовать старый подход к работе в локальной сети компании (LAN) или использовать виртуальную частную сеть (VPN) для подключения к внутренним ресурсам. неоптимальный пользователь. При использовании подключаемого модуля Active Directory пользователи могут изменять свои пароли, только когда AD доступен, что часто приводит к путанице и дорогостоящим билетам технической поддержки.

В последние годы появляется все больше и больше конечных пользователей, которые используют корпоративные VPN только тогда, когда им нужно изменить свой пароль AD. Все, что вам нужно для работы – это облачное хранилище и не требует подключения к определенной сети.

Расширение прав и возможностей современной рабочей силы требует новых подходов к обеспечению безопасности, чтобы сотрудники могли получать доступ к нужным им приложениям и данным из любого места без ущерба для безопасности или производительности. Как должен измениться подход ИТ-отдела к перемещению идентификационных данных и безопасности и как охватить всех, кто вовлечен в этот новый подход?

Введите личность в облаке! Есть способ быть более безопасным, вам не нужно подключение к VPN и упростите пользователям смену паролей. Подход к идентификации и безопасности должен развиваться – вот куда приходят поставщики удостоверений в облаке. Обладая идентификацией в облаке, ИТ-специалисты могут централизованно и удаленно управлять пользователями, группами, паролями и доступом к бизнес-приложениям и облачным ресурсам. Такие поставщики, как Microsoft, Google, Okta, IBM и OneLogin, а также SAML (язык разметки утверждений безопасности) и Open Authorization (OAuth) предлагают способ сделать эту разработку реальностью.

Однако переход от AD или LDAP к облачной идентификации требует участия всех заинтересованных сторон. Если вы хотите продать свою команду и лидерство в этом движении, начните со следующего.

  • «Мы собираемся прекратить тратить ИТ-ресурсы». Когда сотрудники работают удаленно, они не входят в корпоративную сеть автоматически. Для компаний, связанных с AD, это может привести к проблемам с паролем. По данным Gartner, до 40% объема рабочего стола ИТ составляет сброс пароля. Многие из этих сбросов происходят от удаленных работников, которые ищут утерянный пароль. Как вы знаете, каждый билет помощи стоит денег, поэтому компании могут потратить тысячи долларов, чтобы сбросить свой пароль. Обладая идентификацией в облаке, ИТ-отдел может управлять паролями удаленно и позволяет пользователям легко подключаться из любого места.
  • «Мы защитим нашу компанию от инцидентов безопасности». Очень сложно реализовать многофакторную аутентификацию или повысить ее безопасность с помощью таких методов, как доверие устройств, когда AD, LDAP и Kerberos используются в качестве основного метода аутентификации пользователя. IPass подготовил отчет, в котором была выявлена ​​самая большая угроза безопасности данных компании со стороны мобильных работников. На самом деле, 57% глобальных ИТ-директоров и лиц, принимающих решения в сфере ИТ, подозревают, что их мобильные работники были скомпрометированы или вызвали проблему безопасности мобильных устройств в прошлом году.
  • «Мы будем защищать и оптимизировать процесс в процессе». Выберите партнера, который использует современную проверку подлинности, чтобы убедиться, что на устройстве указан правильный пользователь, прежде чем предоставлять конфиденциальную информацию. Это позволяет создавать локальные учетные записи на основе поставщика облачных удостоверений и использовать поддерживаемые удостоверения с использованием многофакторных методов поставщика в окне входа в систему.
  • «Мы собираемся использовать облачную идентичность везде». Используйте облачные сервисы, которые включают методы аутентификации в облачной идентификации вместо AD и LDAP Иногда это означает, что вы должны платить за более высокий уровень обслуживания. Однако вы можете использовать гораздо более сложные и многофакторные политики безопасности, и может ли кто-нибудь пойти на компромисс в отношении безопасности?
  • Следуя этому пути, вы должны помнить несколько вещей.

  • Это хорошее время, чтобы пересмотреть основную политику паролей еще раз. Учитывая растущую распространенность многофакторных функций, рассмотрите возможность расширения или даже удаления определенных правил истечения срока действия пароля. Даже Microsoft предлагает это.
  • Используйте адаптивные политики безопасности, чтобы облегчить жизнь ваших пользователей. Убедитесь, что пользователи защищены, но не обеспокоены, используя известные сети и другие факторы, чтобы пользователям не приходилось вводить пароли так часто. Для еще лучшего подхода вы должны рассмотреть возможность аутентификации без пароля или дополнения различными факторами, а не использовать один и тот же пароль повторно.
  • Переместите как можно больше систем и сервисов, чтобы использовать вашу личность в облаке. Это упрощает работу для ваших пользователей и позволяет вам сразу же истечь пароли и отключить пользователей при необходимости. Вы также получаете централизованный журнал событий аутентификации.
  • Текущая среда найма напряжена. Работодатели хотят быть модными, чтобы привлекать лучших специалистов, но они также хотят убедиться, что они защищают себя и свои данные. Пришло время компаниям осознать потребности своих новых сотрудников и сделать свою среду более безопасной, одновременно сократив количество обращений в службу поддержки, связанных с паролями.

    Джоэль Ренних, директор, Jamf Connect, Jamf Image Источник: Shutterstock / Chinnapong

    Table of Contents