Precisa de computação em nuvem? Comece agora mesmo

Akamai MFA

Evite violações de dados e invasão de contas dos funcionários com a MFA à prova de phishing.

Proteja os logins da força de trabalho em todas as suas aplicações

O Akamai MFA protege os logins da força de trabalho para suas aplicações de nuvem, baseadas na Web, no local, SaaS e IaaS, utilizando o padrão FIDO2 para segurança de autenticação. Ele oferece uma experiência de envio móvel fácil de usar, eliminando a necessidade de chaves de segurança de hardware caras. O Akamai MFA se integra perfeitamente ao Akamai Enterprise Application Access para fornecer uma solução completa de ZTNA (Zero Trust Network Access).

Torne a autenticação à prova de phishing tão fácil quanto um envio em dispositivos móveis

Obtenha a mais sólida autenticação com FIDO2

Interrompa ataques de desvio de autenticação com o padrão mais seguro de autenticação multifator.

Aumente a segurança, não o hardware

Torne a autenticação multifator segura por meio de criptografia completa sem chaves de segurança, tokens de hardware ou controles remotos.

Reduza a carga de trabalho dos administradores

Simplifique a adoção com inscrições por autoatendimento da MFA baseada em nuvem e ofereça uma experiência fácil nos apps de smartphone.

Como o Akamai MFA funciona

Push

Push

Uma aplicação móvel transforma o smartphone em um autenticador de FIDO2 de roaming para verificar a identidade do usuário.

Autenticar

Autenticar

O Akamai MFA combina a forte segurança de autenticação FIDO2 com a simples experiência de uma notificação push do usuário final.

Impor

Impor

O FIDO2 não compartilha segredos com o lado do servidor, o que o torna impenetrável a explorações de autenticação multifator.

Integrar

Integrar

Crie um serviço contínuo integrando-se às soluções de IdP e de identidade líderes de mercado, como Microsoft AD, Okta e Ping Identity.

Recursos

  • Notificações por push do FIDO2 MFA à prova de phishing em qualquer smartphone derrotam os ataques de desvio de MFA
  • Fatores de autenticação configuráveis, incluindo push seguro, push padrão, OTP, TOTP, SMS e biometria
  • Integra-se facilmente às soluções de IdP e de IAM líderes de mercado para fornecer uma solução de MFA perfeita

  • Automatiza os fluxos de trabalho de provisionamento de usuários para garantir que as alterações de IdP sejam refletidas imediatamente
  • Recursos avançados de relatórios mantêm sua equipe de administração informada sobre eventos de autenticação
  • Inscrições simplificadas por autoatendimento e registro de dispositivos reduzem as demandas dos administradores
  • Solução completa de autenticação multifator baseada em nuvem

Perguntas frequentes (FAQ)

A Akamai AMF é uma solução completa de autenticação multifator desenvolvida em torno do padrão FIDO2. Para um nível equivalente de gerenciamento de acesso, uma organização precisaria, primeiro, implantar uma solução de autenticação multifator e, depois, comprar, distribuir e gerenciar chaves de segurança de hardware FIDO2, o que aumentaria significativamente os custos e as complexidades operacionais. As chaves de segurança de hardware geralmente resultam em experiências ruins para o usuário final, pois as pessoas perdem ou esquecem suas chaves, o que, em seguida, traz a necessidade de chamadas adicionais para o suporte técnico de TI e reduz a produtividade do usuário.

A Akamai MFA oferece as vantagens da MFA baseada em FIDO2, mas sem os custos e complexidades das chaves de segurança de hardware ou dos cartões inteligentes. A solução proporciona uma experiência agradável e sem dificuldades para o usuário final, por meio de um aplicativo de smartphone.

O padrão FIDO2 é um método de autenticação desenvolvido pela FIDO Alliance com dois componentes: WebAuthn (W3C) e CTAP (FIDO Alliance). Os principais recursos do FIDO2 são:

  • Credenciais de autenticação baseadas em pares de chaves privadas/públicas.
  • Nenhum segredo compartilhado. A chave privada gerada pelo autenticador FIDO2 é armazenada em hardware seguro no autenticador e não pode ser exportada nem adulterada. Somente a chave pública é enviada para o lado do servidor (website) durante o registro.
  • Os quesitos de autenticação são apresentados ao agente do usuário (o navegador), que adiciona contexto sobre o quesito e a repassa ao autenticador FIDO2 anexado, que permite a detecção de uma máquina intermediária.
  • Autenticadores de plataforma (vinculados à plataforma e utilizáveis somente nesse dispositivo) e autenticadores de roaming (que podem ser usados em qualquer dispositivo).

A Akamai MFA é compatível com autenticadores de plataforma padrão (da Microsoft, Apple e outros) e autenticadores de roaming na forma de chaves físicas de segurança. No entanto, o diferencial da Akamai é que o aplicativo móvel Akamai MFA transforma o smartphone em um autenticador de roaming FIDO2, a chave de segurança de telefone FIDO2. Esse recurso oferece as seguintes vantagens:

  • Segurança FIDO2 sem o custo da chave física de segurança FIDO2
  • Experiência agradável do usuário final com uma notificação push fácil de usar apresentada no smartphone.
  • Esforço administrativo mínimo, pois há apenas um serviço de autenticação para suporte e não um para cada sistema operacional Windows e Apple.

A solução Akamai MFA protege contra a apropriação indevida de contas de funcionários com fatores de autenticação baseados em FIDO2, verificando se os logins dos usuários finais são legítimos. Fatores de autenticação tradicionais, como senhas únicas, senhas, SMS, TOTP e notificações por push, têm pontos fracos que invasores podem explorar para se apropriar da conta de um funcionário. Fatores de autenticação baseados em FIDO2 não têm esses pontos fracos e são imunes a sequestro de SIM, repetição MFA, fadiga por push e outros métodos de exploração. Melhore ainda mais o gerenciamento de acesso, adicionando fatores biométricos ao fator de autenticação FIDO2.

A Akamai MFA oferece diferentes fatores de autenticação para compatibilidade com qualquer caso de uso. Selecione segundos fatores de autenticação necessário para a verificação de identidade, incluindo chave de segurança FIDO2 para telefone, outros autenticadores FIDO2, push padrão, TOTP, OTP e SMS. Para aumentar ainda mais a segurança do processo de autenticação, configure o serviço para usar fatores biométricos, como reconhecimento facial, além da chave de segurança FIDO2 do telefone e fatores de push padrão.

A Akamai MFA oferece fácil integração com soluções de IdP e de identidade líderes de mercado, como Microsoft Active Directory (com ADFS), Okta, Ping Identity e IdP na nuvem da Akamai Enterprise Application Access para oferecer um serviço de autenticação multifator perfeito.

Ataques cibernéticos geralmente começam com os agentes de ameaça direcionados ao gerenciamento de identidade e de acesso como ponto de partida. Uma abordagem comum é usar e-mails de phishing sofisticados que remetem os funcionários para páginas de login corporativo falsas. Esses e-mails de phishing muitas vezes serão amplificados com técnicas de engenharia social, por exemplo, com uma chamada para o funcionário alegando ser do departamento de TI. Em seguida, os agentes de ameaça usam credenciais coletadas de usuário para fazer login na página de login corporativa real. Se a autenticação multifator padrão por push for usada, o funcionário receberá a notificação por push. Caso aceite essa notificação, o agente de ameaça obterá acesso.

A Akamai MFA está baseada em padrões de autenticação FIDO2, ou seja, mesmo que um agente de ameaça tenha obtido as credenciais de login de um funcionário, a notificação de envio FIDO2 não será recebida pelo funcionário. Isso garante que os agentes de ameaça não possam usar credenciais de usuário comprometidas para obter acesso do usuário.

Sim, é possível usar a Akamai MFA para oferecer uma solução de autenticação multifator e aumentar a segurança de suas políticas de autenticação da sua VPN. O PacketFence Gateway é um componente de software que você pode instalar em seu ambiente para oferecer integração entre servidores VPN e outros dispositivos de rede. A integração usa RADIUS (Remote Authentication Dial-In User Service), LDAP (Lightweight Directory Access Protocol, ou Protocolo de Acesso a Diretório Leve) ou Microsoft AD (Microsoft Active Directory) para autenticação primária e o serviço Akamai MFA​ como autenticador secundário. Ao integrar o Akamai MFA ao PacketFence Gateway, você estabelece uma comunicação segura entre usuários que estão fora do local e usam o servidor VPN ou outros elementos de rede, como firewalls e a rede corporativa.

A Akamai MFA permite que configurar e gerenciar o serviço com uma API. Use essa API para gerenciar as seguintes tarefas relacionadas ao usuário:

  • Atribua grupos, tokens de hardware e políticas de acesso a uma conta de usuário
  • Listar e criar códigos de desvio para um usuário
  • Ativar e desativar os dispositivos de ponto de extremidade do usuário
  • Listar usuários e dispositivos de ponto de extremidade
  • Excluir um usuário
  • Enviar e-mails de inscrição

A principal diferença entre a autenticação multifator e a autenticação de dois fatores é o número de fatores necessários para a autenticação. A autenticação de dois fatores usa dois fatores, como nome de usuário e senha. A autenticação multifator usa mais de dois fatores, como um nome de usuário, uma senha e uma OTP, fornecendo um nível mais alto de acesso seguro.

SSO (login único) é um processo de autenticação que permite que os usuários acessem várias aplicações ou serviços com um único conjunto de credenciais de login (como um nome de usuário e senha). Em vez de exigir que os usuários se lembrem e digitem credenciais separadas para cada aplicação, o SSO permite que os usuários se autentiquem uma vez e, em seguida, acessem várias aplicações sem precisar reinserir suas credenciais. A Akamai MFA é compatível com SSO baseado em SAML.

Casos de uso de autenticação multifator

Saiba mais sobre algumas maneiras comuns de uso do Akamai MFA.

Autenticação segura para sua força de trabalho

FIDO2 MFA sem os custos e as complexidades das chaves de segurança física


Os invasores visam seus funcionários para comprometer suas contas e exploram as brechas de segurança inerentes às soluções MFA padrão para desviar dessa camada de segurança adicional em seu processo de autenticação. FIDO2 é a resposta de segurança, mas para conseguir isso, você precisa comprar, distribuir e gerenciar chaves de segurança físicas FIDO2, o que introduz complexidade e aumenta os custos, além de proporcionar uma experiência ruim aos funcionários. A Akamai MFA oferece todos os benefícios da autenticação multifator baseada em FIDO2, mas sem os custos e as complexidades das chaves de segurança física, e oferece uma experiência agradável e sem dificuldades para o usuário final por meio de uma aplicação de smartphone.

Possibilita a segurança Zero Trust

O mais forte protocolo de autenticação e autorização disponível


O ZTNA (Zero Trust Network Access) é uma solução essencial para empresas que estão migrando para uma arquitetura Zero Trust. Confiar na autenticação de fator único para logins de funcionários com base em nome de usuário e senha não fornece segurança adequada, especialmente se o SSO (login único) estiver sendo usado com o ZTNA. Uma única conta de usuário comprometida pode potencialmente dar acesso a todos as aplicações às quais o SSO está vinculado.

A implantação do Akamai Enterprise Application Access para acesso seguro, juntamente com o Akamai MFA para autenticação forte, permite que as organizações implantem de forma rápida e fácil uma solução de Zero Trust Network Access.

Obtenha autenticação segura sem senha

MFA à prova de phishing e sem dificuldades para um mundo sem senhas


A higiene de senhas insatisfatória, como o uso da mesma senha para logins pessoais e corporativos, geralmente é a causa principal na apropriação de contas dos funcionários. A eliminação de senhas como um fator de autenticação principal e a substituição por outros fatores, como a autenticação multifator, agora é compatível com muitos provedores de IDaaS (Identity as a Service, identidade como serviço). Mas a substituição de um fator inseguro (senhas) por outro fator inseguro (ou seja, MFA baseada em push, SMS ou senhas únicas) muda, em vez de resolver, o problema de segurança. 

A implantação do Akamai MFA como um componente-chave da sua mudança para a autenticação sem senha fornece uma experiência totalmente segura e sem senha sem dificuldades para a autenticação do usuário, além de fortalecer seu gerenciamento de identidade e acesso para verificar se todos os logins são legítimos.

Avaliação gratuita: experimente o Akamai MFA por 60 dias

Descubra você mesmo os benefícios do Akamai MFA:

  • Crie um processo de autenticação contínuo e seguro integrando o Akamai MFA com soluções de IdP e IAM líderes de mercado, como Microsoft Active Directory, Okta e Ping Identity. 
  • Melhore a segurança de seu gerenciamento de identidade e acesso para eliminar o risco de apropriação de contas de funcionários. 
  • Combine a forte segurança de autenticação de autenticação multifator baseada em FIDO2 com uma agradável experiência do usuário final usando notificações por push familiares.

Solicite já sua avaliação gratuita de 60 dias:

  1. Envie o formulário
  2. Confirme o seu e-mail
  3. Passe o processo de validação e verificação da Akamai
  4. Receba instruções de login
  5. Faça login e configure sua instância do Akamai MFA

Aplicam-se termos e restrições.

 

Obrigado por solicitar um trial do Akamai MFA! Enviamos um e-mail para você solicitando a verificação do seu endereço de e-mail. Após a verificação, você receberá outro e-mail com suas credenciais de login para começar.