ManageEngine thêm tính năng quản lý rủi ro và MFA cho AD360

manageengine-ad360-quan-ly-rui-ro-mfa-migovi

ManageEngine công bố các tính năng mới cho nền tảng quản lý danh tính và quyền truy cập (IAM) hợp nhất AD360.

Các tính năng được phát hành bao gồm quản lý rủi ro danh tính và xác thực đa yếu tố (MFA) cho người dùng cục bộ. Bản cập nhật này nhằm giải quyết các phương thức tấn công phổ biến, trong đó báo cáo Điều tra Vi phạm Dữ liệu năm 2025 của Verizon chỉ ra rằng việc lạm dụng thông tin xác thực là phương thức truy cập ban đầu trong 22% các vụ vi phạm.

Tính năng quản lý rủi ro danh tính mới sử dụng phương pháp phân tích dựa trên đồ thị để lập bản đồ các đường tấn công tiềm năng, chẳng hạn như việc leo thang đặc quyền hoặc di chuyển ngang, trong môi trường Active Directory (AD). Công cụ này mô hình hóa các đối tượng AD dưới dạng các nút và các mối quan hệ kế thừa đặc quyền dưới dạng các đường nối, từ đó hiển thị các chuỗi tấn công đa bước trong thời gian thực. Hệ thống sẽ tự động ưu tiên các cấu hình có rủi ro và đề xuất các bước khắc phục để các đội ngũ công nghệ thông tin có thể triển khai.

manageengine-ad360-quan-ly-rui-ro-mfa-migovi

Một tính năng mới khác là MFA cho người dùng cục bộ, cho phép mở rộng xác thực đa yếu tố thích ứng đến các tài khoản cục bộ trên các máy chủ không tham gia miền, các tài sản trong vùng DMZ và các môi trường thử nghiệm. Tính năng này được thiết kế nhằm ngăn chặn các kỹ thuật tấn công như nhồi nhét thông tin xác thực (credential stuffing) và duy trì quyền kiểm soát truy cập đối với các tài khoản trước đây không được quản lý.

Ngoài 2 tính năng chính trên, AD360 cũng được bổ sung các đề xuất truy cập dựa trên công nghệ máy học. Trong quá trình cấp quyền và rà soát truy cập, công nghệ này sẽ phân tích các mẫu quyền hiện có và đưa ra các đề xuất điều chỉnh nhằm hỗ trợ việc triển khai mô hình truy cập theo nguyên tắc đặc quyền tối thiểu. ManageEngine cũng đã cải tiến module chứng nhận quyền truy cập và các khả năng đánh giá rủi ro của AD360 để cải thiện khả năng giám sát trên các môi trường AD và Microsoft 365.

Các tính năng mới công bố trong bản cập nhật này được thiết kế để phù hợp với kiến trúc Zero Trust theo tiêu chuẩn NIST SP 800-207. Chúng cũng đáp ứng Yêu cầu 8 của tiêu chuẩn PCI DSS Phiên bản 4.0 và hỗ trợ việc tuân thủ các quy định khác như SOX, HIPAA và GDPR.

Chia sẻ cảm nhận nhé ^^

Discover more from migovi

Subscribe now to keep reading and get access to the full archive.

Continue reading