[Nouvelle étude] Au cœur des attaques par infostealer
Découvrez le fonctionnement des infostealers, notamment leurs modes de diffusion et la manière dont les hackers échangent les identifiants volés, grâce à cette étude…
Lire la suiteMFA pour connexion Windows, RDP et VPN
Ajoutez une couche d’authentification multifacteur (MFA) pour sécuriser les connexions Windows, RDP et VPN. Renforcez la conformité et répondez aux exigences en matière de cybersécurité avec une protection accrue contre les attaques par mot de passe. Le mode hors ligne assure une sécurité continue, même en cas d’interruptions de connexion. S’intègre aux plateformes SIEM, SOC et d’analytics pour une visibilité complète des événements de sécurité. Inclut désormais le support SSO pour les applications SaaS via OIDC et SAML.
Microsoft a constaté que les mots de passe subissent 1 287 attaques par seconde, ce qui souligne leur vulnérabilité croissante. Pour protéger efficacement les mots de passe dans Active Directory, il est essentiel d’adopter une approche en couches. Specops Secure Access renforce la sécurité en ajoutant une couche MFA aux authentifications Windows, RDP et VPN. Associé à Specops Password Policy, cela permet aux organisations de mieux protéger les mots de passe dans Active Directory et de renforcer leurs défenses.
Simplifiez vos processus de conformité et d’audit. Specops Secure Access est conçu pour répondre aux principales exigences réglementaires et standards du marché :
Specops Secure Access est une solution d’authentification multifacteur (MFA) qui ajoute une couche de sécurité supplémentaire à la connexion Windows, au Remote Desktop Protocol (RDP) et aux connexions RADIUS (par exemple : VPN, services Remote Desktop Gateway). Elle aide les organisations à renforcer leurs contrôles d’accès dans des environnements hybrides et à répondre aux exigences de conformité.
Specops Secure Access permet aux utilisateurs de s’authentifier à l’aide des données biométriques de leur appareil mobile via l’application mobile Specops:ID. Secure Access propose également des options flexibles de second facteur : clés YubiKey, SMS sur mobile, ou fournisseurs tiers tels que Microsoft Authenticator et Google Authenticator. L’authentification hors ligne est également disponible via un mot de passe à usage unique (OTP) généré par ces applications d’authentification ou par une YubiKey.
Oui. La solution prend en charge l’authentification hors ligne via des applications OTP ou une YubiKey, garantissant une connexion sécurisée même sans accès réseau.
L’inscription est guidée automatiquement lors de la première tentative d’authentification d’un utilisateur via le client Specops. Les administrateurs peuvent également réutiliser les inscriptions existantes d’autres produits Specops Authentication pour la réinitialisation de mot de passe ou la récupération de clé de chiffrement.
Oui. Specops Secure Access s’intègre parfaitement avec d’autres produits Specops, tels que Specops Password Policy et Specops uReset.
Une fois le client Specops installé et configuré, les utilisateurs saisissent leur mot de passe Windows, puis sont invités à fournir le second facteur d’authentification avant d’accéder à leur session.
Oui. Les organisations utilisant un VPN ou RDP peuvent activer la MFA pour les connexions à distance via RADIUS.
Oui. Les utilisateurs peuvent s’authentifier de manière biométrique à l’aide de l’application mobile Specops:ID.
Specops Secure Access nécessite un serveur Windows pour héberger le Gatekeeper qui se connecte à Active Directory. Les postes clients doivent être des appareils Windows 10 ou Windows 11 joints au domaine, avec le client Specops et le runtime CefSharp installés. Le système doit disposer d’un accès Internet pour joindre le cloud Specops lors de l’inscription. L’intégration avec RADIUS (Windows NPS Server) est prise en charge pour les scénarios d’authentification VPN et RDP. Plusieurs Gatekeepers peuvent être déployés pour assurer la redondance.
Les administrateurs gèrent Secure Access via l’outil Gatekeeper Admin Tool et le portail web d’authentification. Le Gatekeeper Admin Tool sert aux configurations locales et à la gestion des périmètres, tandis que le portail web permet de configurer les politiques, gérer le MFA, consulter les rapports, administrer les utilisateurs et personnaliser l’apparence. La plateforme prend en charge l’administration déléguée, offre une visibilité claire sur le système et inclut des outils de diagnostic intégrés.
Secure Access peut être personnalisé pour s’adapter aux besoins de l’organisation. Les administrateurs peuvent appliquer une identité visuelle personnalisée, comme des logos et des jeux de couleurs, ajuster les politiques MFA et d’authentification, et configurer les réseaux de confiance. La solution permet également de personnaliser les paramètres SMTP et d’email, ainsi que de déléguer des rôles administrateurs et des périmètres spécifiques au sein d’Active Directory.
Specops fournit un ensemble complet de ressources d’assistance pour Secure Access, incluant des guides détaillés d’installation et d’administration, des articles de dépannage et des notes de version. Une documentation supplémentaire, des fiches produit ainsi qu’une base de connaissances consultable sont disponibles sur le site de Specops. Les clients peuvent également contacter l’équipe Support de Specops ou leur spécialiste produit pour obtenir une assistance technique.
Explorer des ressources supplémentaires.
Découvrez comment Specops peut s’intégrer à votre organisation grâce à une simple intégration à Active Directory. Remplissez notre court formulaire d’information et choisissez un créneau qui vous convient.
Consultez nos dernières recherches, nos blogs et nos bonnes pratiques pour améliorer votre programme de cybersécurité.
Découvrez le fonctionnement des infostealers, notamment leurs modes de diffusion et la manière dont les hackers échangent les identifiants volés, grâce à cette étude…
Lire la suite
Argon2 protège-t-il vraiment les mots de passe contre le craquage ? Découvrez comment cet algorithme résiste aux derniers matériels de craquage dans cette étude…
Lire la suite
À l’approche de la Coupe du monde FIFA 2026, découvrez comment le football influence la création de mots de passe dans cette étude menée…
Lire la suite