Détecter, réagir et prévenir les risques d’accès utilisateurs non appropriés
Angliss Honk Kong a plus de 70 ans d’expérience en tant qu’entreprise alimentaire sur le marché Honk Kongais. Ils élaborent des programmes, des directives et des procédures complets pour couvrir tous les aspects de leur activité de restauration, tels que la gestion des fournisseurs, la production, le conditionnement et la distribution.
Pour mieux protéger ses informations exclusives et ses ressources informatiques, Angliss cherchait à se prémunir des accès utilisateurs non autorisés et inappropriés.
La problématique
Protéger les connexions au serveur de rebond
Lorsqu’il s’agissait de suivre quand, où, comment et si un utilisateur peut se connecter, Active Directory Natif a échoué selon l’équipe informatique de Angliss. Il n’y avait pas moyen de voir si les identifiants de connexion d’un utilisateur étaient compromis ou d’être alerté lors d’une activité anormale.
La solution
Ajouter la MFA avec des jetons matériels
- Visibilité et exactitude sur chaque activité de connexion et déconnexion des utilisateurs
- Possibilité de surprendre les événements d’accès suspicieux en temps réel
- S’assurer que l’accès au réseau est identifiable, audité et attribué à un utilisateur particulier, pour garantir que les actions des utilisateurs adhérent à la politique de l’entreprise
- Prévenir les utilisations inappropriées des identifiants de connexion des utilisateurs et les accès non autorisés.
- Une solution non disruptive fonctionnant avec Active Directory pour étendre sa sécurité, non la remplacer.
Les avantages
Adapter facilement la MFA pour protéger les actifs bancaires clés
UserLock offre un niveau de sécurité qui n’est pas possible avec Active Directory natif ou avec un script. Il offre un audit précis sur quand, où et comment un compte utilisateur s’est connecté et déconnecté.
Installé en 30 minutes, l’agent est simple à déployer. Cette efficacité a rendu la décision encore plus facile.
UserLock applique également les restrictions de connexion (heure de la journée, quelle machine, combien de sessions simultanées, etc.) pour empêcher à juste titre de nombreuses utilisations inappropriées des informations d'identification (que ce soit par une menace interne ou externe). Cela aide leur sécurité à passer de seulement « détecter et réagir » à « prévenir ».
Les violations de données impliquant l'utilisation abusive d'informations d'identification mettent généralement des mois ou des années à être détectées. Avec UserLock, nous disposons d'une solution évolutive qui contribue considérablement à réduire la menace d'une faille de sécurité.