Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, сообщила о масштабном обновлении сервиса многофакторной аутентификации. RED Security MFA расширяет привычные возможности технологий в своем сегменте: из инструмента для безопасного доступа к приложениям он трансформируется в решение для полноценной защиты конечных точек сети — рабочих станций и серверов — от несанкционированного доступа злоумышленников.
Благодаря интеграции RED Security MFA с Windows Logon (winlogon), заказчики теперь могут внедрить применение многофакторной аутентификации непосредственно на этапе входа сотрудников под своими учетными записями на рабочие станции и серверы. После ввода логина и пароля пользователь должен будет подтвердить свою личность с помощью дополнительного фактора. Таким образом, если даже учетная запись будет скомпрометирована, злоумышленник не сможет использовать ее для получения доступа к рабочей станции или серверу. Это принципиально отличает новое решение от классических облачных сервисов MFA, которые, как правило, защищают доступ к веб-приложениям, VPN-подключениям и облачным ресурсам, но оставляют без внимания сами конечные точки. Интеграция с winlogon закрывает этот критический пробел, распространяя второй фактор аутентификации на уровень операционной системы.
Особенно значимым преимуществом новой функциональности является противодействие атакам на протокол удалённого рабочего стола, который остается одним из наиболее эксплуатируемых злоумышленниками векторов проникновения в корпоративные сети. Добавление второго фактора при RDP-подключении радикально снижает риск успешных атак методом подбора паролей и использования скомпрометированных учетных данных. Кроме того, многофакторная аутентификация на каждой рабочей станции создает дополнительный барьер для бокового перемещения атакующих внутри инфраструктуры (lateral movement): даже если злоумышленник проник в сеть и похитил пароли других сотрудников, он не сможет использовать их для входа на соседние машины без прохождения второго этапа проверки.
