Appliquer des restrictions de connexion utilisateur avec la gestion des accès contextuels

Utilisez les informations contextuelles relatives à la connexion d'un utilisateur pour autoriser, refuser ou limiter comment un utilisateur peut accéder au réseau, combinées à l'authentification multifacteur (MFA).

  • Garantissez un accès approprié aux employés

  • Évitez de frustrer les utilisateurs finaux

  • Renforcez la sécurité sans alourdir la charge de travail du service informatique

Type stratégie d'accès - Active Directory

Limitez l'accès en fonction de facteurs contextuels

Travaillant aux côtés d'Active Directory pour étendre sa sécurité, UserLock peut appliquer des restrictions de connexion personnalisées par utilisateur, groupe ou unité organisationnelle. Toutes les tentatives de connexion qui ne satisfont pas à ces conditions sont automatiquement bloquées.

Limiter accès origine - type de sessions

Origine

Limitez l'accès par emplacement avec des contrôles au niveau du poste de travail, du périphérique, de l'adresse IP, de l'unité organisationnelle, des départements et des pays.

Limiter accès - Horaire

Temps

Limitez l'accès à des périodes spécifiques et définissez des quotas quotidiens, hebdomadaires ou mensuels, des durées de session maximales et des sessions inactives.

Limiter les accès par type de session

Type de session

Contrôlez les sessions de poste de travail, de terminal, Wi-Fi, VPN et IIS afin de protéger les sessions interactives et l'accès au réseau pour les utilisateurs distants et mobiles.

Limiter les accès - Connexion simultanée

Sessions simultanées

Limitez le nombre de points d'entrée uniques et de sessions simultanées afin d'empêcher les connexions simultanées à partir d'une identité unique.

Pourquoi choisir la gestion d'accès contextuel ?

Renforcez la sécurité

Adaptez vos mesures de sécurité à la situation et réduisez considérablement le risque de violation des données et la charge de travail de votre équipe. Les contrôles d'accès contextuels sont particulièrement utiles pour sécuriser l'accès des employés à distance.

Prévenez les menaces de manière proactive

Identifiez les tentatives d'accès suspectes avant qu'elles ne dégénèrent. L'approche contextuelle de UserLock vous permet de repérer facilement les anomalies et de prendre des mesures pour atténuer les menaces potentielles.

Réagissez en temps réel

Veillez à ce que la sécurité d'accès reste intacte grâce à l'application en temps réel des restrictions d'accès basées sur le contexte par UserLock.

Rendez les utilisateurs finaux heureux

Choisissez votre propre équilibre entre sécurité et convivialité, et créez une expérience transparente et efficace pour les utilisateurs finaux.

Autorisez le bon accès, au bon moment, à la bonne personne

Définissez des restrictions efficaces de manière granulaire pour vous protéger contre les accès non autorisés, même en cas de compromission des informations d'identification.

  • Définir des restrictions par utilisateur, groupe ou OU

  • Restreindre l'accès par machine ou poste de travail

  • Interdire les connexions simultanées

  • Limiter l'accès à des périodes spécifiques

  • Sécuriser l'accès VPN à une machine autorisée

  • Protéger tout accès à distance

  • Appliquer des contrôles temporaires

Stratégie d'accès - Active Directory

Affichez toutes les restrictions contextuelles de connexion pour des utilisateurs, des groupes ou des OU spécifiques

Respecter la conformité grâce à des contrôles d'accès contextuels

Contrôlez les accès au système, vérifiez l'identité de l'utilisateur, limitez la connexion partagée et la prévention de connexion simultanée pour répondre aux exigences de conformité et d'assurance.

RGPD

Aborder la conformité RGPD pour protéger vos données personnelles

HIPAA

Aborder la conformité HIPAA pour protéger les données des patients (en anglais)

PCI DSS

Aborder la conformité PCI DSS pour protéger les données sensibles des titulaires de carte

Sarbanes Oxley’s

Se conformer aux règles de sécurité de Sarbanes Oxley’s (SOX) (en anglais)

ISO 27001

Aborder l’accès au réseau et aux informations pour la conformité à la ISO 27001

NIST

Aborder la conformité NIST 800-53 et NIST 800-171 pour protéger les données fédérales (pages en anglais)

  • UserLock est simple à installer, facile à configurer et offre un niveau de protection que toutes les petites, moyennes et grandes entreprises devraient mettre en œuvre dans le cadre de leur stratégie de sécurité.

    Ricky Magalhaes

    WindowSecurity.com

  • UserLock offre aux administrateurs de serveurs Windows une protection d'accès puissante pour empêcher les menaces internes et externes liées aux informations d'identification compromises.

    HelpNet Security

    HelpNet Security logo
  • Les entreprises doivent contrôler qui a accès à leurs systèmes, réseaux et informations confidentielles. UserLock fournit aux entreprises des fonctionnalités qui renforcent la sécurité de la connexion réseau.

    Andrew Kellett

    Analyste principal, solutions d'infrastructure | Ovum

  • Le contrôle sur la capacité d'un utilisateur à se connecter est granulaire, mais la meilleure caractéristique pour moi est qu'il est non invasif - aucune information sur les extensions de schéma n’est laissée à l'inquiétude.

    Matt Hitchcock

    Responsable technique Active Directory | Barclays Bank

    Barclays Bank logo

Combinez la gestion des sessions avec les restrictions d'accès utilisateurs et la MFA

Pour une sécurité optimale, la gestion des sessions doit être associée aux fonctionnalités d'authentification et de gestion de l'accès contextuel de UserLock.

Authentification multifacteur - Notification push

Authentification multifacteur

Ajoutez une couche de sécurité supplémentaire au-delà des informations d'identification pour sécuriser le point d'accès initial, la connexion.

Authentification unique SSO

Authentification unique (SSO)

Combinez la SSO et la MFA pour offrir un accès rapide et sécurisé dans un environnement hybride.

Tableau de bord UserLock

Gestion des sessions

Surveillez, alertez et répondez à tous les événements de connexion des utilisateurs d'Active Directory.