Challenges
Perpetual wandte sich an miniOrange, um kritische Sicherheitslücken in seiner ADFS-Infrastruktur zu beheben, die erhebliche Risiken für seine Finanzgeschäfte und die Einhaltung gesetzlicher Vorschriften darstellten.
Die Organisation stand vor mehreren Sicherheits- und Betriebsherausforderungen:
- Schwache ADFS-Authentifizierung: Durch die Ein-Faktor-Authentifizierung von ADFS waren wichtige Finanzsysteme anfällig für Angriffe auf der Grundlage von Anmeldeinformationen und Versuche, sich unbefugt Zugang zu verschaffen.
- Anforderungen zur Einhaltung gesetzlicher Vorschriften: Da es sich um eine Bank handelte, musste die Organisation strenge Sicherheits- und Prüfkriterien erfüllen, die von den Mitarbeitern verlangten, für den Zugang mehr als eine Authentifizierungsmethode zu verwenden.
- Infrastrukturbedarf vor Ort: Aufgrund der Datenhoheit und Sicherheitsregeln musste die Lösung vollständig vor Ort bereitgestellt werden, ohne auf die Cloud angewiesen zu sein oder Daten außerhalb des Unternehmens zu senden.
- Umfangreiche Benutzerverwaltung: Da über 1500 Mitarbeiter sicheren Zugriff auf verschiedene Finanzanwendungen benötigen, musste die Lösung in der Lage sein, große Mengen an Authentifizierungsanfragen effizient zu verarbeiten.
- Integration mit Legacy-System: Die vorhandene ADFS-Infrastruktur erforderte eine nahtlose MFA-Integration, ohne die aktuellen Arbeitsabläufe zu stören oder umfangreiche Systemüberholungen zu erfordern.
Unsere Lösung und Bereitstellung
miniOrange lieferte eine komplette Vor-Ort-ADFS-MFA-Lösung Dadurch wurde die Sicherheit des Unternehmens verbessert und gleichzeitig ein reibungsloser Betriebsablauf gewährleistet.
Vor-Ort-ADFS-MFA-Integration
Die Lösung funktionierte perfekt mit der vorhandenen ADFS-Infrastruktur und ermöglichte eine starke Multi-Faktor-Authentifizierung ohne dass Änderungen an aktuellen Apps oder Benutzerroutinen erforderlich waren. Durch die On-Premise-Bereitstellung wurde sichergestellt, dass alle Daten unter Kontrolle waren und alle Regeln der Finanzbranche eingehalten wurden.
Umfassende MFA-Methoden
Wir haben verschiedene Authentifizierungsmethoden verwendet, wie z. B. SMS OTP, E-Mail-Verifizierung, Authentifikatoren für mobile Apps und Hardware-Token. Dadurch erhielten wir vielseitige Sicherheitsoptionen, die den Anforderungen und Vorlieben unterschiedlicher Benutzer gerecht wurden.
Zentralisierte Administrationskonsole
IT-Administratoren können MFA-Richtlinien festlegen, Benutzerregistrierungen und Authentifizierungsversuche überwachen und Compliance-Berichte von einer einzigen umfassenden lokalen Verwaltungsplattform aus erstellen.
Erweitertes Sicherheitsframework
Das System verfügt über adaptive Authentifizierungsrichtlinien, risikobasierte Zugriffskontrollenund vollständige Audit-Protokollierung, um die Sicherheitsnormen und -regeln der Finanzbranche zu erfüllen.
Lösung
Die Bereitstellung zeigt, wie die lokale ADFS-MFA-Lösung von miniOrange die Sicherheitsprobleme löst, die insbesondere für Banken und andere Finanzinstitute gelten:
- Verstärkte Verteidigung: Implementierung einer Multi-Faktor-Authentifizierung auf Unternehmensebene für alle 1500 Mitarbeiter, wodurch das Risiko eines unbefugten Zugriffs auf Finanzsysteme erheblich gesenkt wurde.
- Erfüllte Standards: Durch eine gründliche MFA-Implementierung und umfassende Protokollierungsfunktionen haben wir alle Sicherheits- und Auditvorschriften der Finanzbranche erfüllt.
- Reibungslose Interaktionen: Die Mitarbeiter hatten reibungslose Beglaubigung Routinen, die ihre laufenden Abläufe nicht zu sehr unterbrachen, wodurch sie produktiv blieben und gleichzeitig die Dinge sicherer wurden.
- Vollständig kontrollierte Daten: Durch die Implementierung vor Ort wurde sichergestellt, dass das Unternehmen die volle Kontrolle über seine Daten hatte und sich keine Sorgen mehr darüber machen musste, dass kritische Finanzdaten die Infrastruktur des Unternehmens verlassen könnten.
- Mühelos skaliert: Das System kann Authentifizierungsanfragen für 1500 Benutzer schnell und einfach verarbeiten und ist außerdem so konzipiert, dass es mit dem Unternehmen wächst.
- Minimierte Datenlecks: Durch den Einsatz von starken Multi-Faktor-Authentifizierungkonnten wir die Sicherheitsprobleme im Zusammenhang mit der Authentifizierung um 95 % reduzieren.
- Angeboten wird eine langfristig kostengünstige Lösung: Das unbefristete Lizenzmodell ermöglichte die Planung langfristiger Kosten und machte die ständige Zahlung von Abonnements überflüssig.
Über Perpetual
unaufhörlich ist eines der führenden Finanzunternehmen Australiens. Es bietet sichere, integrierte Anwendungsökosysteme für wichtige Finanzaufgaben. Das Unternehmen setzt auf digitale Innovation und exzellente Sicherheit mit der unternehmenstauglichen On-Premise-MFA-Lösung von miniOrange. Dies zeigt, wie gutes Identitätsmanagement die Sicherheitsabläufe der Finanzbranche verbessern kann.