¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Finanzas

Solución MFA segura para DBS

miniOrange proporcionó a DBS una solución para restringir el acceso a Fortigate VPN con autenticación multifactor. Utilizando la plataforma de proveedor de identidad local (IDP) miniOrange, miniOrange proporcionó a DBS una solución para restringir el acceso a Fortigate VPN con autenticación multifactor (MFA).

500+

Empleados

100%

Índice de adopción

30 Días

Tiempo de implementación

Excelente producto de identidad que cubre todo lo que necesita


Resumen


Con sede en Marina Bay Singapore, DBS es una corporación multinacional de servicios bancarios y financieros de Singapur. Es el banco más grande del sudeste asiático por activos y uno de los bancos más grandes de Asia. Con operaciones en 17 mercados, el banco tiene una red regional que abarca más de 250 sucursales y más de 1,100 cajeros automáticos en 50 ciudades.


Requisitos


Al tener dos Intranets separadas repartidas en diferentes ubicaciones físicas, DBS buscaba proteger el acceso a los recursos dentro de la Intranet mediante VPN. Además de esto, querían agregar un segundo factor de autenticación a su VPN existente. Debido a que solo tenían un factor de seguridad, eran vulnerables a piratería informática u otras infracciones. Esto podría poner en peligro los datos de la corporación y provocar una pérdida masiva de ingresos para la empresa.


Utilizando la plataforma de proveedor de identidad local (IDP) miniOrange, miniOrange proporcionó a DBS una solución para restringir el acceso a Fortigate VPN con autenticación multifactor (MFA). Debido a que la organización quería que toda la configuración estuviera protegida de la exposición a Internet, así como una "solución de alta disponibilidad", toda la solución se diseñó exclusivamente para sus necesidades.


Implementación de un segundo factor para la autenticación


Inicialmente, no existían restricciones de segundo factor para acceder a la VPN DBS Fortigate. En tal caso, los datos de la empresa podrían ser vulnerables a piratería informática, ataques de phishing o robo de identidad. miniOrange proporcionó una solución para DBS al limitar el acceso a Fortigate VPN a través de un segundo factor de autenticación. Antes de poder acceder a la VPN, los usuarios finales tenían que pasar los dos factores de autenticación. Este segundo factor complementó sus credenciales de directorio LDAP existentes. Los usuarios fueron autenticados utilizando el “Proveedor de identidad local” miniOrange.


En segundo lugar, los usuarios pueden configurar sus métodos 2FA en la 'plataforma local' del proveedor de identidad miniOrange. miniOrange proporciona más de 15 métodos de autenticación, como "Google Authenticator", "Microsoft Authenticator", "Soft token", "OTP sobre SMS/correo electrónico", etc. Los usuarios finales pueden habilitar cualquiera de los métodos de autenticación que el administrador les haya asignado.


Finalmente, miniOrange proporcionó un portal para el usuario final a través del cual podía actualizar su información en el directorio LDAP. Después de ingresar ambos factores de autenticación, los usuarios se conectaron a la VPN y así pudieron acceder a la intranet.


Incorporación de usuarios


Se requerían tokens móviles para todos los usuarios finales de DBS, lo que requería configuraciones iniciales. Para lograr esto, el método inicial del segundo factor para el acceso a la intranet se configuró en OTP a través de SMS. Los usuarios recibirían una contraseña de 6 a 8 dígitos en sus teléfonos móviles, que utilizarían para autenticarse para el segundo factor. Después de autenticarse exitosamente en la VPN y conectarse a la intranet, a los usuarios se les permitió configurar sus tokens móviles.


Por lo tanto, miniOrange incorporó con éxito a la configuración a todos los usuarios existentes de DBS VPN.



Rol de administrador


Las capacidades finales del usuario podrían ser definidas por el administrador local. Esto incluía lo que los usuarios finales podían ver en los portales de usuarios finales, así como qué método 2FA podían configurar. Esto le dio al administrador un control total sobre la experiencia del usuario final.



Una solución única de alta disponibilidad


Además de MFA, DBS también buscaba una "solución de alta disponibilidad". Debido a que sus equipos de desarrollo estaban en dos ubicaciones físicas diferentes, deseaban una solución que se adaptara a sus necesidades específicas. En el caso de que el servicio de una ubicación dejara de funcionar por algún motivo, los usuarios aún podrían acceder a los recursos mediante MFA.


Toda la configuración estaba compuesta por varias máquinas que manejaban diferentes funciones y estaban conectadas entre sí mediante un enlace de igual a igual. En el caso de que fallara una sola máquina en una ubicación física específica, la máquina asociada en la otra ubicación física tomaba el control. En un estado ideal, ambas máquinas trabajaron simultáneamente. Esta solución garantizó que cualquier falla del sistema no impidiera la capacidad del equipo para acceder a los recursos de la empresa.


Así, utilizando una solución híbrida, DBS ha asegurado sus datos y ha facilitado el acceso a sus recursos a sus empleados.


¿Quiere programar una demostración?

Solicitar una demo