Resultados de la búsqueda:
×Con sede en Marina Bay Singapore, DBS es una corporación multinacional de servicios bancarios y financieros de Singapur. Es el banco más grande del sudeste asiático por activos y uno de los bancos más grandes de Asia. Con operaciones en 17 mercados, el banco tiene una red regional que abarca más de 250 sucursales y más de 1,100 cajeros automáticos en 50 ciudades.
Al tener dos Intranets separadas repartidas en diferentes ubicaciones físicas, DBS buscaba proteger el acceso a los recursos dentro de la Intranet mediante VPN. Además de esto, querían agregar un segundo factor de autenticación a su VPN existente. Debido a que solo tenían un factor de seguridad, eran vulnerables a piratería informática u otras infracciones. Esto podría poner en peligro los datos de la corporación y provocar una pérdida masiva de ingresos para la empresa.
Utilizando la plataforma de proveedor de identidad local (IDP) miniOrange, miniOrange proporcionó a DBS una solución para restringir el acceso a Fortigate VPN con autenticación multifactor (MFA). Debido a que la organización quería que toda la configuración estuviera protegida de la exposición a Internet, así como una "solución de alta disponibilidad", toda la solución se diseñó exclusivamente para sus necesidades.
Inicialmente, no existían restricciones de segundo factor para acceder a la VPN DBS Fortigate. En tal caso, los datos de la empresa podrían ser vulnerables a piratería informática, ataques de phishing o robo de identidad. miniOrange proporcionó una solución para DBS al limitar el acceso a Fortigate VPN a través de un segundo factor de autenticación. Antes de poder acceder a la VPN, los usuarios finales tenían que pasar los dos factores de autenticación. Este segundo factor complementó sus credenciales de directorio LDAP existentes. Los usuarios fueron autenticados utilizando el “Proveedor de identidad local” miniOrange.
En segundo lugar, los usuarios pueden configurar sus métodos 2FA en la 'plataforma local' del proveedor de identidad miniOrange. miniOrange proporciona más de 15 métodos de autenticación, como "Google Authenticator", "Microsoft Authenticator", "Soft token", "OTP sobre SMS/correo electrónico", etc. Los usuarios finales pueden habilitar cualquiera de los métodos de autenticación que el administrador les haya asignado.
Finalmente, miniOrange proporcionó un portal para el usuario final a través del cual podía actualizar su información en el directorio LDAP. Después de ingresar ambos factores de autenticación, los usuarios se conectaron a la VPN y así pudieron acceder a la intranet.
Se requerían tokens móviles para todos los usuarios finales de DBS, lo que requería configuraciones iniciales. Para lograr esto, el método inicial del segundo factor para el acceso a la intranet se configuró en OTP a través de SMS. Los usuarios recibirían una contraseña de 6 a 8 dígitos en sus teléfonos móviles, que utilizarían para autenticarse para el segundo factor. Después de autenticarse exitosamente en la VPN y conectarse a la intranet, a los usuarios se les permitió configurar sus tokens móviles.
Por lo tanto, miniOrange incorporó con éxito a la configuración a todos los usuarios existentes de DBS VPN.
Las capacidades finales del usuario podrían ser definidas por el administrador local. Esto incluía lo que los usuarios finales podían ver en los portales de usuarios finales, así como qué método 2FA podían configurar. Esto le dio al administrador un control total sobre la experiencia del usuario final.
Además de MFA, DBS también buscaba una "solución de alta disponibilidad". Debido a que sus equipos de desarrollo estaban en dos ubicaciones físicas diferentes, deseaban una solución que se adaptara a sus necesidades específicas. En el caso de que el servicio de una ubicación dejara de funcionar por algún motivo, los usuarios aún podrían acceder a los recursos mediante MFA.
Toda la configuración estaba compuesta por varias máquinas que manejaban diferentes funciones y estaban conectadas entre sí mediante un enlace de igual a igual. En el caso de que fallara una sola máquina en una ubicación física específica, la máquina asociada en la otra ubicación física tomaba el control. En un estado ideal, ambas máquinas trabajaron simultáneamente. Esta solución garantizó que cualquier falla del sistema no impidiera la capacidad del equipo para acceder a los recursos de la empresa.
Así, utilizando una solución híbrida, DBS ha asegurado sus datos y ha facilitado el acceso a sus recursos a sus empleados.