¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Finanzas

Solución MFA segura para PNB

Si bien PNB tenía una red privada para estas aplicaciones, no contaba con ningún mecanismo de autenticación adicional para validar la identidad de usuario de los empleados además de su autenticación de nombre de usuario y contraseña basada en Active Directory.

750+

Empleados

100%

Índice de adopción

14 Días

Tiempo de desarrollo

El soporte de miniOrange es como tener un servicio de TI de conserjería de guante blanco.


Resumen


Punjab National Bank (PNB) es un banco nacionalizado indio con sede en Nueva Delhi, India. Es el segundo banco estatal más grande de la India, con unos ingresos anuales de más de 13 mil millones de dólares y más de 100,000 empleados. Tiene presencia global, con oficinas en Londres, Hong Kong, Nepal, Bután y Dubái.


Primaria


Como banco multinacional administrado por el gobierno, la privacidad es un factor importante en todas las transacciones. En el departamento que manejaba transacciones internacionales a través de la aplicación Swift, PNB encontró un problema con su arquitectura. Las transacciones internacionales requieren el uso de monedas extranjeras. Estas monedas se administraban mediante una variedad de aplicaciones compatibles con SAML. Si bien PNB tenía una red privada para estas aplicaciones, no tenía ningún mecanismo de autenticación adicional para validar la identidad de usuario de los empleados, aparte de su autenticación de nombre de usuario y contraseña basada en Active Directory.


Esto significaba que varias aplicaciones eran vulnerables al acceso no autorizado por parte de personas u otras entidades que podían suplantar la identidad de los usuarios existentes para obtener acceso a las aplicaciones, lo que puede resultar extremadamente perjudicial para la organización y sus clientes.


Requisito


Para solucionar estas deficiencias en su sistema, PNB determinó que estas aplicaciones requerían un segundo factor de autenticación. Esto aumentaría su seguridad porque los usuarios serían autenticados dos veces, una vez con sus credenciales existentes de Active Directory y otra vez con un conjunto único de valores de OTP, Google authenticator, tokens de hardware, etc.


En segundo lugar, les preocupaba la configuración en caso de cualquier tiempo de inactividad o falla, y por lo tanto buscaron una solución que incluyera un mecanismo de recuperación ante desastres sólido para lidiar con cualquier falla imprevista.


Por último, PNB deseaba un mecanismo para realizar copias de seguridad diarias de los datos de los usuarios. Necesitaban un sistema sólido para hacer frente a los tiempos de inactividad, ya que su configuración incluía un entorno principal y un entorno de recuperación ante desastres (DR) de respaldo. miniOrange proporcionó a PNB la solución que necesitaban, que fue diseñada para sus necesidades. PNB ha logrado proteger su entorno y simplificar el acceso a sus aplicaciones utilizando miniOrange.



Solución mininaranja


Autenticación de dos factores


miniOrange proporcionó a PNB una solución local para la autenticación de dos factores. PNB podía usarla para agregar una capa adicional de seguridad a su red privada. Después de ingresar su nombre de usuario y contraseña, se le solicitaba al usuario un segundo factor de autenticación para poder acceder a la aplicación Swift. miniOrange admite más de 15 métodos de autenticación de dos factores diferentes, incluidos OTP a través de SMS, tokens de hardware, Google Authenticator y más.


Antes de que los usuarios pudieran acceder a la aplicación, se utilizaba el proveedor de identidad (IDP) de miniOrange para autenticarlos. Como la solución estaba conectada al directorio activo (AD) de PNB, los usuarios podían seguir iniciando sesión en el sistema con sus credenciales actuales para el primer factor.



Solución de token móvil


Tras una revisión, PNB decidió utilizar un segundo factor de autenticación basado en tokens móviles. En esta solución, el usuario accede a un OTP de 6 dígitos basado en tiempo a través de una aplicación externa como Microsoft o Google Authenticator en su dispositivo móvil personal. Este OTP caduca después de un período de tiempo determinado y se actualiza periódicamente.


Los usuarios podían usar sus dispositivos móviles para autenticarse mediante la autenticación de segundo factor utilizando este OTP. Esta solución fue fundamental para aumentar la seguridad y evitar el acceso no autorizado a aplicaciones críticas.



Recuperación de Desastres


Muchas veces, una falla en el sistema de una organización puede ocurrir por diversas razones. Esta falla debe gestionarse con cuidado, de lo contrario, los recursos de la empresa, los servicios de atención al cliente y los datos de los clientes pueden verse comprometidos. miniOrange proporcionó a PNB un componente de recuperación ante desastres integrado en nuestra solución.


Todas las aplicaciones SAML se ejecutaban en un entorno principal (DC) de PNB. Si el entorno principal o alguna entidad dentro de él fallara por algún motivo, se activaría un entorno secundario (DR) con una configuración similar para reemplazarlo. Esto se podía hacer de forma manual para garantizar que todas las aplicaciones y la autenticación de dos factores se ejecutaran sin problemas y con errores mínimos.


Esto proporcionó a PNB una solución sólida que estaba preparada para cualquier tiempo de inactividad de sus instancias.


Un mecanismo de copia de seguridad diaria


Por último, se proporcionó un mecanismo de copia de seguridad diaria para PNB. Podían realizar copias de seguridad de los datos de los usuarios y las configuraciones de las aplicaciones en su red principal al tener una intranet separada para la recuperación ante desastres. En caso de falla, esto sería útil en la gestión de desastres para garantizar el funcionamiento sin problemas de la red y el acceso seguro a la aplicación con todas las actualizaciones más recientes.



Resultado


Desde que comenzamos a utilizar nuestra solución el 31 de diciembre de 2021, Punjab National Bank ha protegido con éxito su red y los datos de sus usuarios utilizando la solución miniOrange On premise. La solución de miniOrange evita el acceso no autorizado y permite a sus clientes realizar transacciones sin problemas.



¿Quiere programar una demostración?

Solicitar una demo