Частина Hideez Workforce Identity

Hideez AuthShield: безпарольна MFA та SSO для застарілих вебдодатків

Надайте користувачам безпарольну, стійку до фішингу MFA та єдиний вхід до застарілих і локальних вебдодатків, недосяжних для сучасного IAM, — через захищений шлюз доступу й без змін у коді.

Hideez AuthShield: безпарольна MFA та SSO для застарілих вебдодатків
Ваші застарілі додатки не створювалися для сучасної безпеки
Проблема

Ваші застарілі додатки не створювалися для сучасної безпеки

Більшість критично важливих додатків створювалися до появи сучасних стандартів ідентифікації, тож захист застарілої автентифікації зазвичай означає дороге перероблення — або життя з ризиком паролів.

  • Немає підключення до сучасного IAM чи SSO
  • Додати безпарольну MFA зазвичай означає перероблення
  • Замінити додаток нереально
  • Ручні паролі залишають двері відчиненими для фішингу
Що це

Що таке Hideez AuthShield?

Hideez AuthShield — це автентифікаційний зворотний проксі, захищений шлюз доступу, що додає безпарольну MFA та SSO до застарілих вебдодатків, під'єднуючи їх до Hideez Enterprise Server (HES).

Він надає користувачам безпарольну, стійку до фішингу MFA та єдиний вхід до додатків, які ніколи не створювалися для сучасної ідентифікації, без їх перероблення чи заміни. Облікові дані додатка залишаються на HES і передаються на боці сервера, тож ніколи не потрапляють у браузер користувача.

Що таке Hideez AuthShield?
Як це працює

Захищений шлюз доступу між вашими користувачами й додатком

Захищений шлюз доступу між вашими користувачами й додатком architecture diagram
1

Перехоплення

AuthShield перехоплює запит користувача на вхід, перш ніж він досягне застарілого додатка.

2

Автентифікація

Користувач перевіряється на Hideez Enterprise Server за допомогою безпарольної, стійкої до фішингу MFA (через OIDC).

3

Отримання

AuthShield безпечно отримує збережені облікові дані додатка з HES на боці сервера.

4

Вхід

Він надсилає збережені облікові дані додатка за користувача на боці сервера.

5

Перенаправлення

Створюється сеанс додатка, і користувач безперешкодно потрапляє всередину.

Працює з вашим стеком ідентифікації
Можливості

Сучасна автентифікація для застарілих додатків — без перероблення

Безпарольна MFA для застарілих додатків

Стійкий до фішингу, безпарольний вхід у додатки, які ніколи його не підтримували, — жодного пароля для введення й нічого, що зловмисники могли б викрасти фішингом.

Облікові дані захищено на HES

Зберігаються на боці сервера й надаються за користувача — вони ніколи не потрапляють у браузер, тож шкідливе ПЗ браузера не може їх викрасти.

Автентифікація за стандартом OIDC

Побудована на OpenID Connect — на основі стандартів, тож поєднується з інструментами ідентифікації, які ви вже використовуєте.

Зворотний проксі на Nginx / Microsoft IIS

Розгортається як посилений front-end рівень у вашій DMZ — без відкриття доступу до back-end додатка.

Готовність до кількох додатків

Запускайте по одному екземпляру AuthShield на кожен додаток — багато екземплярів на одному хості.

Адаптовано командою Hideez

Наша команда швидко адаптує AuthShield під ваш конкретний застарілий додаток.

Порівняння

З AuthShield і без нього

Без AuthShield З AuthShield
Вхід Пароль + одноразовий код Безпарольна MFA (стійка до фішингу)
Розкриття облікових даних Вводяться в браузері (вразливі до фішингу) Зберігаються на HES, ніколи в браузері
Зміни у вашому додатку Перероблення або заміна Жодних — додаток недоторканий
Централізована ідентифікація та MFA
Час до отримання результату Місяці (перероблення) Швидко (адаптація проксі)
Сценарії використання

Де команди впроваджують AuthShield

Застарілі та власні вебдодатки

Власні або сторонні додатки, які не інтегруються із сучасним IAM і не перероблятимуться.

Внутрішні локальні портали

Інтранет- і бек-офісні вебдодатки, які ви тримаєте поза публічним інтернетом.

Під час міграції IAM

Захищайте застарілі додатки й підтримуйте їх у роботі, поки впроваджуєте сучасну ідентифікацію.

Регульовані / обмежені середовища

Облікові дані залишаються на вашому Hideez Enterprise Server — ніколи в браузері чи в сторонній хмарі.

Частина платформи Hideez Workforce Identity

AuthShield — одна зі складових платформи Hideez Workforce Identity. Ознайомтеся з продуктами, що працюють разом, аби зробити роботу ваших співробітників безпарольною.

Hideez Server

Центр керування платформою — керуйте користувачами, обліковими даними, інтеграціями додатків, політиками робочих станцій і повним журналом аудиту з однієї консолі; розгортання як SaaS, приватна хмара або локально.

СЦЕНАРІЇ ВИКОРИСТАННЯ

Надавайте й відкликайте доступ користувачів, змінюйте облікові дані та застосовуйте політики до кожного під'єднаного додатка й робочої станції з одного місця.

Бачте, хто, де й коли входив, з експортованими журналами для перевірок відповідності та безпеки.

Працює як SaaS, приватна хмара або локально відповідно до ваших вимог щодо резидентності даних і регуляцій.

ДІЗНАТИСЯ БІЛЬШЕ
Hideez Authenticator

Перетворює смартфон на захищений ключ ідентифікації: співробітники входять у робочі станції Windows і бізнес-додатки одним дотиком, а ПК може блокуватися за наближенням, коли вони відходять.

СЦЕНАРІЇ ВИКОРИСТАННЯ

Розблоковуйте ПК Windows дотиком телефона замість введення пароля.

Робоча станція блокується автоматично, щойно спарений телефон виходить із зони дії.

Швидкий персональний вхід на спільних робочих станціях у сфері охорони здоров'я, виробництва й роздрібу.

ДІЗНАТИСЯ БІЛЬШЕ
Passkeys

Стійкий до фішингу вхід через FIDO2 / WebAuthn за допомогою біометрії пристрою або ключа безпеки — жодного спільного секрету для викрадення, на основі відкритих стандартів, що працюють у сучасних браузерах.

СЦЕНАРІЇ ВИКОРИСТАННЯ

Облікові дані з відкритим ключем не можна повторно використати чи перехопити підробленими сторінками входу.

Користувачі входять за відбитком пальця або розпізнаванням обличчя, які вже є на їхньому пристрої.

Побудовано на FIDO2 / WebAuthn, тож працює із сучасними браузерами та провайдерами ідентифікації.

ДІЗНАТИСЯ БІЛЬШЕ
Hideez Keys

Компактні апаратні ключі безпеки, що поєднують Bluetooth, NFC, RFID та USB в одному пристрої, — безпарольний доступ до додатків і фізичних дверей, ідеально там, де телефони заборонені.

СЦЕНАРІЇ ВИКОРИСТАННЯ

Апаратний ключ для захищених зон, де смартфони обмежені.

Один обліковий засіб для входу в додатки та відкриття дверей за RFID.

Видавайте й відкликайте доступ без налаштування повноцінного пристрою.

ДІЗНАТИСЯ БІЛЬШЕ

Партнерська програма Hideez

Створено для VAD, системних інтеграторів і провайдерів керованих послуг у сфері ІТ-безпеки.

СТАТИ ПАРТНЕРОМ
FAQ

Поширені запитання

Чи потрібно змінювати наш додаток?

Ні. AuthShield працює перед вашим додатком як зворотний проксі — сам додаток залишається недоторканим. Жодних змін у коді чи перероблення.

Які додатки підтримуються?

Будь-який застарілий вебдодаток. AuthShield не залежить від конкретного додатка, і команда Hideez адаптує його під ваш.

Де розгортається AuthShield?

На окремому хості у вашій DMZ під керуванням Nginx або Microsoft IIS. Це тримає ваш back-end додаток поза публічним інтернетом.

Як захищено облікові дані?

Облікові дані додатка зберігаються на Hideez Enterprise Server (HES) і передаються додатку на боці сервера. Вони ніколи не розкриваються браузеру, тож фішингу та шкідливому ПЗ браузера нічого перехоплювати.

Чи може він охоплювати кілька додатків?

Так. Запускайте по одному екземпляру AuthShield на кожен додаток, а кілька екземплярів — на одному хості через різні порти.

Як AuthShield забезпечує безпеку й відповідність вимогам?

Облікові дані залишаються на Hideez Enterprise Server і ніколи не потрапляють у браузер, що знижує ризик фішингу та викрадення облікових даних. AuthShield використовує стандартизований OIDC і працює як посилений зворотний проксі у вашій DMZ, тримаючи застарілий додаток поза публічним інтернетом і підтримуючи наявні засоби контролю безпеки та аудиту.

Як ліцензується AuthShield?

AuthShield — це опційне доповнення до Hideez Workforce Identity, що ліцензується на кожен застарілий вебдодаток і оплачується щорічно, на додачу до ваших користувацьких ліцензій Hideez. Звʼяжіться з відділом продажів для індивідуальної пропозиції.

Почніть

Додайте сучасну автентифікацію до додатків, які ви не можете замінити

Дізнайтеся, як AuthShield додає безпарольний SSO та 2FA до ваших застарілих вебдодатків — без їх перероблення.