Não se limite a autenticar usuários em seus servidores da Web ou de aplicativos. Descubra quem eles são antes.
Por que – Você convidaria alguém para entrar em sua casa (que você não faz ideia de quem seja), sentaria essa pessoa no seu sofá e depois pediria a identificação dela?
Autentique-os o mais próximo possível da borda e, em seguida, novamente no aplicativo
Todos nós estamos familiarizados com a chamada “fadiga de senhas” em nossa vida pessoal e profissional. Temos um número aparentemente cada vez maior de combinações de nome de usuário e senha para gerenciar e lembrar. Somos incentivados a usar senhas mais fortes que contenham caracteres e números, senhas mais longas que não contenham palavras em inglês e uma combinação de letras maiúsculas e minúsculas. Justamente quando você está conseguindo lidar com tudo isso (se tiver sorte), é forçado a alterá-las. Não era para a computação tornar nossa vida mais fácil?
Esse desafio costuma ser enfrentado pelos usuários de várias maneiras. Em casa, a maioria usa o navegador ou aplicativo(s) do telefone para armazenar as senhas. O acesso físico ao dispositivo e talvez um código PIN é tudo o que você precisa para obter acesso à maioria, se não a todas, as contas on-line e informações confidenciais do proprietário. Um grande número de usuários também usa a mesma senha para várias contas; alguns até as anotam.
Nada disso é ideal e certamente não é seguro, especialmente em um contexto de local de trabalho. É claro que ninguém vai para o trabalho para expor seu empregador ao risco de uma violação de segurança, mas esses maus hábitos muitas vezes seguem os usuários no escritório. A conveniência e a usabilidade geralmente superam o pensamento racional e a conformidade. Talvez haja algo que possamos fazer para ajudar nossos usuários e melhorar nossa postura de segurança. Parece que você vai ganhar!
Anteriormente reservado a grandes e ricas empresas, o Single Sign-On (SSO) agora está disponível como um recurso para o edgeNEXUS Load Balancer v4.2.0 na forma do nosso módulo Authentication. É muito simples: você pré-autentica seus usuários em um sistema central e, uma vez autenticados, fornece acesso a qualquer número de serviços, sites e aplicativos posteriores, conforme sua conveniência, sem a necessidade de digitação de senha adicional. Esse é um exemplo muito raro de segurança e conveniência unidas sem compromisso, em vez de trocar uma pela outra.
Ao mesmo tempo, você também pode usar uma grande variedade de outros recursos de segurança e desempenho do ALB-X, como NAT, proxy, armazenamento em cache e compactação, filtragem de pacotes, alta disponibilidade, regras de gerenciamento de tráfego flightPATH e muito mais. Se você ainda não implantou um balanceador de carga para atender aos seus sites e serviços comerciais essenciais, você e seus usuários estão perdendo muito com isso.
Se você estiver usando o Microsoft ForeFront TMG (Threat Management Gateway) descontinuado, nunca foi tão fácil substituir rapidamente sua infraestrutura obsoleta. Somos parceiros Gold da Microsoft e temos jetPACKs disponíveis para que você possa configurar de forma rápida e simples os recursos de fornecimento de aplicativos para produtos populares da Microsoft, como Exchange, RDP e Lync – todos eles se beneficiarão desse novo módulo. Você também pode executar o edgeNEXUS na nuvem no Azure.
Além dos usuários satisfeitos e da equipe de TI menos estressada, vale a pena examinar alguns dos outros benefícios e oportunidades;
– Redução dos custos do help desk com menos chamadas intermináveis de redefinição de senha
– Logins mais rápidos e uma interface mais simples para os usuários
– Gerenciamento centralizado de usuários (por meio de um banco de dados/armazenamento de usuários existente – menos coisas para gerenciar)
– Registro e auditoria centralizados da atividade do usuário (menos lugares para procurar)
– Uma política de senha uniforme
– Maior conformidade e melhores senhas com base em maior envolvimento e cooperação do usuário
– O mesmo vale para uma política de senha mais forte; seus usuários ficarão mais satisfeitos com uma se houver menos coisas para lembrar
Obviamente, nosso módulo de autenticação não precisa ser usado para fornecer SSO. Ele ainda oferece benefícios na segurança e proteção de qualquer aplicativo ou serviço. Agora você não precisa mais que seus desenvolvedores escrevam código de autenticação para seus sites, eles podem simplesmente transferi-lo para o balanceador de carga (juntamente com SSL/TLS, compactação e tudo o mais). A autenticação também pode ter a mesma aparência e funcionar da mesma forma em qualquer número de sistemas, com tudo controlado, gerenciado e configurado em um só lugar. O canivete suíço do data center acaba de ganhar uma nova ferramenta.
As regras programáticas do flightPATH, como foram projetadas, introduzem uma quantidade absurda de flexibilidade adicional. Elas permitem que você aplique uma lógica comercial complexa e uma política de segurança ao seu sistema de autenticação. Você pode desafiar seletivamente os usuários com base em critérios definidos, como país de origem (consulte nosso blog sobre geolocalização, URL de destino, endereço IP e muito mais). Ou talvez você queira usar um método diferente de autenticação para alguns grupos de usuários. Tudo isso é possível e, como sempre, com o edgeNEXUS, simples, mas poderoso.
O módulo oferece suporte a servidores de autenticação LDAP, com ou sem SSL (LDAPS) e com ou sem hashing de senha MD5. Os métodos populares de autenticação de cliente de uso comum atualmente, incluindo página da Web personalizada em linha e HTTP Basic, são totalmente compatíveis. Adicionaremos muito mais opções do lado do cliente e do servidor em um futuro próximo. Você também pode definir um tempo limite de reautenticação, se for compatível com o protocolo usado.
Recebemos um grande número de solicitações para esse módulo e sua funcionalidade, e esse é um exemplo brilhante de como atendemos às necessidades dos clientes. O módulo está disponível como um Feature Pack na nova App Store da edgeNEXUS. Para obter detalhes sobre como usá-lo, acesse o guia do usuário aqui.