ADAPTIVE
MULTI-FACTOR AUTHENTICATION

使用 CyberArk 身份自适应多因素认证的各种辅助身份验证方法,确保对整个组织的访问安全。

 

自适应 MFA 提高了安全性,同时减少了繁琐的工作

通过自适应二次身份验证加强访问控制。

安全认证图标

安全认证

利用各种身份验证因素,消除对密码的依赖。

保护一切图标

保护一切

保护您的整个企业,降低安全漏洞的风险。

简化用户体验图标

简化用户体验

根据情景和行为限制对风险性访问请求的挑战。

自适应身份验证

使用人工智能确定每个访问事件的风险。

额外保护层

设备、网络和用户行为情景

动态访问策略

90%

的情境感知自动化组织可以量化减少 IT 工作量和成本。*

74%

在采用行为生物特征验证法时,未经授权访问业务应用程序的用户数得以减少。*

威胁来临,但无人应对

自适应 MFA 提供额外保护,以防止攻击者。

MFA Everywhere

自适应多因素认证可以保护您的整个组织:应用、VPN、工作站、Mac 和 Windows 端点、虚拟桌面和 RADIUS 服务器。

多因素认证

身份验证因素

自适应 MFA 支持全面的身份验证方法,使用户、客户和合作伙伴能够轻松安全地访问应用程序和数据。

自适应 MFA

基于上下文

根据历史模式分析访问请求,确定每次登录尝试的风险,并制定由异常行为触发的访问策略。

基于上下文的 MFA

端点保护

Endpoint MFA 和 Secure Desktop 产品显著降低了利用泄露凭据和勒索软件从最终用户设备访问公司应用程序和数据的攻击风险。

端点多因素认证

易于管理

包括帮助管理员简化二次身份验证控制并增强最终用户体验的功能。

易于管理

动态访问策略

使用用户风险、位置、设备和当天时间等上下文,以确定哪些身份认证因素适用于特定情况下的特定用户。

动态访问策略信息图

身份认证领导者
The Forrester Wave™: Identity-As-A-Service (IDaaS) For Enterprise, Q3 2021

CyberArk 被评为 IDaaS 的领导者

CyberArk 在 Forrester Wave™ 中被评为领导者 身份认证即服务 (IDaaS) 企业版,2021 年第三季度。

了解您的身份安全,但不拖累您

探索 CyberArk 为您提供的所有方式,让您放心大胆地向前迈进。

计划

多因素认证

标准
MFA

标准
MFA

支持 MFA 用例

VPN 登录

Web 应用程序登录

RADIUS 服务器

第三方 IDP

本地网络应用程序 MFA(需要 SSO 和应用程序网关插件)

目录服务

Cloud Directory

集成 AD、LDAP 和 Google Cloud Directory

自定义用户属性

目录 API

支持因素

电子邮箱 OTP

基于 FIDO U2F 的物理密钥

硬件 OTP 令牌

KBA(安全问题)

基于 OATH 的桌面身份验证器

基于 OATH 的移动身份验证器应用

移动推送通知

派生凭据

智能卡

离线 OTP

基于短信的 OTP

电话呼叫

可配备令牌

上下文访问管理

位置关联信息

设备环境

基于时间的上下文

网络环境

用户行为风险环境

安全区域

身份信息

丰富的见解

事故调查

风险建模

响应协调和自动化

第三方威胁侵入

显示功能

多因素认证

标准
MFA

支持 MFA 用例

VPN 登录

Web 应用程序登录

RADIUS 服务器

第三方 IDP

本地网络应用程序 MFA(需要 SSO 和应用程序网关插件)

目录服务

Cloud Directory

集成 AD、LDAP 和 Google Cloud Directory

自定义用户属性

目录 API

支持因素

电子邮箱 OTP

基于 FIDO U2F 的物理密钥

硬件 OTP 令牌

KBA(安全问题)

基于 OATH 的桌面身份验证器

基于 OATH 的移动身份验证器应用

移动推送通知

派生凭据

智能卡

离线 OTP

基于短信的 OTP

电话呼叫

可配备令牌

上下文访问管理

位置关联信息

设备环境

基于时间的上下文

网络环境

安全区域

用户行为风险环境

身份信息

丰富的见解

事故调查

风险建模

响应协调和自动化

第三方威胁侵入

显示功能

多因素认证

标准
MFA

支持 MFA 用例

VPN 登录

Web 应用程序登录

RADIUS 服务器

第三方 IDP

本地网络应用程序 MFA(需要 SSO 和应用程序网关插件)

目录服务

Cloud Directory

集成 AD、LDAP 和 Google Cloud Directory

自定义用户属性

目录 API

支持因素

电子邮箱 OTP

基于 FIDO U2F 的物理密钥

硬件 OTP 令牌

KBA(安全问题)

基于 OATH 的桌面身份验证器

基于 OATH 的移动身份验证器应用

移动推送通知

派生凭据

智能卡

离线 OTP

基于短信的 OTP

电话呼叫

可配备令牌

上下文访问管理

位置关联信息

设备环境

基于时间的上下文

网络环境

安全区域

用户行为风险环境

身份信息

丰富的见解

事故调查

风险建模

响应协调和自动化

第三方威胁侵入

显示功能

了解
相关
资源

获取 30 天试用版

添加额外的身份验证层

降低凭据泄露的风险

通过基于上下文的风险评分减少用户摩擦

*来源:EMA,情境感知:Steve Brasen,2020 年 3 月,将身份和访问管理提升到更高的安全效能水平