Apple @ Work: Управление корпоративными паролями все еще остается сложной задачей, и новая функция Vault Enforcement от Dashlane призвана это исправить

Рубрика Apple @ Work эксклюзивно предоставлена Mosyle, единственной унифицированной платформой для Apple. Mosyle — это единственное решение, которое объединяет на базе единой профессиональной платформы все инструменты, необходимые для бесшовного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, подготавливая миллионы устройств Apple к работе без лишних усилий и по доступной цене. Запросите РАСШИРЕННУЮ ПРОБНУЮ ВЕРСИЮ уже сегодня и убедитесь, что Mosyle — это все, что вам нужно для работы с Apple.

Пару недель назад в X завирусился пост об управлении паролями. Блокнот для хранения паролей оказался надежнее, чем многим хотелось бы признавать. Как отметил автор: Напоминаем, что взломать лист бумаги довольно сложно. Никто не станет проводить атаку нулевого дня на книгу, стоящую на полке в вашем доме, а если у злоумышленников и найдется достаточно мотивации ее украсть, у вас будут проблемы посерьезнее утечки пароля от Facebook…

Тем не менее, я по-прежнему считаю, что правильно внедренный менеджер паролей — это одна из лучших мер безопасности, которую вы можете применить в своей организации. Dashlane выпускает новое решение, помогающее улучшить защиту учетных данных на уровне предприятия.

Об Apple @ Work: Брэдли Чемберс (Bradley Chambers) работает IT-администратором экосистемы Apple с 2009 года. Опираясь на свой опыт развертывания и администрирования межсетевых экранов, коммутаторов, систем управления мобильными устройствами (MDM), корпоративного Wi-Fi, тысяч компьютеров Mac и планшетов iPad, Брэдли рассказывает о том, как IT-менеджеры развертывают устройства Apple, строят поддерживающие их сети и обучают пользователей, делится реальными историями из мира IT-менеджмента и размышляет о том, как Apple могла бы улучшить свои продукты для IT-отделов.

Проблема разрыва в использовании (adoption gap)

Новое решение Dashlane решает проблему, которую компания называет «разрывом в использовании». IT-команда развертывает инструмент для работы с паролями, вы отправляете приветственное письмо, в первый месяц показатели использования вполне приличные, а спустя 6 месяцев люди снова вручную вводят пароли в формы, потому что ничто реально не заставляет их использовать менеджер.

Функция Vault Enforcement позволяет IT-администраторам требовать от сотрудников обязательного входа через Dashlane на определенных доменах с помощью развернутого через групповые политики расширения для браузера. В первый день при попытке открыть форму входа на таком защищенном домене сотрудники видят предупреждающее веб-окно. На следующий день доступ к форме блокируется до тех пор, пока пользователь не войдет в хранилище. Администраторы могут добавить в это окно логотип компании и контакты службы поддержки — отличный способ смягчить неизбежные жалобы.

Разрыв SSO гораздо больше, чем кажется

По данным Dashlane, 37% корпоративных приложений не управляются с помощью единого входа (SSO). Это более трети всей поверхности ваших приложений, которая защищена лишь парой из имени пользователя и пароля, без каких-либо дополнительных средств безопасности.

Согласно их телеметрическим данным, чаще всего автозаполнение паролей вместо входа через единого провайдера идентификации используется в следующих бизнес-приложениях: Salesforce, DocuSign, Adobe, Zoom, GitHub, Dropbox, Box и Atlassian.

Отчасти это связано с так называемым «налогом на SSO», когда вендоры требуют дополнительную плату за этот метод входа (о чем мне нужно будет рассказать в ближайшее время), а отчасти — с устаревшими паролями, которые продолжают работать в приложениях, интегрированных с SSO много лет назад.

Ключи доступа (Passkeys) — это прекрасно, но все еще запутанно

Я хочу, чтобы ключи доступа победили. Они решают проблему фишинга так, как не может ничто другое, а на устройствах Apple их внедрение максимально простое. Однако я провел через создание первого ключа доступа достаточное количество пользователей, чтобы понять: вопросы вроде «где он хранится и что будет, если я потеряю телефон» по-прежнему ставят людей в тупик. Спросите у нетехнического сотрудника, находится ли его ключ доступа в Связке ключей iCloud, в менеджере паролей или на самом устройстве — и понаблюдайте за ответом.

Эта путаница имеет свою цену. Пользователи, которые не понимают принцип работы инструмента безопасности, будут искать способы обойти его, а средство защиты, которое можно обойти — вовсе не средство защиты. Функция Vault Enforcement от Dashlane нацелена на решение этой проблемы с противоположной стороны.

Заключение

Vault Enforcement — это продуманная функция, которую, я надеюсь, скопируют и другие менеджеры паролей. Это также признание того факта, что более чем десятилетний опыт обучения пользователей не сократил разрыв, и что в какой-то момент нужно перестать просить и начать требовать. Хорошая IT-безопасность должна быть проще, чем ее обходные пути. До тех пор мы будем продолжать создавать принудительные инструменты, чтобы исправить ситуацию.

В настоящее время Vault Enforcement от Dashlane находится в стадии открытого бета-тестирования для компаний с тарифным планом Dashlane Omnix Enterprise, использующих Chrome или Edge, при условии развертывания расширения через политики и включенного SSO.

Рубрика Apple @ Work эксклюзивно предоставлена Mosyle, единственной унифицированной платформой для Apple. Mosyle — это единственное решение, которое объединяет на базе единой профессиональной платформы все инструменты, необходимые для бесшовного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, подготавливая миллионы устройств Apple к работе без лишних усилий и по доступной цене. Запросите РАСШИРЕННУЮ ПРОБНУЮ ВЕРСИЮ уже сегодня и убедитесь, что Mosyle — это все, что вам нужно для работы с Apple.