Proofpoint Collaboration Security
Detecte a exposição de senhas para impedir o sequestro de contas
Detecte a reutilização de senhas corporativas no momento da inserção, corrija comportamentos inseguros e impeça ataques de sequestro de contas (ATO).
Controle o uso de senhas corporativas fora do seu ambiente
O Proofpoint SSO Password Guard é um controle baseado em navegador que monitora e detecta a reutilização de credenciais corporativas em sites externos. Ele ajuda a prevenir o sequestro de contas identificando quando senhas corporativas são reutilizadas fora do seu ambiente e permitindo intervenção em tempo real. Isso reduz a exposição de credenciais, diminui o risco de sequestro de contas e oferece insights sobre onde e como os usuários geram risco.
Detecte a reutilização de senhas corporativas quando os usuários enviarem credenciais para sites não autorizados ou suspeitos.
Obtenha visibilidade sobre onde os usuários inserem senhas e identifique indivíduos que criam riscos de sequestro de contas repetidamente.
Reforce o comportamento seguro com orientação no momento certo quando os usuários realizarem ações inseguras, reduzindo o uso indevido recorrente de credenciais.
A reutilização descontrolada de senhas corporativas cria um risco real de violação
Os funcionários reutilizam rotineiramente senhas corporativas em sites de SaaS e externos, criando exposição fora do controle da organização. Uma vez expostas essas credenciais, os atacantes podem usá-las para acessar contas fazendo-se passar por usuários legítimos.
Reduza a probabilidade de exposição de senhas corporativas
O Proofpoint SSO Password Guard ajuda a prevenir o sequestro de contas detectando a reutilização de senhas no ponto em que estas são inseridas. Quando um funcionário insere uma senha corporativa em um site não autorizado ou suspeito, uma intervenção em tempo real é acionada e o contexto sobre o usuário e o destino é capturado. Isso permite impor políticas de uso de credenciais e reduzir o risco de sequestro de contas.
Detecção de reutilização de senhas
Identifique quando senhas corporativas são inseridas em sites não autorizados ou suspeitos.
Intervenção em tempo real no navegador
Interrompa a reutilização de senhas no momento de sua inserção, durante a autenticação ou o registro da conta.
Visibilidade sobre o risco do usuário
Veja quais usuários expõem credenciais repetidamente e priorize comportamentos de alto risco.
Insights sobre risco de sites
Entenda onde as senhas são inseridas e avalie rapidamente o risco de exposição.
Orientação ao usuário no momento da ação
Solicite aos usuários em tempo real que corrijam comportamentos inseguros antes que credenciais sejam expostas.
Prevenção de sequestro de contas, e não apenas detecção
| Proofpoint SSO Password Guard | Controles tradicionais de identidade e acesso | |
|---|---|---|
| Ajude a prevenir o sequestro de contas no momento da inserção da senha |
Yes
|
No
|
| Detecte a reutilização de senhas em sites externos |
Yes
|
No
|
| Ofereça intervenção em tempo real no navegador |
Yes
|
No
|
| Ofereça visibilidade sobre a exposição de credenciais e o risco do usuário |
Yes
|
No
|
| Oriente os usuários a mudar comportamentos inseguros em tempo real |
Yes
|
No
|
Parte do Proofpoint Collaboration Security Prime
Bloqueie toda sorte de ataques que visam o seu pessoal, inclusive ameaças, tentativas de impostura e fraude de fornecedor. O Proofpoint Collaboration Security Prime estende nossa segurança centrada em pessoas para ferramentas de mensagens e colaboração, aplicativos de nuvem e cadeia de fornecimento, tudo por meio de uma única plataforma integrada.
Explore recursos relacionados
Perguntas frequentes
-
Como a reutilização de senhas leva a ataques de sequestro de contas?
A reutilização de senhas cria um caminho direto para os atacantes. Quando os usuários inserem as mesmas credenciais em vários sites, uma única violação de dados pode expor essas credenciais. Em seguida, os atacantes usam técnicas como preenchimento de credenciais para...
A reutilização de senhas cria um caminho direto para os atacantes.
Quando os usuários inserem as mesmas credenciais em vários sites, uma única violação de dados pode expor essas credenciais. Em seguida, os atacantes usam técnicas como preenchimento de credenciais para obter acesso a contas corporativas por meio de páginas de login. Essa é uma das causas mais comuns de sequestro de contas e roubo de identidade.
-
Como o Proofpoint SSO Password Guard ajuda a prevenir o sequestro de contas?
O Proofpoint SSO Password Guard reduz o risco de sequestro de contas ao detectar a reutilização de credenciais corporativas no momento de sua inserção. Se um usuário tentar inserir sua senha corporativa em um site não autorizado ou suspeito...
O Proofpoint SSO Password Guard reduz o risco de sequestro de contas ao detectar a reutilização de credenciais corporativas no momento de sua inserção. Se um usuário tentar inserir sua senha corporativa em um site não autorizado ou suspeito, ele receberá um aviso em tempo real de que pode estar expondo credenciais válidas a uma página controlada por um atacante. Essa intervenção imediata ajuda os usuários a parar e reconsiderar antes de enviar as credenciais, reduzindo o risco de roubo de credenciais, bem como de um sequestro de contas posterior.
-
Por que o login único (SSO) sozinho não impede o sequestro de contas?
O login único simplifica a autenticação e o controle de acesso, mas não impede que os usuários insiram credenciais corporativas em sites externos ou não autorizados. Se essas credenciais forem expostas por meio da reutilização de senhas...
O login único simplifica a autenticação e o controle de acesso, mas não impede que os usuários insiram credenciais corporativas em sites externos ou não autorizados. Se essas credenciais forem expostas por meio da reutilização de senhas ou phishing, os atacantes poderão usá-las para acessar contas. Para evitar o sequestro de contas, é necessário controlar como as credenciais são usadas antes de serem enviadas.
-
Por que os gerenciadores de senhas não impedem o risco de reutilização de senhas?
Gerenciadores de senhas ajudam a gerar e gerenciar senhas fortes, mas não impedem totalmente a reutilização de senhas. Os usuários ainda podem inserir manualmente credenciais corporativas em sites externos ou reutilizar...
Gerenciadores de senhas ajudam a gerar e gerenciar senhas fortes, mas não impedem totalmente a reutilização de senhas. Os usuários ainda podem inserir manualmente credenciais corporativas em sites externos ou reutilizar a senha de uma conta em outra conta. Controles adicionais são necessários para monitorar o comportamento e impor a prevenção da reutilização de senhas no ponto em que elas são inseridas.
-
Como as organizações podem impedir a reutilização de senhas em tempo real?
A prevenção eficaz da reutilização de senhas requer visibilidade e controle no momento em que os usuários inserem as credenciais. Medidas de segurança baseadas no navegador podem detectar quando senhas corporativas são usadas em sites externos...
A prevenção eficaz da reutilização de senhas requer visibilidade e controle no momento em que os usuários inserem as credenciais. Medidas de segurança baseadas no navegador podem detectar quando senhas corporativas são usadas em sites externos e intervir imediatamente. Essa abordagem interrompe a exposição de credenciais antes que ela resulte no sequestro da conta.