Proofpoint Collaboration Security
Détecter l'exposition d'identifiants de connexion pour empêcher la prise de contrôle de comptes
Détectez la réutilisation de mots de passe d'entreprise au moment de la saisie, corrigez les comportements dangereux et empêchez les attaques de prise de contrôle de comptes (ATO).
Contrôlez l'utilisation des mots de passe d'entreprise au-delà de votre environnement
Proofpoint SSO Password Guard est un outil de contrôle basé sur navigateur qui surveille et détecte la réutilisation des identifiants de connexion d'entreprise sur des sites Web externes.
Il aide à prévenir la prise de contrôle de comptes en détectant toute réutilisation des mots de passe d'entreprise en dehors de votre environnement et en vous permettant d'intervenir en temps réel. Cette approche réduit l'exposition d'identifiants de connexion, diminue le risque de prise de contrôle de comptes et vous donne un aperçu de l'endroit et de la façon dont les utilisateurs créent des risques.
Détectez toute réutilisation des mots de passe d'entreprise lorsque des utilisateurs saisissent des identifiants de connexion sur des sites Web non autorisés ou suspects.
Bénéficiez d'une visibilité sur les sites où les utilisateurs saisissent des mots de passe et identifiez les collaborateurs à l'origine de risques répétés de prise de contrôle de comptes.
Renforcez les comportements sécurisés grâce à des conseils instantanés lorsque les utilisateurs effectuent des actions dangereuses, de façon à réduire les réutilisations abusives d'identifiants de connexion.
La réutilisation incontrôlée de mots de passe d'entreprise crée un risque réel de compromission
Les employés réutilisent régulièrement des mots de passe d'entreprise dans des applications SaaS et sur des sites Web externes, entraînant une exposition sur laquelle l'entreprise n'a aucun contrôle.
Une fois les identifiants de connexion exposés, les cybercriminels peuvent les utiliser pour accéder à des comptes en se faisant passer pour des utilisateurs légitimes.
Réduisez la probabilité d'une exposition des mots de passe d'entreprise
Proofpoint SSO Password Guard aide à prévenir la prise de contrôle de comptes en détectant toute réutilisation de mots de passe au moment de la saisie. Lorsqu'un collaborateur saisit un mot de passe d'entreprise sur un site non autorisé ou suspect, Proofpoint SSO Password Guard déclenche une intervention en temps réel et capture le contexte relatif à l'utilisateur et à la destination. Cela vous permet d'appliquer des règles d'utilisation des identifiants de connexion et de réduire le risque de prise de contrôle de comptes.
Détection de la réutilisation de mots de passe
Identifiez toute saisie de mots de passe d'entreprise sur des sites non autorisés ou suspects.
Intervention en temps réel au niveau du navigateur
Empêchez la réutilisation de mots de passe dès la saisie lors de l'authentification ou de l'enregistrement d'un compte.
Visibilité sur les risques liés aux utilisateurs
Identifiez les utilisateurs qui exposent leurs identifiants de connexion de manière répétée et priorisez les comportements à haut risque.
Vue d'ensemble sur les risques liés aux sites Web
Déterminez où les mots de passe sont saisis et évaluez rapidement le risque d'exposition.
Accompagnement des utilisateurs en temps réel
Invitez en temps réel les utilisateurs à corriger leurs comportements dangereux avant que leurs identifiants de connexion ne soient exposés.
Prévention des prises de contrôle de comptes, et pas uniquement leur détection
| Proofpoint SSO Password Guard | Contrôles des identités et des accès traditionnels | |
|---|---|---|
| Prévention de la prise de contrôle de comptes au moment de la saisie du mot de passe |
Yes
|
No
|
| Détection de la réutilisation de mots de passe sur des sites Web externes |
Yes
|
No
|
| Intervention en temps réel dans le navigateur |
Yes
|
No
|
| Visibilité sur l'exposition d'identifiants de connexion et sur les risques liés aux utilisateurs |
Yes
|
No
|
| Accompagnement des utilisateurs pour qu'ils changent leurs comportements dangereux en temps réel |
Yes
|
No
|
Composant de Proofpoint Collaboration Security Prime
Neutralisez l'ensemble des attaques ciblant vos collaborateurs, notamment les menaces, les tentatives d'usurpation d'identité et la fraude aux fournisseurs. Proofpoint Collaboration Security Prime étend notre approche de la sécurité centrée sur les personnes aux outils de messagerie et de collaboration, aux applications cloud et à la chaîne logistique, le tout via une plate-forme intégrée.
Explorez des ressources connexes
FAQ
-
De quelle manière la réutilisation de mots de passe conduit-elle à des attaques de prise de contrôle de comptes ?
La réutilisation de mots de passe offre un accès direct aux cybercriminels. Lorsque les utilisateurs emploient les mêmes identifiants de connexion sur plusieurs sites, une seule compromission de données peut exposer ces identifiants. Les cybercriminels utilisent alors des techniques telles que le credential stuffing, ou recyclage d'identifiants de connexion, pour...
La réutilisation de mots de passe offre un accès direct aux cybercriminels. Lorsque les utilisateurs emploient les mêmes identifiants de connexion sur plusieurs sites, une seule compromission de données peut exposer ces identifiants. Les cybercriminels utilisent alors des techniques telles que le credential stuffing, ou recyclage d'identifiants de connexion, pour accéder aux comptes d'entreprise via les pages de connexion. C'est l'une des causes les plus courantes de prise de contrôle de comptes et d'usurpation d'identité.
-
Comment Proofpoint SSO Password Guard aide-t-il à empêcher la prise de contrôle de comptes ?
Proofpoint SSO Password Guard réduit le risque de prise de contrôle de comptes en détectant toute réutilisation d'identifiants de connexion d'entreprise au moment de la saisie. Si un utilisateur tente de saisir son mot de passe d'entreprise sur un site non autorisé ou suspect...
Proofpoint SSO Password Guard réduit le risque de prise de contrôle de comptes en détectant toute réutilisation d'identifiants de connexion d'entreprise au moment de la saisie. Si un utilisateur tente de saisir son mot de passe d'entreprise sur un site non autorisé ou suspect, il reçoit un avertissement en temps réel lui signalant qu'il risque d'exposer des identifiants de connexion valides sur une page contrôlée par un cybercriminel. Cette intervention en temps réel aide les utilisateurs à se pauser et à réfléchir avant de soumettre leurs identifiants de connexion, ce qui réduit le risque de vol d'identifiants et de prise de contrôle de comptes par la suite.
-
Pourquoi l'authentification unique (SSO) n'empêche-t-elle pas à elle seule la prise de contrôle de comptes ?
Si l'authentification unique simplifie l'authentification et le contrôle d'accès, elle n'empêche en revanche pas les utilisateurs d'entrer des identifiants de connexion d'entreprise sur des sites externes ou non autorisés. Dès lors que ces identifiants sont exposés en raison de la réutilisation de mots de passe...
Si l'authentification unique simplifie l'authentification et le contrôle d'accès, elle n'empêche en revanche pas les utilisateurs d'entrer des identifiants de connexion d'entreprise sur des sites externes ou non autorisés. Dès lors que ces identifiants sont exposés en raison de la réutilisation de mots de passe ou d'une attaque de phishing, les cybercriminels peuvent les utiliser pour accéder à des comptes. La prévention de la prise de contrôle de comptes nécessite de contrôler la manière dont les identifiants de connexion sont utilisés avant leur saisie.
-
Pourquoi les gestionnaires de mots de passe n'empêchent-ils pas la réutilisation de mots de passe ?
Les gestionnaires de mots de passe aident à générer et à gérer des mots de passe forts, mais ils n'empêchent pas complètement la réutilisation de mots de passe. Les utilisateurs peuvent toujours saisir manuellement des identifiants de connexion d'entreprise sur des sites externes ou réutiliser des mots de passe...
Les gestionnaires de mots de passe aident à générer et à gérer des mots de passe forts, mais ils n'empêchent pas complètement la réutilisation de mots de passe. Les utilisateurs peuvent toujours saisir manuellement des identifiants de connexion d'entreprise sur des sites externes ou réutiliser des mots de passe entre comptes. Des contrôles supplémentaires sont nécessaires pour surveiller leur comportement et empêcher la réutilisation de mots de passe dès la saisie.
-
Comment les entreprises peuvent-elles empêcher la réutilisation de mots de passe en temps réel ?
Pour être efficace, la prévention de la réutilisation des mots de passe nécessite visibilité et contrôle au moment où les utilisateurs saisissent leurs identifiants de connexion. Les mesures de sécurité basées sur le navigateur peuvent détecter l'utilisation de mots de passe d'entreprise sur des sites externes...
Pour être efficace, la prévention de la réutilisation des mots de passe nécessite visibilité et contrôle au moment où les utilisateurs saisissent leurs identifiants de connexion. Les mesures de sécurité basées sur le navigateur peuvent détecter l'utilisation de mots de passe d'entreprise sur des sites externes et intervenir immédiatement. Cette approche empêche l'exposition d'identifiants de connexion avant que celle-ci ne conduise à une prise de contrôle de comptes.