Proofpoint Collaboration Security
Rileva l'esposizione delle password per impedire il takeover degli account
Rileva il riutilizzo delle password aziendali al momento dell'immissione, correggi i comportamenti non sicuri e previeni gli attacchi di takeover degli account.
Controlla l'utilizzo delle password aziendali al di fuori del tuo ambiente
Proofpoint SSO Password Guard è un controllo basato su browser che monitora e rileva il riutilizzo delle credenziali aziendali su siti web esterni. Aiuta a prevenire il takeover degli account identificando i riutilizzi delle password aziendali all'esterno dell'ambiente e consentendo un intervento in tempo reale. Ciò riduce l'esposizione delle credenziali, diminuisce il rischio di takeover degli account e fornisce informazioni su dove e come gli utenti creano il rischio.
Rileva il riutilizzo delle password aziendali quando gli utenti inviano credenziali a siti web non autorizzati o sospetti.
Ottieni visibilità su dove gli utenti inseriscono le password e identifica le persone che creano ripetutamente il rischio di takeover degli account.
Rafforza il comportamento sicuro con indicazioni tempestive quando gli utenti intraprendono azioni non sicure, riducendo l'uso improprio ripetuto delle credenziali.
Il riutilizzo incontrollato delle password aziendali crea un rischio reale di violazione
I dipendenti riutilizzano regolarmente le password aziendali su SaaS e siti web esterni, creando un'esposizione al di fuori del controllo dell'organizzazione. Una volta esposte le credenziali, gli aggressori possono utilizzarle per accedere agli account fingendosi utenti legittimi.
Riduci la probabilità di esporre le password aziendali
Proofpoint SSO Password Guard aiuta a prevenire il takeover degli account rilevando il riutilizzo della password nel punto di immissione. Quando un dipendente inserisce una password aziendale su un sito non autorizzato o sospetto, attiva un intervento in tempo reale e acquisisce il contesto di utente e destinazione. Ciò consente di applicare le policy di utilizzo delle credenziali e ridurre il rischio di takeover degli account.
Rilevamento del riutilizzo della password
Identifica i momenti in cui le password aziendali vengono inserite su siti non autorizzati o sospetti.
Intervento del browser in tempo reale
Interrompi il riutilizzo della password al momento dell'immissione durante l'autenticazione o la registrazione dell'account.
Visibilità sul rischio utente
Scopri quali utenti espongono ripetutamente le credenziali e danno priorità ai comportamenti ad alto rischio.
Analisi dei rischi dati dai siti web
Comprendi dove vengono inserite le password e valuta rapidamente il rischio di esposizione.
Guida istantanea per l'utente
Chiedi agli utenti in tempo reale di correggere i comportamenti non sicuri prima che le credenziali vengano esposte.
Prevenzione del takeover degli account, non solo rilevamento
| Proofpoint SSO Password Guard | Controlli tradizionali di identità e accessi | |
|---|---|---|
| Aiuta a prevenire il takeover degli account al momento dell'immissione della password |
Yes
|
No
|
| Rileva il riutilizzo della password su siti web esterni |
Yes
|
No
|
| Fornisci un intervento in tempo reale all'interno del browser |
Yes
|
No
|
| Offri visibilità sull'esposizione delle credenziali e sul rischio costituito dagli utenti |
Yes
|
No
|
| Guida gli utenti a modificare i comportamenti non sicuri in tempo reale |
Yes
|
No
|
Parte di Collaboration Security Prime
Neutralizza l’intera gamma di attacchi contro i tuoi collaboratori: minacce informatiche, tentativi di furto d’identità e frodi legate ai fornitori. Proofpoint Collaboration Security Prime estende la nostra sicurezza incentrata sull'uomo agli strumenti di messaggistica e collaborazione, alle app cloud e alla supply chain, il tutto attraverso un'unica piattaforma integrata.
Esplora le risorse correlate
Domande frequenti
-
In che modo il riutilizzo delle password porta ad attacchi di takeover degli account?
Il riutilizzo delle password crea un percorso diretto per gli aggressori. Quando gli utenti inseriscono le stesse credenziali su più siti, una singola violazione dei dati può esporre tali credenziali. Gli aggressori utilizzano quindi tecniche come la compilazione delle credenziali per...
Il riutilizzo delle password crea un percorso diretto per gli aggressori. Quando gli utenti inseriscono le stesse credenziali su più siti, una singola violazione dei dati può esporre tali credenziali. Gli aggressori utilizzano quindi tecniche come la compilazione delle credenziali per accedere agli account aziendali tramite le pagine di accesso. Questa è una delle cause più comuni di furto d’identità e di takeover degli account.
-
In che modo SSO Password Guard aiuta a prevenire il takeover degli account?
SSO Password Guard riduce il rischio di takeover degli account rilevando il riutilizzo delle credenziali aziendali al momento dell'immissione. Se un utente tenta di inserire la propria password aziendale su un sito non autorizzato o sospetto...
SSO Password Guard riduce il rischio di takeover degli account rilevando il riutilizzo delle credenziali aziendali al momento dell'immissione. Se un utente tenta di inserire la propria password aziendale su un sito non autorizzato o sospetto, riceve un avviso in tempo reale che indica che potrebbe esporre credenziali valide a una pagina controllata da un utente malintenzionato. Questo intervento immediato aiuta gli utenti a fermarsi e riconsiderare prima di inviare le credenziali, riducendo il rischio di furto delle credenziali e il successivo takeover degli account.
-
Perché il single sign-on (SSO) da solo non impedisce il takeover degli account?
Il single sign-on semplifica l'autenticazione e il controllo degli accessi, ma non impedisce agli utenti di inserire credenziali aziendali in siti esterni o non autorizzati. Se tali credenziali vengono esposte tramite il riutilizzo della password...
Il single sign-on semplifica l'autenticazione e il controllo degli accessi, ma non impedisce agli utenti di inserire credenziali aziendali in siti esterni o non autorizzati.
Se tali credenziali vengono esposte tramite il riutilizzo della password o il phishing, gli aggressori possono comunque utilizzarle per accedere agli account. Per prevenire il takeover degli account è necessario controllare come vengono utilizzate le credenziali prima che vengano inviate.
-
Perché i gestori di password non impediscono il rischio di riutilizzo?
I gestori di password aiutano a generare e gestire password complesse, ma non ne impediscono completamente il riutilizzo . Gli utenti possono comunque inserire manualmente le credenziali aziendali in siti esterni o riutilizzare le password...
I gestori di password aiutano a generare e gestire password complesse, ma non ne impediscono completamente il riutilizzo.
Gli utenti possono comunque inserire manualmente le credenziali aziendali in siti esterni o riutilizzare le password tra gli account. Sono necessari controlli aggiuntivi per monitorare il comportamento e prevenire il riutilizzo delle password al punto di immissione.
-
In che modo le organizzazioni possono impedire il riutilizzo delle password in tempo reale?
Un'efficace prevenzione del riutilizzo delle password richiede visibilità e controllo nel momento in cui gli utenti inseriscono le credenziali. Le misure di sicurezza basate su browser possono rilevare quando le password aziendali vengono utilizzate su siti esterni...
Un'efficace prevenzione del riutilizzo delle password richiede visibilità e controllo nel momento in cui gli utenti inseriscono le credenziali. Le misure di sicurezza basate su browser possono rilevare quando le password aziendali vengono utilizzate su siti esterni e intervenire immediatamente. Questo approccio blocca l'esposizione delle credenziali prima che porti al takeover degli account.