Composite graphic representing account takeover prevention and password reuse risk.
Graphic illustrating password reuse prevention and account takeover protection.
Proofpoint Collaboration Security

암호 노출을 감지하여 계정 탈취 방지

입력 시 기업 암호 재사용을 감지하고, 안전하지 않은 행동을 수정하고, 계정 탈취(ATO) 공격을 방지합니다.

개요 및 장점

환경 외부에서 기업 암호 사용 제어 

Proofpoint SSO Password Guard는 외부 웹 사이트에서의 기업 자격 증명 재사용을 모니터링하고 탐지하는 브라우저 기반 컨트롤입니다. 기업 암호가 환경 외부에서 재사용되는 경우를 식별하고 실시간 개입을 가능하게 하여 계정 탈취를 방지하는 데 도움이 됩니다. 이를 통해 자격 증명 노출을 줄이고, 계정 탈취 위험을 낮추고, 사용자가 어디에서 어떻게 위험을 발생시키는지에 대한 통찰력을 얻을 수 있습니다.

입력 시 암호 password exposure 감지

사용자가 승인되지 않았거나 의심스러운 웹 사이트에 자격 증명을 제출할 때 기업 암호 재사용을 탐지합니다.

위험이 발생하는 위치 보기

사용자가 암호를 입력하는 위치를 파악하고 계정 탈취 위험을 반복적으로 야기하는 개인을 식별할 수 있습니다.

실시간으로 행동을 수정

사용자가 안전하지 않은 행동을 취할 때, 즉각적인 지침을 통해 안전한 행동을 강화하여 반복적인 자격 증명 오용을 줄입니다.

중요한 이유

통제되지 않은 기업 암호 재사용으로 실질적인 유출 위험 초래

직원들은 SaaS와 외부 웹 사이트에서 회사 암호를 일상적으로 재사용하므로 조직이 통제할 수 없는 노출이 발생합니다. 일단 노출되면 공격자는 이러한 자격 증명을 사용하여 합법적인 사용자로 가장하여 계정에 액세스할 수 있습니다.

99%
의 조직이 계정 탈취 시도를 보고합니다 
71%
의 사용자가 비밀번호 재사용 등과 같은 위험을 고의로 감수합니다
149M
2026년에 발생한 한 건의 침해 사건으로 사용자 이름과 비밀번호가 노출되었습니다
제품 상세 정보

기업 암호로 노출될 가능성 줄이기

Proofpoint SSO Password Guard는 입력 시 암호 재사용을 감지하여 계정 탈취를 방지하는 데 도움이 됩니다. 직원이 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하면 실시간 개입이 시작되고 사용자 및 대상에 대한 컨텍스트를 캡처합니다. 이를 통해 자격 증명 사용 정책을 적용하고 계정 탈취 위험을 줄일 수 있습니다.

승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력한 경우를 식별합니다.

인증 또는 계정 등록 중에 입력 시 암호 재사용을 중단합니다.

어떤 사용자가 자격 증명을 반복적으로 노출하는지 확인하고 위험도가 높은 행동을 우선시합니다.

암호가 입력되는 위치를 파악하고 노출 위험을 신속하게 평가할 수 있습니다.

자격 증명이 노출되기 전에 사용자에게 실시간으로 안전하지 않은 행동을 수정하도록 요청합니다.

비교

단순한 탐지가 아닌 계정 탈취 방지

Proofpoint SSO 
Password Guard 기존 ID 및 액세스 제어
비밀번호 입력 시 계정 탈취를 방지하는 데 도움이 됨
Yes
No
외부 웹 사이트에서의 암호 재사용 탐지
Yes
No
브라우저 내 실시간 개입 제공
Yes
No
자격 증명 노출 및 사용자 위험에 대한 가시성 제공
Yes
No
사용자가 안전하지 않은 행동을 실시간으로 변경하도록 안내
Yes
No
Proofpoint Collaboration Security Prime

Proofpoint Collaboration Security Prime의 일부

위협, 사칭 시도, 공급업체 사기 등 직원을 대상으로 하는 모든 범위의 공격을 차단합니다. Proofpoint Collaboration Security Prime은 하나의 통합 플랫폼을 통해 인간 중심 보안을 메시징 및 협업 도구, 클라우드 앱 및 공급망으로 확장합니다. 

Professional using smartphone, representing secure authentication and account takeover prevention.
데모 요청

데모 요청

암호 노출을 방지하고, 계정 탈취 위험을 줄이고, 대응을 간소화합니다. 작동 방식을 확인하세요.

FAQ

FAQ

  • 암호 재사용은 어떻게 계정 탈취 공격으로 이어집니까?

    암호 재사용은 공격자에게 직접적인 경로를 제공합니다. 사용자가 여러 사이트에서 동일한 자격 증명을 입력하면 한 번의 데이터 유출로 해당 자격 증명이 노출될 수 있습니다. 그런 다음 공격자는 자격 증명 스터핑과 같은 기술을 사용하여...

    암호 재사용은 공격자에게 직접적인 경로를 제공합니다. 사용자가 여러 사이트에서 동일한 자격 증명을 입력하면 한 번의 데이터 유출로 해당 자격 증명이 노출될 수 있습니다. 그런 다음 공격자는 자격 증명 스터핑과 같은 기술을 사용하여 로그인 페이지를 통해 기업 계정에 액세스합니다. 이는 계정 탈취 및 ID 도용의 가장 일반적인 원인 중 하나입니다.

  • SSO Password Guard는 계정 탈취를 방지하는 데 어떻게 도움이 됩니까?

    SSO Password Guard는 입력 시 기업 자격 증명 재사용을 감지하여 계정 탈취 위험을 줄입니다. 사용자가 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하려고 시도하는 경우...

    SSO Password Guard는 입력 시 기업 자격 증명 재사용을 감지하여 계정 탈취 위험을 줄입니다. 사용자가 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하려고 하면 공격자가 제어하는 페이지에 유효한 자격 증명이 노출될 수 있다는 실시간 경고를 받게 됩니다. 이러한 즉각적인 개입을 통해 사용자는 자격 증명을 제출하기 전에 중단하고 다시 검토할 수 있으므로 자격 증명 도용과 차후 계정 탈취의 위험을 줄일 수 있습니다.

  • Single Sign-On(SSO)만으로는 계정 탈취를 방지할 수 없는 이유는 무엇입니까?

    Single Sign-On은 인증 및 접근 제어를 단순화하지만 사용자가 외부 사이트나 승인되지 않은 사이트에 기업 자격 증명을 입력하는 것을 막지는 못합니다. 암호 재사용을 통해 해당 자격 증명이 노출되는 경우...

    Single Sign-On은 인증 및 접근 제어를 단순화하지만 사용자가 외부 사이트나 승인되지 않은 사이트에 기업 자격 증명을 입력하는 것을 막지는 못합니다. 암호 재사용이나 피싱을 통해 이러한 기업 자격 증명이 노출되더라도 공격자는 이를 사용하여 계정에 액세스할 수 있습니다. 계정 탈취를 방지하려면, 자격 증명이 제출되기 전 그 사용을 통제해야 합니다.

  • 암호 관리자가 암호 재사용 위험을 방지하지 못하는 이유는 무엇입니까?

    암호 관리자는 강력한 암호를 생성하고 관리하는 데 도움이 되지만 암호 재사용을 완전히 막지는 못합니다. 사용자는 여전히 외부 사이트에 기업 자격 증명을 수동으로 입력하거나 암호를 재사용할 수 있습니다...

    암호 관리자는 강력한 암호를 생성하고 관리하는 데 도움이 되지만 암호 재사용을 완전히 막지는 못합니다. 사용자는 여전히 외부 사이트에 기업 자격 증명을 수동으로 입력하거나 계정 전체에서 암호를 재사용할 수 있습니다. 입력 시 행동을 모니터링하고 암호 재사용 방지를 적용하기 위해서는 추가적인 통제가 필요합니다.

  • 조직에서 암호 재사용을 실시간으로 방지할 수 있는 방법은 무엇입니까?

    효과적인 암호 재사용을 방지하려면 사용자가 자격 증명을 입력하는 순간 가시성과 제어가 필요합니다. 브라우저 기반 보안 조치는 외부 사이트에서 회사 암호가 사용되는 경우를 탐지할 수 있습니다...

    효과적인 암호 재사용을 방지하려면 사용자가 자격 증명을 입력하는 순간 가시성과 제어가 필요합니다. 브라우저 기반 보안 조치는 외부 사이트에서 기업 암호가 사용되는 경우를 탐지하고 즉시 개입할 수 있습니다. 이 접근 방식은 계정 탈취로 이어지기 전에 자격 증명 노출을 방지합니다.