Proofpoint Collaboration Security
암호 노출을 감지하여 계정 탈취 방지
입력 시 기업 암호 재사용을 감지하고, 안전하지 않은 행동을 수정하고, 계정 탈취(ATO) 공격을 방지합니다.
환경 외부에서 기업 암호 사용 제어
Proofpoint SSO Password Guard는 외부 웹 사이트에서의 기업 자격 증명 재사용을 모니터링하고 탐지하는 브라우저 기반 컨트롤입니다. 기업 암호가 환경 외부에서 재사용되는 경우를 식별하고 실시간 개입을 가능하게 하여 계정 탈취를 방지하는 데 도움이 됩니다. 이를 통해 자격 증명 노출을 줄이고, 계정 탈취 위험을 낮추고, 사용자가 어디에서 어떻게 위험을 발생시키는지에 대한 통찰력을 얻을 수 있습니다.
사용자가 승인되지 않았거나 의심스러운 웹 사이트에 자격 증명을 제출할 때 기업 암호 재사용을 탐지합니다.
사용자가 암호를 입력하는 위치를 파악하고 계정 탈취 위험을 반복적으로 야기하는 개인을 식별할 수 있습니다.
사용자가 안전하지 않은 행동을 취할 때, 즉각적인 지침을 통해 안전한 행동을 강화하여 반복적인 자격 증명 오용을 줄입니다.
통제되지 않은 기업 암호 재사용으로 실질적인 유출 위험 초래
직원들은 SaaS와 외부 웹 사이트에서 회사 암호를 일상적으로 재사용하므로 조직이 통제할 수 없는 노출이 발생합니다. 일단 노출되면 공격자는 이러한 자격 증명을 사용하여 합법적인 사용자로 가장하여 계정에 액세스할 수 있습니다.
기업 암호로 노출될 가능성 줄이기
Proofpoint SSO Password Guard는 입력 시 암호 재사용을 감지하여 계정 탈취를 방지하는 데 도움이 됩니다. 직원이 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하면 실시간 개입이 시작되고 사용자 및 대상에 대한 컨텍스트를 캡처합니다. 이를 통해 자격 증명 사용 정책을 적용하고 계정 탈취 위험을 줄일 수 있습니다.
암호 재사용 탐지
승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력한 경우를 식별합니다.
실시간 브라우저 개입
인증 또는 계정 등록 중에 입력 시 암호 재사용을 중단합니다.
사용자 위험 가시성
어떤 사용자가 자격 증명을 반복적으로 노출하는지 확인하고 위험도가 높은 행동을 우선시합니다.
웹사이트 위험 인사이트
암호가 입력되는 위치를 파악하고 노출 위험을 신속하게 평가할 수 있습니다.
실시간 사용자 가이드
자격 증명이 노출되기 전에 사용자에게 실시간으로 안전하지 않은 행동을 수정하도록 요청합니다.
단순한 탐지가 아닌 계정 탈취 방지
| Proofpoint SSO Password Guard | 기존 ID 및 액세스 제어 | |
|---|---|---|
| 비밀번호 입력 시 계정 탈취를 방지하는 데 도움이 됨 |
Yes
|
No
|
| 외부 웹 사이트에서의 암호 재사용 탐지 |
Yes
|
No
|
| 브라우저 내 실시간 개입 제공 |
Yes
|
No
|
| 자격 증명 노출 및 사용자 위험에 대한 가시성 제공 |
Yes
|
No
|
| 사용자가 안전하지 않은 행동을 실시간으로 변경하도록 안내 |
Yes
|
No
|
FAQ
-
암호 재사용은 어떻게 계정 탈취 공격으로 이어집니까?
암호 재사용은 공격자에게 직접적인 경로를 제공합니다. 사용자가 여러 사이트에서 동일한 자격 증명을 입력하면 한 번의 데이터 유출로 해당 자격 증명이 노출될 수 있습니다. 그런 다음 공격자는 자격 증명 스터핑과 같은 기술을 사용하여...
암호 재사용은 공격자에게 직접적인 경로를 제공합니다. 사용자가 여러 사이트에서 동일한 자격 증명을 입력하면 한 번의 데이터 유출로 해당 자격 증명이 노출될 수 있습니다. 그런 다음 공격자는 자격 증명 스터핑과 같은 기술을 사용하여 로그인 페이지를 통해 기업 계정에 액세스합니다. 이는 계정 탈취 및 ID 도용의 가장 일반적인 원인 중 하나입니다.
-
SSO Password Guard는 계정 탈취를 방지하는 데 어떻게 도움이 됩니까?
SSO Password Guard는 입력 시 기업 자격 증명 재사용을 감지하여 계정 탈취 위험을 줄입니다. 사용자가 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하려고 시도하는 경우...
SSO Password Guard는 입력 시 기업 자격 증명 재사용을 감지하여 계정 탈취 위험을 줄입니다. 사용자가 승인되지 않았거나 의심스러운 사이트에 기업 암호를 입력하려고 하면 공격자가 제어하는 페이지에 유효한 자격 증명이 노출될 수 있다는 실시간 경고를 받게 됩니다. 이러한 즉각적인 개입을 통해 사용자는 자격 증명을 제출하기 전에 중단하고 다시 검토할 수 있으므로 자격 증명 도용과 차후 계정 탈취의 위험을 줄일 수 있습니다.
-
Single Sign-On(SSO)만으로는 계정 탈취를 방지할 수 없는 이유는 무엇입니까?
Single Sign-On은 인증 및 접근 제어를 단순화하지만 사용자가 외부 사이트나 승인되지 않은 사이트에 기업 자격 증명을 입력하는 것을 막지는 못합니다. 암호 재사용을 통해 해당 자격 증명이 노출되는 경우...
Single Sign-On은 인증 및 접근 제어를 단순화하지만 사용자가 외부 사이트나 승인되지 않은 사이트에 기업 자격 증명을 입력하는 것을 막지는 못합니다. 암호 재사용이나 피싱을 통해 이러한 기업 자격 증명이 노출되더라도 공격자는 이를 사용하여 계정에 액세스할 수 있습니다. 계정 탈취를 방지하려면, 자격 증명이 제출되기 전 그 사용을 통제해야 합니다.
-
암호 관리자가 암호 재사용 위험을 방지하지 못하는 이유는 무엇입니까?
암호 관리자는 강력한 암호를 생성하고 관리하는 데 도움이 되지만 암호 재사용을 완전히 막지는 못합니다. 사용자는 여전히 외부 사이트에 기업 자격 증명을 수동으로 입력하거나 암호를 재사용할 수 있습니다...
암호 관리자는 강력한 암호를 생성하고 관리하는 데 도움이 되지만 암호 재사용을 완전히 막지는 못합니다. 사용자는 여전히 외부 사이트에 기업 자격 증명을 수동으로 입력하거나 계정 전체에서 암호를 재사용할 수 있습니다. 입력 시 행동을 모니터링하고 암호 재사용 방지를 적용하기 위해서는 추가적인 통제가 필요합니다.
-
조직에서 암호 재사용을 실시간으로 방지할 수 있는 방법은 무엇입니까?
효과적인 암호 재사용을 방지하려면 사용자가 자격 증명을 입력하는 순간 가시성과 제어가 필요합니다. 브라우저 기반 보안 조치는 외부 사이트에서 회사 암호가 사용되는 경우를 탐지할 수 있습니다...
효과적인 암호 재사용을 방지하려면 사용자가 자격 증명을 입력하는 순간 가시성과 제어가 필요합니다. 브라우저 기반 보안 조치는 외부 사이트에서 기업 암호가 사용되는 경우를 탐지하고 즉시 개입할 수 있습니다. 이 접근 방식은 계정 탈취로 이어지기 전에 자격 증명 노출을 방지합니다.