تخطي إلى المحتوى

إيقاف هجمات الهوية المتقدمة

مع تزايد عدد المؤسسات التي تطبق المصادقة متعددة العوامل (MFA)، يتجه مجرمو الإنترنت إلى التزييف العميق، واستنساخ الصوت، والذكاء الاصطناعي لشن هجمات أكثر ذكاءً وشراسة تتجاوز المصادقة متعددة العوامل تماماً. تساعد RSA المؤسسات على منع هجمات الهوية المتقدمة هذه من خلال مجموعة من الابتكارات الأمنية العميقة: RSA® مخاطر الذكاء الاصطناعي يحدد مخاطر الوصول في الوقت الفعلي من خلال التقييم الديناميكي لعشرات الخصائص السلوكية، بما في ذلك الثقة في الجهاز والموقع وعنوان IP والتوقيت المحلي وغير ذلك. RSA® قفل الهاتف المحمول يقوم بتأمين عملية المصادقة على الأجهزة المُدارة وأجهزة BYOD من خلال فحص أكثر من ستين تهديدًا، بما في ذلك التلاعب بالتطبيقات والبرامج الضارة وكسر الحماية وغير ذلك. تحافظ RSA My Page على بساطة الوصول وأمانه من خلال إمكانات SSO والتكاملات الأصلية للتحقق من الهوية لضمان هويات المستخدمين، وتأمين التسجيل واسترداد بيانات الاعتماد، وحماية طلبات الوصول والتنفيذ.

منع الاحتيال في مكتب المساعدة

تكشف اختراقات بيانات كل من MGM Resorts وCesars Entertainment وMarks & Spencer وCo-op وHarrods أن مجرمي الإنترنت يستهدفون مكاتب المساعدة ومكاتب خدمات تكنولوجيا المعلومات في المؤسسات، مما يتسبب في فوضى عارمة ويكلف الشركات خسائر وغرامات بملايين الدولارات. التحقق المباشر من مكتب مساعدة RSA (في انتظار الحصول على براءة اختراع) يوقف الهندسة الاجتماعية وبرامج الفدية وعمليات الاحتيال الخاصة بالدعم الفني من خلال التحقق من الهوية ثنائي الاتجاه وبدون كلمة مرور، مما يحافظ على أمان مكاتب المساعدة والمستخدمين. يضمن التحقق المباشر من مكتب المساعدة التحقق المباشر من هوية المستخدم في الوقت الفعلي، ويزيل المصادقة القائمة على المعرفة، ويسرّع دعم تكنولوجيا المعلومات، وينقل المؤسسات نحو انعدام الثقة.

حماية تجاوز MFA لـ Microsoft Entra

من خلال دمج RSA ID Plus مع Microsoft Entra, ، تكتسب المؤسسات طبقة من إمكانات الأمان المتقدمة عبر بيئاتها لحماية مكتب مساعدة تكنولوجيا المعلومات وتعزيز المرونة من خلال إمكانات تجاوز الفشل المختلطة التي تحافظ على المصادقة حتى عند تعطل السحابة.

حماية مكتب المساعدة والمستخدمين من الهندسة الاجتماعية

يحمي برنامج RSA Help Desk Live Verify كلاً من المستخدمين وموظفي مكتب المساعدة، حيث يوفر لكليهما طريقة بسيطة وبدون كلمة مرور للتأكد من هويات كل منهما.

يتعلم أكثر

الأسئلة المتداولة حول إمكانيات الوصول إلى RSA

تتطلع RSA إلى حماية دورة حياة الهوية، بدءًا من تسجيل المستخدم إلى الوصول اليومي الآمن إلى استرداد بيانات الاعتماد ومكتب المساعدة. تستخدم RSA رؤى مدعومة بالذكاء الاصطناعي والاستجابة المستقلة للتخفيف من تهديدات الهوية في الوقت الفعلي باستخدام RSA Risk AI والتحقق من الهوية وقفل الهاتف المحمول. تقوم RSA Risk AI بتقييم العوامل السياقية - مثل صحة الجهاز، والسلوكيات الشاذة، والموقع - قبل منح حق الوصول. هذا يمنع المهاجمين الذين يستخدمون عمليات التزييف العميق أو مجموعات التصيد الاحتيالي أو اختطاف الجلسات من تجاوز بروتوكولات المصادقة، حتى لو كانوا قد اخترقوا بيانات اعتماد MFA.

يزيل كلمة المرور بدون كلمة مرور الأسرار المشتركة التي يمكن لأدوات الذكاء الاصطناعي سرقتها أو انتحالها. تحتفظ مفاتيح المرور المرتبطة بالجهاز ومفاتيح أمان FIDO2 بالمفتاح الخاص على الجهاز وتوقع فقط على الموقع الشرعي. لا يوجد شيء للقراءة أو المشاركة أو الكتابة، مما يقلل بشكل كبير من التصيد الاحتيالي وسرقة بيانات الاعتماد وإعادة التشغيل والهندسة الاجتماعية. تضيف RSA ميزة الذكاء الاصطناعي للمخاطر والتحقق المباشر من مكتب المساعدة لإيقاف عمليات الاحتيال الخاصة بالاسترداد وتجاوز المصادقة المصدقية المتعددة.

تقليدياً، تهاجم هجمات الهندسة الاجتماعية على مكاتب مساعدة تكنولوجيا المعلومات أو مكاتب الخدمة النقاط الضعيفة في دورة حياة الهوية، بما في ذلك إعادة تعيين كلمة المرور أو تسجيل مستخدمين جدد. إذا قام موظفو تكنولوجيا المعلومات بمصادقة المستخدمين باستخدام معلومات قائمة على المعرفة - مثل طلب رقم شارة الموظف أو اسم مديره أو مشاركة كلمة مرور - فمن السهل نسبياً على المهاجمين العثور على تلك المعلومات والتظاهر بأنهم مستخدم شرعي والوصول إلى الهوية. يوفر RSA Help Desk Live Verify التحقق المباشر من مكتب المساعدة RSA التحقق من الهوية ثنائي الاتجاه وبدون كلمة مرور يمنع المهاجمين من انتحال شخصية المستخدمين أو موظفي تكنولوجيا المعلومات. وبدلاً من المصادقة عبر العوامل القائمة على المعرفة، يستخدم الحل عوامل أكثر أماناً مثل حيازة الجهاز والرموز الفريدة التي يتم إنشاؤها في الوقت الفعلي. من الصعب على المهاجمين العثور على هذا النوع من المعلومات: باستخدام هذه العملية، يمكن لكل من موظفي تكنولوجيا المعلومات والمستخدمين التحقق من هوية بعضهم البعض.

اتصل بنا

استخدم كلمة مرور بدون كلمة مرور في كل مكان تعمل فيه شركتك