Ir al contenido

Detener los ataques avanzados a la identidad

A medida que más organizaciones implementan la autenticación multifactor (MFA), los ciberdelincuentes recurren a deepfakes, clones de voz e IA para lanzar ataques más inteligentes e implacables que eluden por completo la MFA. RSA ayuda a las organizaciones a prevenir estos ataques de identidad avanzados con una serie de innovaciones de seguridad profunda: RSA® IA de riesgo determina el riesgo de acceso en tiempo real evaluando dinámicamente docenas de características de comportamiento, como la confianza del dispositivo, la ubicación, la dirección IP, la hora local, etc. RSA® Cerradura móvil protege el proceso de autenticación en dispositivos gestionados y BYOD mediante el análisis de más de sesenta amenazas, como la manipulación de aplicaciones, el malware, el jailbreaking, etc. RSA My Page mantiene el acceso sencillo y seguro con funciones de SSO e integraciones nativas de verificación de ID para garantizar las identidades de los usuarios, asegurar la inscripción y la recuperación de credenciales, y proteger las solicitudes de acceso y su cumplimiento.

Prevenir el fraude en el servicio de asistencia

Las filtraciones de datos de MGM Resorts, Caesars Entertainment, Marks & Spencer, Co-op y Harrods revelan que los ciberdelincuentes están atacando los servicios de asistencia y de TI de las organizaciones, provocando el caos y costando a las empresas millones de dólares en pérdidas y multas. RSA Help Desk Live Verify (patente pendiente) detiene la ingeniería social, el ransomware y las estafas de soporte técnico con verificación de identidad bidireccional y sin contraseña, manteniendo seguros a los usuarios y a los servicios de asistencia. Help Desk Live Verify garantiza la identidad de los usuarios en tiempo real, elimina la autenticación basada en conocimientos, acelera el soporte de TI y lleva a las organizaciones hacia la confianza cero.

Protección MFA para Microsoft Entra

Mediante la integración RSA ID Plus con Microsoft Entra, Las organizaciones obtienen una capa de capacidades de seguridad avanzadas en sus entornos para proteger su servicio de asistencia de TI y mejorar la resistencia con capacidades de conmutación por error híbridas que mantienen la autenticación incluso cuando la nube se cae.

Proteja su servicio de asistencia y a sus usuarios de la ingeniería social

RSA Help Desk Live Verify protege tanto a los usuarios como al personal del servicio de asistencia, proporcionando a ambos un método sencillo y sin contraseña para garantizar la identidad de cada uno.

Saber más

Preguntas frecuentes sobre las capacidades de acceso de RSA

RSA se ocupa de proteger el ciclo de vida de la identidad, desde la inscripción del usuario hasta el acceso diario seguro, la recuperación de credenciales y el servicio de asistencia. RSA utiliza conocimientos basados en IA y respuesta autónoma para mitigar las amenazas de identidad en tiempo real mediante RSA Risk AI, ID Verification y Mobile Lock. RSA Risk AI evalúa factores contextuales, como el estado del dispositivo, las anomalías de comportamiento y la ubicación, antes de conceder el acceso. Esto evita que los atacantes que utilizan deepfakes, kits de phishing o secuestro de sesión eludan los protocolos de autenticación, incluso si han puesto en peligro las credenciales MFA.

La ausencia de contraseña elimina los secretos compartidos que las herramientas de IA pueden robar o falsificar. Las claves de acceso vinculadas al dispositivo y las claves de seguridad FIDO2 mantienen la clave privada en el dispositivo y solo firman el sitio legítimo. No hay nada que leer, compartir o escribir, lo que reduce drásticamente el phishing, el robo de credenciales, la repetición y la ingeniería social. RSA añade Risk AI y Help Desk Live Verify para detener las estafas de recuperación y la elusión de MFA.

Tradicionalmente, los ataques de ingeniería social contra los centros de asistencia o servicios de TI atacan puntos vulnerables del ciclo de vida de la identidad, como el restablecimiento de contraseñas o la inscripción de nuevos usuarios. Si el personal de TI autentica a los usuarios utilizando información basada en el conocimiento -como pedir el número de placa de un empleado, el nombre de su jefe o compartir una contraseña-, es relativamente fácil para los atacantes encontrar esa información, hacerse pasar por un usuario legítimo y obtener acceso. RSA Help Desk Live Verify proporciona una verificación de identidad bidireccional y sin contraseña que evita que los atacantes se hagan pasar por usuarios o personal de TI. En lugar de autenticar mediante factores basados en el conocimiento, la solución utiliza factores más seguros como la posesión del dispositivo y códigos únicos generados en tiempo real. Para los atacantes es más difícil encontrar este tipo de información: al utilizar este proceso, tanto el personal de TI como los usuarios pueden autenticar la identidad del otro.

Contacte con nosotros

Olvídese de las contraseñas en su empresa