Loncat ke konten

Menghentikan serangan identitas tingkat lanjut

Seiring dengan semakin banyaknya organisasi yang menerapkan otentikasi multi-faktor (MFA), penjahat siber beralih ke deepfake, klon suara, dan AI untuk meluncurkan serangan yang lebih cerdas dan lebih gencar yang mem-bypass MFA. RSA membantu organisasi mencegah serangan identitas tingkat lanjut ini dengan berbagai inovasi keamanan yang mendalam: RSA® Risiko AI menentukan risiko akses waktu nyata dengan secara dinamis menilai lusinan karakteristik perilaku, termasuk kepercayaan perangkat, lokasi, alamat IP, waktu lokal, dan banyak lagi. RSA® Kunci Ponsel mengamankan proses otentikasi pada perangkat yang dikelola dan BYOD dengan memindai lebih dari enam puluh ancaman, termasuk perusakan aplikasi, malware, jailbreak, dan banyak lagi. RSA My Page menjaga akses tetap sederhana dan aman dengan kemampuan SSO dan integrasi Verifikasi ID asli untuk memastikan identitas pengguna, pendaftaran yang aman dan pemulihan kredensial, serta melindungi permintaan dan pemenuhan akses.

Mencegah penipuan meja bantuan

Pelanggaran data MGM Resorts, Caesars Entertainment, Marks & Spencer, Co-op, dan Harrods mengungkapkan bahwa penjahat siber menargetkan meja bantuan organisasi dan meja layanan TI, menyebabkan kekacauan dan membuat bisnis mengalami kerugian dan denda jutaan dolar. Verifikasi Langsung Meja Bantuan RSA (paten masih dalam proses) menghentikan rekayasa sosial, ransomware, dan penipuan dukungan teknis dengan verifikasi identitas dua arah tanpa kata sandi, sehingga menjaga meja bantuan dan pengguna tetap aman. Help Desk Live Verify memastikan identitas pengguna secara real time, menghilangkan otentikasi berbasis pengetahuan, mempercepat dukungan TI, dan menggerakkan organisasi menuju Zero Trust.

Perlindungan bypass MFA untuk Microsoft Entra

Dengan mengintegrasikan RSA ID Plus dengan Microsoft Entra, organisasi mendapatkan lapisan kemampuan keamanan canggih di seluruh lingkungan mereka untuk melindungi meja bantuan TI mereka dan meningkatkan ketahanan dengan kemampuan failover hybrid yang mempertahankan otentikasi bahkan ketika cloud mati.

Lindungi meja bantuan dan pengguna Anda dari rekayasa sosial

RSA Help Desk Live Verify melindungi pengguna dan personel help desk, menyediakan metode sederhana tanpa kata sandi untuk memastikan identitas satu sama lain.

Pelajari Lebih Lanjut

Pertanyaan yang sering diajukan tentang kemampuan akses RSA

RSA berupaya melindungi siklus hidup identitas, mulai dari pendaftaran pengguna hingga akses harian yang aman ke pemulihan kredensial dan meja bantuan. RSA menggunakan wawasan bertenaga AI dan respons otonom untuk memitigasi ancaman identitas secara real-time menggunakan RSA Risk AI, ID Verification, dan Mobile Lock. RSA Risk AI mengevaluasi faktor-faktor kontekstual-seperti kesehatan perangkat, anomali perilaku, dan lokasi-sebelum memberikan akses. Hal ini mencegah penyerang yang menggunakan deepfakes, phishing kits, atau pembajakan sesi untuk melewati protokol autentikasi, bahkan jika mereka telah membobol kredensial MFA.

Tanpa kata sandi menghapus rahasia bersama yang dapat dicuri atau dipalsukan oleh alat AI. Kunci sandi yang terikat pada perangkat dan kunci keamanan FIDO2 menyimpan kunci pribadi pada perangkat dan hanya menandatangani situs yang sah. Tidak ada yang bisa dibaca, dibagikan, atau diketik, yang secara tajam mengurangi phishing, pencurian kredensial, pemutaran ulang, dan rekayasa sosial. RSA menambahkan Risk AI dan Help Desk Live Verify untuk menghentikan penipuan pemulihan dan bypass MFA.

Biasanya, serangan rekayasa sosial pada meja bantuan TI atau meja layanan menyerang titik-titik yang rentan dalam siklus identitas, termasuk pengaturan ulang kata sandi atau pendaftaran pengguna baru. Jika personel TI mengautentikasi pengguna dengan menggunakan informasi berbasis pengetahuan-seperti menanyakan nomor lencana karyawan, nama manajer mereka, atau membagikan kata sandi-maka akan relatif mudah bagi penyerang untuk menemukan informasi tersebut, berpura-pura menjadi pengguna yang sah, dan mendapatkan akses. RSA Help Desk Live Verify menyediakan verifikasi identitas dua arah tanpa kata sandi yang mencegah penyerang menyamar sebagai pengguna atau staf TI. Daripada mengautentikasi melalui faktor berbasis pengetahuan, solusi ini menggunakan faktor yang lebih aman seperti kepemilikan perangkat dan kode unik yang dihasilkan secara real-time. Lebih sulit bagi penyerang untuk menemukan jenis informasi ini: dengan menggunakan proses ini, personel TI dan pengguna dapat saling mengautentikasi identitas masing-masing.

Hubungi Kami

Tanpa Kata Sandi di mana pun bisnis Anda beroperasi