지능형 ID 공격 차단
멀티팩터 인증(MFA)을 도입하는 조직이 늘어나면서 사이버 범죄자들은 딥페이크, 음성 복제, AI를 사용하여 MFA를 완전히 우회하는 더 스마트하고 집요한 공격을 감행하고 있습니다. RSA는 다양한 심층 보안 혁신을 통해 조직이 이러한 지능형 신원 공격을 방지할 수 있도록 지원합니다: RSA® Risk AI 는 디바이스 신뢰도, 위치, IP 주소, 현지 시간 등 수십 가지 행동 특성을 동적으로 평가하여 실시간 액세스 위험을 결정합니다. RSA® Mobile Lock 는 앱 변조, 멀웨어, 탈옥 등 60개 이상의 위협을 검사하여 관리형 및 BYOD 디바이스의 인증 프로세스를 보호합니다. RSA 마이 페이지는 사용자 신원 확인, 안전한 등록 및 자격 증명 복구, 액세스 요청 및 이행을 보호하는 SSO 기능과 기본 ID 확인 통합을 통해 액세스를 간편하고 안전하게 유지합니다.
새로운 위협으로부터 조직을 방어하는 안전하고 편리하며 지능적인 액세스 플랫폼
헬프 데스크 사기 방지
MGM 리조트, 시저스 엔터테인먼트, 마크스 앤 스펜서, 코업, 해로즈 데이터 유출 사건은 사이버 범죄자들이 기업의 헬프 데스크와 IT 서비스 데스크를 표적으로 삼아 혼란을 야기하고 수백만 달러의 손실과 벌금 비용을 발생시킨다는 사실을 보여줍니다. RSA 헬프 데스크 실시간 확인 (특허 출원 중)는 비밀번호가 필요 없는 양방향 신원 확인을 통해 소셜 엔지니어링, 랜섬웨어 및 기술 지원 사기를 차단하여 헬프 데스크와 사용자의 보안을 유지합니다. 헬프 데스크 라이브 확인은 실시간으로 사용자 신원을 확인하고, 지식 기반 인증을 없애고, IT 지원을 가속화하며, 조직이 제로 트러스트를 향해 나아갈 수 있도록 합니다.
Microsoft Entra용 MFA 우회 보호
통합을 통해 Microsoft Entra와 RSA ID 플러스, 를 통해 조직은 환경 전반에 걸쳐 고급 보안 기능을 계층화하여 IT 헬프데스크를 보호하고 클라우드가 다운되더라도 인증을 유지하는 하이브리드 장애 조치 기능으로 복원력을 강화할 수 있습니다.
소셜 엔지니어링으로부터 헬프 데스크 및 사용자 보호
RSA 헬프 데스크 라이브 검증은 사용자와 헬프 데스크 직원 모두를 보호하여 서로의 신원을 확인할 수 있는 간단하고 비밀번호가 필요 없는 방법을 제공합니다.
RSA 액세스 기능에 대해 자주 묻는 질문
RSA는 사용자 등록부터 안전한 일일 액세스, 자격증명 복구 및 헬프 데스크에 이르기까지 ID 수명주기를 보호합니다. RSA는 AI 기반 인사이트와 자율적 대응을 사용하여 RSA Risk AI, ID Verification, Mobile Lock을 사용하여 실시간 ID 위협을 완화합니다. RSA Risk AI는 디바이스 상태, 행동 이상, 위치 등 상황별 요소를 평가하여 액세스를 허용합니다. 이를 통해 딥페이크, 피싱 키트 또는 세션 하이재킹을 사용하는 공격자가 MFA 자격 증명을 손상시킨 경우에도 인증 프로토콜을 우회하지 못하도록 방지합니다.
암호를 사용하지 않으면 AI 도구가 훔치거나 스푸핑할 수 있는 공유 비밀이 제거됩니다. 디바이스 바인딩 패스키와 FIDO2 보안 키는 개인 키를 디바이스에 보관하고 합법적인 사이트에만 서명합니다. 읽거나 공유하거나 입력할 것이 없으므로 피싱, 자격 증명 도용, 리플레이 및 소셜 엔지니어링을 크게 줄일 수 있습니다. RSA는 위험 AI 및 헬프 데스크 라이브 확인을 추가하여 복구 사기 및 MFA 우회를 차단합니다.
전통적으로 IT 헬프 데스크나 서비스 데스크에 대한 소셜 엔지니어링 공격은 비밀번호 재설정이나 신규 사용자 등록 등 ID 수명 주기의 취약한 지점을 공격합니다. IT 담당자가 직원의 배지 번호, 관리자 이름 또는 비밀번호 공유를 요청하는 등 지식 기반 정보를 사용하여 사용자를 인증하는 경우 공격자가 해당 정보를 찾아서 합법적인 사용자로 가장하여 액세스 권한을 얻는 것이 비교적 쉽습니다. RSA 헬프데스크 라이브 검증은 공격자가 사용자나 IT 직원을 사칭하지 못하도록 양방향의 비밀번호 없는 신원 확인을 제공합니다. 이 솔루션은 지식 기반 요소를 통한 인증 대신 디바이스 소유 및 실시간으로 생성되는 고유 코드와 같은 보다 안전한 요소를 사용합니다. 이 프로세스를 사용하면 IT 직원과 사용자 모두 서로의 신원을 인증할 수 있기 때문에 공격자가 이러한 유형의 정보를 찾기가 더 어렵습니다.
문의하기
비즈니스가 운영되는 모든 곳에서 비밀번호 없이 이동