Pregled SolarWinds Identity Monitor

Pregled SolarWinds Identity Monitor

Rješenje za sprečavanje preuzimanja računa identificiranjem vjerodajnica za prijavu koje su bile izložene tijekom kršenja podataka

5 minuta čitanja

4 milijarde američkih dolara, to je iznos novca koji je izgubljen prijevarom preuzimanja računa (ATO) u 2018. godini. Financijske institucije i web stranice e-trgovine najviše su ciljane, ali istina je da bi svaka tvrtka koja uključuje neki oblik korisničke prijave mogla biti ugrožena .



Prevaranti bi mogli koristiti vjerodajnice visokih uposlenika kako bi dobili pristup osjetljivim informacijama tvrtke poput intelektualnog vlasništva ili poslovne tajne.

Činite li dovoljno da spriječite preuzimanje računa u svojoj tvrtki

Siguran sam da vaše poduzeće poduzima preventivne mjere, ali morate se zapitati je li to dovoljno? Da, strogo ste savjetovali svim vlasnicima računa da koriste jake i jedinstvene lozinke, čak ste preporučili i upravitelje lozinki koje bi mogli koristiti. Također ste osigurali da koriste višefaktorsku provjeru autentičnosti. No, je li dovoljno?



Odgovor je negativan. Istina je da nema ni jedne sigurnosne odredbe koja može jamčiti potpunu zaštitu. Budući da hakeri uvijek smišljaju nove načine infiltracije u vaš sustav.



Međutim, možete poduzeti sve potrebne mjere tako da ako ikad budete kompromitirani to nije zbog nečega što ste mogli izbjeći.



Korištenje SolarWinds Identity Monitor za sprječavanje ATO

Dakle, povrh svih sigurnosnih mjera koje ste već instalirali, preporučit ću još jedno rješenje koje je također, vjerojatno, najučinkovitije u zaustavljanju preuzimanja računa.

Alat koji pretražuje Internet radi otkrivanja podataka i obavještava vas je li neki od podataka povezan s vašim poslovanjem. SolarWinds Monitor identiteta.

Moram priznati kad sam SolarWinds najavio pokretanje ovog rješenja, bio sam iskreno uzbuđen. Ne zato što slična rješenja prije nisu postojala, već zbog poštovanja koje imam prema tvrtki.



Još nisam naišao na proizvod SolarWinds koji je bio razočaranje. Solarni vjetrovi Monitor mrežne izvedbe smatra se najboljim kada je riječ o rješavanju problema i rješavanju mrežnih problema.

Ali dosta toga. Usredotočimo se na dotičnu temu. SolarWinds Monitor identiteta. Zašto biste ga trebali koristiti?

SolarWinds Monitor identiteta


Pokušajte sada

Zašto biste trebali vjerovati SolarWinds Identity Monitoru

Naravno, dolazak iz renomirane tvrtke daje proizvodu određenu vjerodostojnost, ali siguran sam da tražite nešto opipljivije. I ulazit ću u to tijekom rasprave o značajkama proizvoda, ali kako je to za početak.

SolarWinds Identity Monitor zajednički je napor između SolarWindsa i Spyclouda

Spycloud je tvrtka za velike podatke poznata po svom učinkovitom rješenju za nadzor mračne mreže i opsežnoj bazi podataka s propuštenim informacijama.

Suština SolarWinds Identity Monitor-a je identificirati kada su vjerodajnice za prijavu povezane s vašom tvrtkom izložene na webu i što je umirujuće od saznanja da pokreću vaše nadgledane podatke prema najažurnijoj i cjelovitoj bazi podataka.

Spycloud kombinira prikupljanje ljudske inteligencije s automatiziranim skeniranjem omogućujući im pristup istim podacima koje imaju ATO prevaranti.

Zbirka obavještajnih podataka Spycloud

Spycloud algoritmi su daleko učinkovitiji od tamnih web skenera i mogu identificirati propuštene podatke tjednima ili mjesecima prije skenera.

Vaši se podaci prate u stvarnom vremenu

Nakon što navedete domenu i adrese e-pošte koje želite nadzirati, one se automatski dodaju na popis za praćenje Identity Monitor.

Zatim će se kontinuirano pokretati protiv baze podataka svaki put kad se ona ažurira, što vam omogućuje da odmah dobijete obavijest o tome da su vaši podaci upleteni u kršenje.

Koristi podatke iz javnih i nejavnih izvora

Još jedna pogodnost partnerstva sa Spycloudom, kao i razlog zašto je SolarWinds Identity Monitor bolji od vašeg prosječnog skenera. Većina skenera pristupit će podacima tek kad postanu javni.

To daje hakerima dovoljno vremena za korištenje podataka prikupljenih iz privatnih izvora za izvršavanje preuzimanja računa.

Montaža

SolarWinds Identity monitor web je aplikacija i stoga ne treba instalaciju. Evo kako započeti s alatom.

Besplatna probna verzija SolarWinds Identity Monitor

Na službenom web mjestu proizvoda potražite polje za unos adrese e-pošte. Unesite adresu koju želite nadzirati i SolarWinds će vam poslati vezu koja vas vodi do web aplikacije.

U svrhu testiranja, Identity Monitor omogućuje vam besplatno nadgledanje jedne e-pošte. Ako trebate nadgledati cijelu domenu ili dodatne e-adrese, morat ćete se pretplatiti na premium plan.

Pregled značajki programa SolarWinds Identity Monitor

Sad kad ste već uključeni, pogledajmo koje značajke čine ovaj proizvod najboljim za sprečavanje ATO-a.

Intuitivno sučelje

Prvo što mi je privuklo pažnju nakon prijave na Identity Monitor jest koliko je dobro organiziran. Podijeljen je u 4 glavna odjeljka kojima se može pristupiti iz lijevog okna na sučelju.

SolarWinds Monitor identiteta

Glavni odjeljak je mjesto gdje provjeravate status podataka koje nadgledate. Možete znati je li došlo do kršenja i vremenski slijed tijekom kojeg se dogodilo.

Identity Monitor također će vam reći vrstu podataka koji su procurili i izvor curenja.

Grafički prikaz vaše vremenske linije kršenja

Svaki put kada se dogodi slučaj kršenja podataka koji uključuje vaše praćene podatke, on se bilježi na vašoj vremenskoj traci kršenja podataka. A ako nadgledate više domena i e-adresa, može biti malo teško pratiti sve incidente putem kronološkog popisa.

Grafički prikaz vašeg vremenskog slijeda Kršenja

Srećom, Identity Monitor uključuje grafikon sa svim slučajevima kršenja koji je puno lakše pratiti. Možete se vratiti u prošlost i provjeriti detalje bilo kojeg kršenja podataka koje su otkrile vaše podatke.

Obavijesti e-poštom

Dobre vijesti. Ne morate se prijaviti u aplikaciju Identity Monitor svaki put kada želite provjeriti gdje mogu biti ugroženi vaši računi. Alat uvijek vrši provjere i odmah će vas obavijestiti da je došlo do povrede podataka.

Obavijesti e-pošte o nadgledanju identiteta

To vam omogućuje brzo poduzimanje radnji poput izvršavanja resetiranja lozinke za sve račune ili postavljanja višefaktorske provjere autentičnosti vlasnika računa.

Također, možete dodati više e-adresa. To znači da možete uključiti adrese svih članova svog tima i tko ih prvi primi, može započeti postupak sanacije ili obavijestiti druge strane.

Može nadgledati više domena

Ne postoji ograničenje broja domena koje možete nadzirati pomoću ovog alata. Sve ovisi o pretplatničkom planu koji kupujete.

Popis za praćenje identiteta

Još je bolje, nakon što dodate domenu, Identity Monitor omogućuje vam praćenje svih adresa e-pošte povezanih s domenom.

Alat vam također omogućuje nadzor privatnih adresa e-pošte. Najosnovnija pretplata podržava samo 25 e-adresa, tako da za nadgledanje njihove osobne e-pošte morate odabrati samo osobe visokog profila s najvišim rizičnim čimbenikom.

Cijene monitora identiteta SolarWinds

Monitor identiteta SolarWinds dostupan je u 5 premium planova. Najosnovniji plan idealan je za tvrtke s 10-99 zaposlenih i može se koristiti za nadgledanje dviju domena i 25 osobnih e-adresa.

Plan najviše razine prilagođen je tvrtkama s više od 1000 zaposlenih i nema ograničenje na broj domena ili neradnih e-adresa koje možete nadzirati.

Planovi cijena za SolarWinds Monitor identiteta

Ne spominju se stvarne cijene za svaki plan, samo da cijene kreću od 1795 USD. Možete kontaktirati SolarWinds da biste dobili ponudu za željeni plan.

Zaključak

Pa, Brandon Shopp, potpredsjednik strategije proizvoda za sigurnost, usklađenost i alate u SolarWinds ima najbolji sažetak za ovaj post.

Dakle, citirajući ono što je rekao, „Preuzimanje računa značajan je rizik za tvrtke svih oblika i veličina, ali premalo je načina da se pravovremeno znaju i odgovore na ove vrste prijetnji.

Pomoću programa Identity Monitor svi, od sigurnosnog profesionalaca do administratora sustava, mogu lako ublažiti prijetnju slabo ranjivih stvari poput krađe vjerodajnica zaposlenika, istodobno potičući proaktivnije sigurnosno držanje unutar svojih organizacija. '