Proteção de Identidade (ITDR)

As credenciais roubadas são a chave mestra dos invasores. Implementamos autenticação multifatorial, políticas de acesso condicional e monitoramento contínuo para garantir que apenas as pessoas certas tenham acesso aos sistemas certos. Se alguém tentar entrar sem autorização, nós o bloqueamos.

O que é e para que serve?

Monitoramento da Dark Web

Nós vasculhamos fóruns, bancos de dados de violações e sites de compartilhamento de credenciais expostas que contenham o domínio da sua empresa.

Verificação de MFA

Garantimos que todos os usuários tenham a autenticação multifatorial (MFA) ativada e monitoramos as tentativas de contorná-la.

Análise comportamental

Estabelecemos uma linha de base de comportamento para cada usuário: onde ele se conecta, quais aplicativos utiliza. Qualquer anomalia aciona um alerta.

Detecção de viagem impossível

Se um usuário fizer login na Cidade do México e, 10 minutos depois, em Moscou, algo está muito errado. Nós detectamos isso e bloqueamos instantaneamente.

E se você não tiver isso?

80% das violações envolvem credenciais comprometidas (Verizon DBIR). Sem proteção de identidade, um funcionário que reutiliza sua senha corporativa em um site pessoal que sofre uma violação pode dar acesso direto a toda a sua infraestrutura.

Para quem é esse serviço?

Qualquer empresa que utilize o Microsoft 365, o Google Workspace ou aplicativos SaaS na nuvem. Se seus funcionários trabalham remotamente, a proteção de identidade é ainda mais essencial, pois a identidade é o único perímetro que resta.

Contra o que protege?

  • Roubo de credenciais: senhas expostas em vazamentos de dados que são vendidas na dark web por US$ 10 a US$ 50.
  • Ataques de fadiga MFA: O invasor bombardeia o usuário com solicitações de aprovação até que ele aceite por engano.
  • Acessos não autorizados: logins a partir de locais, dispositivos ou horários incomuns.
  • Regras de e-mail maliciosas: invasores que criam regras na caixa de entrada para redirecionar e-mails para contas externas.