Pregled nadzornika identitete SolarWinds

Pregled nadzornika identitete SolarWinds

Rešitev za preprečitev prevzema računov z ugotavljanjem poverilnic za prijavo, ki so bile izpostavljene med kršitvami podatkov

5 minut branja

4 milijarde ameriških dolarjev, to je denar, izgubljen z goljufijo pri prevzemu računa (ATO) v letu 2018. Najbolj ciljno usmerjene so finančne institucije in spletna mesta za e-trgovino, resnica pa je, da bi lahko ogrozili vsako podjetje, ki vključuje neko prijavo uporabnikov .



Goljufi bi lahko s poverilnicami odmevnih zaposlenih dobili dostop do občutljivih informacij podjetja, kot so intelektualna lastnina ali poslovne skrivnosti.

Ali počnete dovolj, da preprečite prevzem računov v svojem podjetju

Prepričan sem, da vaše podjetje izvaja preventivne ukrepe, vendar se morate vprašati, ali je to dovolj? Da, vsem lastnikom računov močno svetujete, naj uporabljajo močna in edinstvena gesla, celo priporočili ste upravitelje gesel, ki bi jih lahko uporabili. Zagotovili ste tudi, da uporabljajo večfaktorsko overjanje. Ampak, ali je to dovolj?



Odgovor je ne. Resnica je, da ni nobene določbe o varnosti, ki bi lahko zagotovila popolno zaščito. Ker hekerji vedno najdejo nove načine za vdor v vaš sistem.



Lahko pa sprejmete vse potrebne ukrepe, da če boste kdaj ogroženi, to ne bo posledica nečesa, čemur bi se lahko izognili.



Uporaba programa SolarWinds Identity Monitor za preprečevanje ATO

Poleg vseh varnostnih ukrepov, ki ste jih že namestili, vam priporočam še eno rešitev, ki je prav tako najučinkovitejša pri zaustavitvi prevzemov računov.

Orodje, ki v internetu pregleda izpostavljene podatke in vas obvesti, če je kateri od podatkov povezan z vašim podjetjem. Nadzornik identitete SolarWinds.

Moram priznati, ko je SolarWinds napovedal uvedbo te rešitve, sem bil resnično navdušen. Ne zato, ker podobnih rešitev prej ni bilo, ampak zaradi spoštovanja do podjetja.



Še nisem naletel na izdelek SolarWinds, ki je bil razočaran. SolarWinds Monitor zmogljivosti omrežja velja za najboljšega pri odpravljanju težav in odpravljanju težav z omrežjem.

A dovolj tega. Osredotočimo se na obravnavano temo. Nadzornik identitete SolarWinds. Zakaj bi ga uporabljali?

Nadzornik identitete SolarWinds


Preizkusite zdaj

Zakaj bi morali zaupati SolarWinds Identity Monitor

Seveda, če prihaja iz uglednega podjetja, izdelku daje nekaj verodostojnosti, vendar sem prepričan, da iščete nekaj bolj oprijemljivega. V to se bom poglobil, ko bom razpravljal o lastnostih izdelka, kako pa je to za začetek.

SolarWinds Identity Monitor je prizadevanje za sodelovanje med SolarWinds in Spycloud

Spycloud je velika podatkovna družba, znana po svoji učinkoviti rešitvi za nadzor temnega spleta in obsežni zbirki podatkov o napakah.

Bistvo programa SolarWinds Identity Monitor je ugotoviti, kdaj so poverilnice za prijavo, povezane z vašim podjetjem, razkrite v spletu in kaj je bolj pomirjujoče kot vedeti, da nadzirajo vaše podatke na podlagi najnovejše in popolne baze podatkov.

Spycloud združuje zbiranje človeške inteligence z avtomatiziranim skeniranjem, ki jim omogoča dostop do istih podatkov, kot jih imajo prevaranti ATO.

Zbirka obveščevalnih podatkov Spycloud

Algoritmi Spycloud so veliko bolj učinkoviti kot optični bralniki temnih spletnih strani in lahko prepoznajo napačne podatke v tednih ali mesecih pred optičnimi bralniki.

Vaše podatke spremljamo sproti

Ko določite domeno in e-poštne naslove, ki jih želite nadzirati, se samodejno dodajo na nadzorni seznam Identity Monitor.

Nato se bodo neprekinjeno izvajale proti zbirki podatkov vsakič, ko se posodobi, tako da boste lahko takoj obveščeni, da so vaši podatki vpleteni v kršitev.

Uporablja podatke iz javnih in nejavnih virov

Še ena prednost partnerstva s Spycloudom in tudi razlog, zakaj je SolarWinds Identity Monitor boljši od vašega povprečnega skenerja. Večina optičnih bralnikov bo do podatkov dostopala šele, ko bodo postali javni.

To daje hekerjem dovolj časa, da podatke, pridobljene iz zasebnih virov, uporabijo za prevzem računa.

Namestitev

Nadzornik identitete SolarWinds je spletna aplikacija in ga zato ni treba namestiti. Tu je opisano, kako začeti uporabljati orodje.

Brezplačna preizkusna različica programa SolarWinds Identity Monitor

Na uradnem spletnem mestu izdelka poiščite polje, v katerem morate vnesti svoj e-poštni naslov. Vnesite naslov, ki ga želite spremljati, in SolarWinds vam bo poslal povezavo do spletne aplikacije.

Za namen testiranja vam Identity Monitor omogoča brezplačno spremljanje enega e-poštnega sporočila. Če morate spremljati celotno domeno ali dodatna e-poštna sporočila, se boste morali naročiti na premium paket.

Pregled funkcij nadzornika identitete SolarWinds

Zdaj, ko ste v igri, poglejmo, s katerimi lastnostmi je ta izdelek najboljši za preprečevanje ATO.

Intuitivni vmesnik

Prva stvar, ki me je pritegnila po prijavi v Identity Monitor, je, kako dobro je organizirana. Razdeljen je na 4 glavne odseke, do katerih lahko dostopate iz levega podokna vmesnika.

Nadzornik identitete SolarWinds

V glavnem razdelku preverite stanje podatkov, ki jih spremljate. Lahko ugotovite, ali je prišlo do kršitve, in časovni načrt, v katerem je prišlo do kršitve.

Nadzornik identitete vam bo povedal tudi vrsto podatkov, ki so ušli, in vir uhajanja.

Grafični prikaz vaše kršitve časovnice

Vsakič, ko pride do kršitve podatkov, ki vključuje vaše nadzorovane podatke, se ta zabeleži na časovni premici kršitve. In če spremljate več domen in e-poštnih sporočil, lahko prek kronološkega seznama težko spremljate vse incidente.

Grafični prikaz vaše časovne premice kršitev

Na srečo Identity Monitor vključuje graf z vsemi incidenti kršitev, ki mu je veliko lažje slediti. Lahko se vrnete v preteklost in preverite podrobnosti morebitne kršitve podatkov, ki je razkrila vaše podatke.

Obvestila po e-pošti

Dobre novice. V aplikacijo Identity Monitor se vam ni treba prijaviti vsakič, ko želite preveriti, kje so lahko ogroženi vaši računi. Orodje vedno preverja in vas takoj obvesti, da je prišlo do kršitve podatkov.

Identity Monitor E-poštna obvestila

To vam omogoča takojšnje ukrepanje, na primer izvajanje ponastavitve gesla za vse račune ali nastavitev večfaktorske overitve lastnikov računov.

Dodate lahko tudi več e-poštnih naslovov. To pomeni, da lahko vključite naslove vseh članov svoje ekipe in kdor ga prejme, lahko začne postopek sanacije ali obvesti druge strani.

Lahko nadzira več domen

Število domen, ki jih lahko spremljate s tem orodjem, ni omejeno. Vse je odvisno od naročniškega načrta, ki ga kupite.

Seznam za spremljanje identitete

Še bolje, ko dodate domeno, vam Identity Monitor omogoča spremljanje vseh e-poštnih naslovov, povezanih z domeno.

Orodje vam omogoča tudi spremljanje zasebnih e-poštnih naslovov. Najosnovnejša naročnina podpira le 25 e-poštnih sporočil, zato morate za spremljanje osebnih e-poštnih sporočil izbrati samo odmevne posameznike z največjim faktorjem tveganja.

Cene za nadzor identitete SolarWinds

Nadzornik identitete SolarWinds je na voljo v 5 premijskih načrtih. Najosnovnejši načrt je idealen za podjetja z 10–99 zaposlenimi in se lahko uporablja za spremljanje dveh domen in 25 osebnih e-poštnih sporočil.

Načrt najvišje stopnje je prilagojen podjetjem z več kot 1000 zaposlenimi in ne omejuje števila domen ali ne-delovnih e-poštnih sporočil, ki jih lahko spremljate.

Načrti cen za nadzor identitete SolarWinds

Dejanskih cen za vsak načrt ni omenjeno, le da se cene začnejo pri 1795 USD. Za ponudbo za želeni načrt se lahko obrnete na SolarWinds.

Zaključek

No, Brandon Shopp, podpredsednik strategije izdelkov za varnost, skladnost in orodja pri SolarWinds, ima najboljši povzetek za to objavo.

Torej, če citiram, kar je rekel: »Prevzemi računov predstavljajo pomembno tveganje za podjetja vseh oblik in velikosti, vendar je premalo načinov, da bi te vrste groženj pravočasno spoznali in se nanje odzvali.

Z Identity Monitor lahko vsi, od varnostnika do skrbnika sistema, zlahka ublažijo grožnje ranljivosti, kot so kraje poverilnic zaposlenih, hkrati pa spodbujajo proaktivnejšo varnostno držo v svojih organizacijah. '