Push Security
ป้องกันภัยคุกคามด้านตัวตนแบบเรียลไทม์บนเบราว์เซอร์ ปกป้องการเข้าสู่ระบบ SaaS อย่างปลอดภัย
นี่คืออะไร
Push Security เป็นแพลตฟอร์มตรวจจับและตอบสนองต่อภัยคุกคามด้านตัวตนบนเบราว์เซอร์โดยเฉพาะออกแบบเพื่อปกป้องพนักงานขององค์กรขณะเข้าสู่ระบบแอปพลิเคชัน SaaS ต่าง ๆ ระบบจะเฝ้าติดตามกระบวนการล็อกอินในเบราว์เซอร์แบบเรียลไทม์ เพื่อระบุเว็บไซต์ฟิชชิง, การโจมตีแบบ credential stuffing และการแฮ็กบัญชีที่ผิดปกติ แล้วทำการบล็อกหรือขอการยืนยันเพิ่มเติมทันทีเมื่อพบภัยคุกคาม เพื่อให้บัญชีของผู้ใช้ปลอดภัยจากการถูกขโมย ความสามารถหลักของระบบคือการผสานการวิเคราะห์พฤติกรรมกับโมเดลแมชชีนเลิร์นนิง สามารถตรวจจับและตอบสนองต่อเหตุการณ์ความเสี่ยงสูงได้อย่างรวดเร็วโดยไม่กระทบต่อประสบการณ์การใช้งานของผู้ใช้
แก้ไขปัญหาอะไรได้บ้าง
พนักงานในองค์กรสมัยใหม่ต้องใช้บริการ SaaS หลายแอปต่อวัน การยืนยันตัวตนหลายขั้นตอน (MFA) แบบดั้งเดิมอาจป้องกันรหัสผ่านถูกขโมยได้ แต่ไม่สามารถหยุดยั้งผู้ใช้ให้เข้าสู่หน้าเข้าสู่ระบบปลอมได้ Push Security ทำงานที่ระดับเบราว์เซอร์เพื่อแก้ไขจุดบอดเหล่านี้:
- ฟิชชิง – ตรวจจับหน้าเข้าสู่ระบบปลอมแบบเรียลไทม์ ป้องกันไม่ให้ผู้ใช้กรอกข้อมูลรับรองจริง
- Credential stuffing – ค้นหาการพยายามเข้าสู่ระบบอัตโนมัติจำนวนมาก ป้องกันบอทใช้ข้อมูลบัญชีที่รั่วไหล
- บัญชีถูกแฮ็ก – เมื่อพบพฤติกรรมล็อกอินที่ผิดปกติ ระบบจะเรียกการตรวจสอบความเสี่ยงหรือบล็อกบัญชีโดยอัตโนมัติ ลดความเสี่ยงจากการแฮ็กบัญชี
โซลูชันนี้เหมาะกับองค์กรขนาดกลางถึงใหญ่ที่มีการใช้ SaaS จำนวนมากและต้องปฏิบัติตามข้อกำหนดด้านความปลอดภัยสูง รวมถึงทีม IT ที่ต้องการยกระดับการป้องกันโดยไม่ต้องเปลี่ยนแปลงกระบวนการทำงานของผู้ใช้
ฟีเจอร์เด่น
- ตรวจจับฟิชชิงแบบเรียลไทม์
- ป้องกัน credential stuffing
- ตอบสนองต่อการแฮ็กบัญชี
- เครื่องมือวิเคราะห์พฤติกรรม
- เชื่อมต่อกับแพลตฟอร์ม SaaS อย่างไร้รอยต่อ
ข้อดี
- ไม่มีการติดตั้งซอฟต์แวร์เพิ่มเติม, ใช้งานแบบ plug‑and‑play
- ประสบการณ์ผู้ใช้ไม่ถูกรบกวน
- อัตราการตรวจจับสูงและแม่นยำ
ข้อเสีย
- ต้องพึ่งพาส่วนขยายของเบราว์เซอร์
- รองรับเฉพาะแอป SaaS ที่เข้ากันได้
กรณีการใช้งาน
- ป้องกันฟิชชิงขณะพนักงานล็อกอิน Google Workspace
- หยุดการโจมตีอัตโนมัติบนบัญชี Salesforce
- เรียก MFA ทันทีเมื่อพบการล็อกอินที่ผิดปกติ
บันทึกบรรณาธิการ
ด้วยการป้องกันแบบเรียลไทม์บนระดับเบราว์เซอร์ Push Security ยกระดับความปลอดภัยของการเข้าสู่ระบบ SaaS ให้เหนือระดับ
คำถามที่พบบ่อย
Push Security สามารถปกป้องบริการ SaaS ใดได้บ้าง?
ทุก SaaS ที่รองรับกระบวนการล็อกอินมาตรฐาน OAuth หรือ SAML สามารถใช้ Push Security ตรวจจับและป้องกันแบบเรียลไทม์ได้
ต้องติดตั้งซอฟต์แวร์บนคอมพิวเตอร์แต่ละเครื่องหรือไม่?
ไม่จำเป็น; Push Security ทำงานเป็นส่วนขยายของเบราว์เซอร์ ผู้ใช้เพียงแค่ติดตั้งส่วนขยายที่สอดคล้องกับเบราว์เซอร์ที่ใช้
เมื่อระบบตรวจพบภัยคุกคาม จะทำอย่างไร?
ระบบจะบล็อกคำขอเข้าสู่ระบบที่สงสัยโดยอัตโนมัติ และตามการตั้งค่าจะขอให้ผู้ใช้ทำการยืนยันเพิ่มเติมหรือบล็อกบัญชีทันทีเพื่อป้องกันเหตุการณ์ความปลอดภัยขยายตัว