Push Security
Bảo vệ đăng nhập SaaS ngay trong trình duyệt, chặn ngay mọi mối đe dọa danh tính
Đây là gì
Push Security là nền tảng phát hiện và phản hồi các mối đe dọa danh tính dựa trên trình duyệt, được thiết kế để bảo vệ hành vi đăng nhập của nhân viên doanh nghiệp trên mọi ứng dụng SaaS. Nó giám sát quá trình đăng nhập trong thời gian thực, nhận diện các trang lừa đảo, tấn công tự động điền thông tin và các hành vi bất thường như tài khoản bị đánh cắp, sau đó ngay lập tức chặn hoặc yêu cầu xác thực bổ sung để ngăn ngừa việc tài khoản bị đánh cắp. Điểm mạnh của sản phẩm nằm ở việc kết hợp phân tích hành vi và mô hình học máy, cho phép phát hiện và phản hồi nhanh chóng các sự kiện rủi ro cao mà không làm gián đoạn trải nghiệm người dùng.
Giải quyết vấn đề gì
Trong môi trường doanh nghiệp hiện đại, nhân viên phải sử dụng nhiều dịch vụ SaaS mỗi ngày. Các phương pháp xác thực đa yếu tố truyền thống chỉ ngăn chặn mật khẩu bị đánh cắp, nhưng không thể ngăn người dùng truy cập vào các trang đăng nhập giả mạo. Push Security can thiệp ngay ở lớp trình duyệt, giải quyết các vấn đề sau:
- Tấn công lừa đảo (phishing): Nhận diện ngay lập tức các giao diện đăng nhập giả, ngăn người dùng nhập thông tin thực.
- Tự động điền thông tin (credential stuffing): Phát hiện các nỗ lực tự động hàng loạt, chặn bot sử dụng thông tin tài khoản đã rò rỉ.
- Tài khoản bị đánh cắp: Khi phát hiện hành vi đăng nhập bất thường, tự động kích hoạt xác thực rủi ro hoặc khóa tài khoản, giảm thiểu nguy cơ bị chiếm đoạt.
Giải pháp này đặc biệt phù hợp với các doanh nghiệp vừa và lớn có số lượng giấy phép SaaS lớn và yêu cầu tuân thủ an ninh nghiêm ngặt, cũng như các đội IT muốn nâng cao mức độ bảo vệ mà không làm thay đổi quy trình làm việc của người dùng.
Tính năng chính
- Phát hiện phishing ngay lập tức
- Bảo vệ khỏi credential stuffing
- Phản hồi khi tài khoản bị đánh cắp
- Động cơ phân tích hành vi
- Tích hợp liền mạch với các nền tảng SaaS
Ưu điểm
- Không cần cài đặt phần mềm, chỉ dùng tiện ích trình duyệt
- Trải nghiệm người dùng không bị gián đoạn
- Độ chính xác cao trong phát hiện
Nhược điểm
- Phải dựa vào tiện ích mở rộng của trình duyệt
- Chỉ hỗ trợ các ứng dụng SaaS được tích hợp
Trường hợp sử dụng
- Ngăn phishing khi nhân viên đăng nhập Google Workspace
- Chặn các cuộc tấn công tự động vào tài khoản Salesforce
- Kích hoạt MFA ngay khi phát hiện đăng nhập bất thường
Ghi chú biên tập
Với lớp bảo vệ thời gian thực ngay trên trình duyệt, Push Security nâng tầm an toàn cho việc đăng nhập SaaS.
Câu hỏi thường gặp
Push Security có thể bảo vệ những dịch vụ SaaS nào?
Bất kỳ dịch vụ SaaS nào hỗ trợ quy trình đăng nhập tiêu chuẩn OAuth hoặc SAML đều có thể được Push Security phát hiện và bảo vệ trong thời gian thực.
Có cần cài đặt phần mềm trên mỗi máy tính không?
Không cần. Push Security hoạt động dưới dạng tiện ích mở rộng trình duyệt, người dùng chỉ cần cài đặt tiện ích tương ứng.
Khi phát hiện mối đe dọa, hệ thống sẽ xử lý như thế nào?
Hệ thống sẽ tự động chặn yêu cầu đăng nhập đáng ngờ và tùy theo cài đặt, yêu cầu người dùng thực hiện xác thực bổ sung hoặc ngay lập tức khóa tài khoản để ngăn ngừa sự lan rộng của sự cố bảo mật.