Account Defense analiza la actividad de autenticación para identificar ataques a credenciales y comportamientos sospechosos en las cuentas. Los incidentes correlacionados y los perfiles de cuenta ofrecen evidencias para investigar posibles compromisos y priorizar la respuesta.
Identifique ráfagas de fallos de autenticación en varias cuentas desde un origen común, un patrón asociado a ataques automatizados a credenciales.
Investigue accesos correctos precedidos por actividad sospechosa, con contexto de la cuenta y la autenticación para evaluar posibles compromisos.
Identifique accesos geográficamente inconsistentes según la ubicación disponible y el intervalo entre eventos de autenticación.
Revise cambios en la actividad de la cuenta, incluidas nuevas ubicaciones y sesiones simultáneas, junto con otras señales de riesgo de autenticación.
Detecte fallos de acceso repetidos y actividad distribuida entre cuentas o IP de origen para apoyar la investigación de ataques automatizados.
Revise las cuentas asociadas a señales de seguridad, con recuentos de incidentes y actividad reciente, para orientar la investigación.
Las reglas de detección evalúan patrones de autenticación y actividad de las cuentas para generar señales trazables. El análisis opcional asistido por IA añade resúmenes de incidentes y recomendaciones cuando está habilitado, ayudando a revisar actividades relacionadas y planificar los siguientes pasos.
Reúna eventos de autenticación relacionados en incidentes con gravedad, estado y contexto de la cuenta. Los analistas pueden revisar las señales, reconocer los casos y seguir su resolución en una vista compartida de investigación.
Dirija la aplicación seleccionada a través de Vorpcel y configure sus endpoints de autenticación y campos de identidad.
Analice los accesos observados y la actividad de las cuentas para detectar patrones sospechosos entre orígenes, ubicaciones y sesiones.
Revise incidentes y cuentas afectadas en el panel y siga la investigación hasta su resolución.
Account Defense complementa el Web Application Firewall con análisis del riesgo de las cuentas. Combine contexto de investigación y controles de solicitudes en los endpoints de autenticación protegidos.
Evalúe la cobertura de autenticación, el contexto de los incidentes y los flujos de investigación con nuestro equipo.