O Account Defense analisa atividades de autenticação para identificar ataques a credenciais e comportamentos suspeitos nas contas. Incidentes correlacionados e perfis de contas oferecem evidências para investigar possíveis comprometimentos e priorizar a resposta.
Identifique sequências de falhas de autenticação em várias contas a partir de uma origem comum, um padrão associado a ataques automatizados a credenciais.
Investigue acessos bem-sucedidos precedidos por atividades suspeitas, com contexto da conta e da autenticação para avaliar possíveis comprometimentos.
Sinalize acessos geograficamente inconsistentes com base na localização disponível e no intervalo entre eventos de autenticação.
Analise mudanças na atividade da conta, incluindo novas localizações e sessões simultâneas, junto a outros sinais de risco de autenticação.
Detecte falhas repetidas de login e atividades distribuídas entre contas ou IPs de origem para apoiar a investigação de ataques automatizados.
Analise contas associadas a sinais de segurança, com contagens de incidentes e atividades recentes, para direcionar a investigação.
Regras de detecção avaliam padrões de autenticação e atividades das contas para produzir sinais rastreáveis. A análise opcional assistida por IA acrescenta resumos de incidentes e recomendações quando habilitada, ajudando analistas a revisar atividades relacionadas e planejar os próximos passos.
Reúna eventos de autenticação relacionados em incidentes com severidade, status e contexto da conta. Analistas podem revisar os sinais, reconhecer casos e acompanhar a resolução em uma visão compartilhada de investigação.
Direcione a aplicação selecionada pela Vorpcel e configure seus endpoints de autenticação e campos de identidade.
Analise acessos observados e atividades das contas em busca de padrões suspeitos entre origens, localizações e sessões.
Analise incidentes e contas afetadas no painel e acompanhe a investigação até a resolução.
O Account Defense complementa o Web Application Firewall com análise de riscos às contas. Combine contexto de investigação e controles de requisições nos endpoints de autenticação protegidos.
Avalie a cobertura de autenticação, o contexto dos incidentes e os fluxos de investigação com nossa equipe.