Rozwiązanie pomaga wykrywać przejęcia sesji użytkowników, naruszenia bezpieczeństwa kont, podejrzane zmiany adresów IP, anomalie behawioralne oraz inne oznaki potencjalnego ataku. Po wykryciu podwyższonego ryzyka Okta może automatycznie zażądać dodatkowego uwierzytelnienia, zakończyć sesję użytkownika, zastosować ograniczenia dostępu lub uruchomić skonfigurowany proces reagowania.
Identity Threat Protection wykorzystuje własne sygnały bezpieczeństwa Okta, informacje o urządzeniach oraz dane pochodzące z zewnętrznych systemów bezpieczeństwa. Dzięki temu organizacje mogą połączyć mechanizmy zarządzania tożsamością z innymi elementami infrastruktury cyberbezpieczeństwa i szybciej reagować na zagrożenia bez konieczności ciągłego ręcznego analizowania zdarzeń.
Dlaczego warto kupić Okta Identity Threat Protection
Ciągła ochrona po zalogowaniu. Weryfikacja użytkownika nie kończy się po pomyślnym przejściu MFA. Okta nadal ocenia poziom ryzyka aktywnej sesji i reaguje na zmiany kontekstu w czasie zbliżonym do rzeczywistego.
Ochrona przed przejęciem sesji. Platforma analizuje zmiany kontekstu sieciowego, urządzenia oraz zachowania użytkownika, co pozwala wykrywać oznaki wykorzystania skradzionych tokenów lub plików cookie sesji.
Automatyczne reagowanie. W przypadku wzrostu poziomu ryzyka system może automatycznie wymagać ponownego uwierzytelnienia, uruchomić MFA, zakończyć sesję użytkownika lub aktywować dodatkowy proces za pomocą Okta Workflows.
Universal Logout. Rozwiązanie umożliwia wymuszone zakończenie obsługiwanych sesji użytkownika w połączonych aplikacjach i na urządzeniach, ograniczając czas, w którym osoba atakująca może korzystać z przejętego konta.
Wykorzystanie Okta AI i uczenia maszynowego. Identity Threat Protection wykorzystuje uczenie maszynowe do analizy zachowania użytkowników, ich kontekstu oraz aktywnych sesji, określania poziomu ryzyka i wykrywania potencjalnych zagrożeń.
Integracja z infrastrukturą bezpieczeństwa. Dzięki Shared Signals Framework platforma może odbierać sygnały z zewnętrznych rozwiązań bezpieczeństwa i wykorzystywać je podczas podejmowania decyzji dotyczących dostępu. Okta obsługuje integracje między innymi z ekosystemami CrowdStrike, Zscaler, Palo Alto Networks oraz Jamf.
Zmniejszenie obciążenia zespołów bezpieczeństwa IT. Automatyczne polityki umożliwiają reagowanie na typowe incydenty bez konieczności ręcznego analizowania każdego zdarzenia i blokowania poszczególnych użytkowników.
Wsparcie dla Zero Trust. Dostęp jest oceniany nie tylko w momencie logowania. Rozwiązanie uwzględnia aktualny poziom ryzyka użytkownika, urządzenia i sesji przez cały okres korzystania z zasobów.
Najważniejsze funkcje Okta Identity Threat Protection
Identity Threat Protection oferuje kompleksowy zestaw narzędzi do wykrywania i neutralizowania zagrożeń związanych z firmowymi kontami użytkowników:
- ciągła ocena ryzyka aktywnych sesji użytkowników;
- określanie poziomu ryzyka użytkownika i konkretnej sesji;
- analiza zmian adresu IP oraz kontekstu sieciowego;
- wykrywanie anomalii behawioralnych;
- wykrywanie oznak przejęcia sesji użytkownika;
- identyfikacja potencjalnie skompromitowanych kont;
- monitorowanie stanu oraz kontekstu urządzenia;
- dynamiczna ponowna ocena Global Session Policy;
- ponowna ocena polityk uwierzytelniania podczas aktywnej sesji;
- automatyczne uruchamianie dodatkowego MFA;
- wymuszanie ponownego uwierzytelnienia;
- automatyczne kończenie podejrzanych sesji;
- Universal Logout dla obsługiwanych aplikacji;
- konfiguracja Entity Risk Policy;
- uruchamianie zautomatyzowanych procesów reagowania;
- integracja z Okta Workflows;
- odbieranie zewnętrznych sygnałów bezpieczeństwa za pośrednictwem Shared Signals Framework;
- wykorzystanie sygnałów z systemów XDR, UEM, CASB, ZTNA, SOAR oraz aplikacji SaaS;
- analiza ryzyka i wykrytych zagrożeń;
- raportowanie dotyczące użytkowników wysokiego ryzyka oraz naruszeń aktywnych sesji.
Okta wyróżnia trzy powiązane poziomy oceny ryzyka: Login Risk dla początkowego procesu logowania, Session Risk dla konkretnej aktywnej sesji oraz Entity Risk do oceny ryzyka związanego bezpośrednio z użytkownikiem. Takie podejście pozwala reagować nie tylko na podejrzane próby logowania, ale również na zagrożenia pojawiające się już po pomyślnym uwierzytelnieniu.
Automatyczne reagowanie na zagrożenia
Jedną z najważniejszych zalet Identity Threat Protection jest możliwość przekształcenia wykrytego ryzyka w konkretne działanie. W zależności od skonfigurowanej polityki organizacja może:
- wymagać MFA;
- wymagać ponownego uwierzytelnienia;
- zakończyć aktywną sesję;
- wykonać Universal Logout;
- zmienić warunki dostępu;
- uruchomić dodatkowy scenariusz w Okta Workflows.
Przykładowo, jeśli użytkownik pomyślnie przejdzie uwierzytelnienie, a następnie jego sesja zacznie być używana z nieznanego urządzenia lub nastąpi nagła zmiana kontekstu sieciowego, Okta może ponownie ocenić poziom ryzyka i automatycznie zastosować dodatkową weryfikację albo zakończyć sesję.
