Produtos
Nossas plataformas protegem todos os tipos de identidade, desde agentes de IA até seus clientes, funcionários e parceiros.
Avalie continuamente o contexto do usuário e responda de forma automática às ameaças de identidade em todo o seu ecossistema.
de todas as violações de dados são resultado de ataques à identidade*
de cookies de sessão foram roubados de funcionários da Fortune 1000 em 2022†
A Okta integra os sinais de identidade com a inteligência de suas soluções de SaaS e de segurança para detectar ameaças emergentes e automatizar as respostas de forma contínua.
Aplique proteção contínua contra ameaças de identidade, como sequestro de sessão e roubo de tokens. A Okta monitora continuamente o comportamento do usuário, a integridade do dispositivo e outros sinais contextuais, permitindo uma avaliação de risco ágil e em tempo real.
Utilize relatórios e visualizações inteligentes para descobrir padrões, gerenciar ameaças e orientar o reforço da segurança. Capacite as equipes com insights em tempo real sobre o impacto para os usuários e a mitigação de riscos.
Avalie continuamente as configurações de políticas para disparar ações com base em mudanças na identidade, no dispositivo ou no contexto do usuário, incluindo:
Desafios de MFA sob demanda
Encerramento da sessão
Fluxos de trabalho flexíveis, como restrição ao acesso somente leitura
Encerre instantaneamente as sessões em todos os apps e dispositivos compatíveis para bloquear o acesso não autorizado quando uma ameaça for detectada ou durante mudanças de pessoal.
Integre sinais de identidade com insights das melhores ferramentas de segurança e apps de SaaS para aumentar a visibilidade de ameaças e expandir sua visão em toda a superfície de ameaça de identidade.
"Costumávamos passar horas investigando ameaças todos os dias. Com a Okta, agora temos tempo para nos concentrar em iniciativas de TI mais estratégicas, gerando mais valor comercial."
Will Freeman
IT Systems Engineer
Sim, o Identity Threat Protection da Okta foi projetado para detectar sequestro de sessão, monitorando eventos como “viagem impossível” e mudanças repentinas na postura do dispositivo ou no contexto da rede. Se um token de sessão for roubado e usado em um dispositivo não reconhecido, por exemplo, o sistema identifica a anomalia e aciona automaticamente uma resposta, como o Universal Logout, para remediar a ameaça sem intervenção manual.
O Identity Threat Protection da Okta monitora tanto o risco de sessão quanto o risco de entidade (usuário) para fornecer uma visão abrangente e em tempo real das ameaças potenciais em todo o seu ecossistema de identidade. É uma primeira linha de defesa crítica que identifica e corrige ameaças baseadas em identidade em tempo quase real. Em vez de simplesmente gerar mais alertas, ele transforma sinais de risco de identidade em decisões de acesso e ações de remediação automatizadas
O Identity Threat Protection utiliza o Shared Signals Framework para transmitir e receber eventos de segurança de ferramentas externas como CrowdStrike, Zscaler, Palo Alto Networks e Jamf. Se um parceiro de segurança detectar uma ameaça potencial, como um dispositivo comprometido, o ITP da Okta é capaz de revogar automaticamente a sessão do usuário afetado, garantindo uma defesa coordenada e em várias camadas que barra as ameaças no momento em que são identificadas em qualquer ponto da sua pilha de segurança.
A resposta precisa a riscos é uma ação de segurança direcionada, acionada pelo ITP da Okta quando uma ameaça específica é detectada. Em vez de uma simples recusa, o ITP consegue tomar medidas precisas, como exigir uma nova autenticação com MFA resistente a phishing ou encerrar as sessões do usuário. Isso barra invasores enquanto minimiza o impacto na produtividade dos usuários legítimos.
O Identity Threat Protection (ITP) da Okta avalia o risco do usuário de forma contínua durante as sessões. Ele detecta ameaças em tempo real, como sequestro de sessão ou alterações anômalas de IP, e pode acionar respostas automatizadas, como o Universal Logout, para encerrar instantaneamente o acesso de um invasor em todos os apps conectados.