AuthPoint Total Identity Security : des analyses approfondies avec Dark Web Credential Monitoring
Les identifiants compromis constituent l’un des principaux vecteurs de cyberattaques. En tant que partenaires de sécurité de confiance, notre priorité est de limiter ce risque critique. Le service Dark Web Credential Monitoring fait partie intégrante de chaque licence Total Identity Security et permet aux clients de renforcer leur protection de manière proactive.
Dark Web Credential Monitoring surveille automatiquement et en continu tous les identifiants utilisateurs sur l’ensemble des environnements : Dark Web, Deep Web, web de surface et réseaux P2P. Notre objectif est de repérer au plus tôt les identifiants compromis et d’envoyer des alertes rapidement pour permettre une remédiation immédiate.
Améliorations techniques : déploiement simplifié et renseignements exploitables
Cette nouvelle version a été repensée pour plus de performance, de précision et de simplicité opérationnelle :
- Nouvelle approche de surveillance axée sur les identifiants : nous avons remplacé la détection centrée sur les domaines par une analyse au niveau des identifiants, afin d’obtenir des informations plus ciblées et immédiatement exploitables.
- Déploiement facilité sans aucune configuration : ce service est automatiquement activé pour tous les comptes Total Identity Security. Les partenaires peuvent renseigner jusqu’à 30 adresses email qui recevront les notifications.
- Contrôle granulaire des utilisateurs et traçabilité : les opérateurs peuvent désactiver la surveillance pour des utilisateurs spécifiques, chaque action étant consignée dans un journal d’audit détaillé.
- Intégration transparente : cette fonctionnalité apparaît désormais directement dans les interfaces principales comme le tableau de bord afin d’offrir une visibilité instantanée et exploitable sur l’exposition éventuelle des identifiants.
- Des widgets visuels peuvent être ajoutés directement au tableau de bord de WatchGuard Cloud, avec des notifications instantanées.
- Visibilité optimisée des fuites : le champ Last Reported Breach (Dernière fuite recensée) apparaît désormais directement sur l’interface utilisateur – une évolution majeure qui intègre les analyses des fuites dans les tâches quotidiennes de gestion, ce qui réduit les frictions et accélère les mesures correctives.
- Alertes proactives avec confidentialité dès la conception : des alertes automatiques sont envoyées par email aux utilisateurs et aux opérateurs lorsque des identifiants sont compromis, y compris lorsqu’un numéro de téléphone est impliqué, afin de mitiger les risques tels que le smishing et les attaques par échange de carte SIM. Pour protéger la confidentialité des utilisateurs, les données sensibles comme le numéro de téléphone exact ou le mot de passe ne sont jamais communiquées à l’utilisateur ni à l’opérateur.
- Analyse granulaire des fuites : le système détermine si des mots de passe ou des numéros de téléphone ont été compromis. Cette information est essentielle pour contrer le smishing et les attaques visant à contourner la MFA, tout en facilitant une remédiation adaptée.
L’architecture de Dark Web Credential Monitoring privilégie la confidentialité des utilisateurs et les technologies de pointe :
- Une gestion axée sur la confidentialité des « fuites sensibles » : les fuites de données potentiellement sensibles sont catégorisées en tant que « fuites sensibles » ; les détails explicites sont ainsi masqués aux opérateurs tout en les alertant en cas d’identifiants compromis.
- Technologies d’IA et de Machine Learning de pointe et intégrité des données : le moteur de recherche que nous déployons pour le Dark Web intègre une IA et du Machine Learning performants et exploite le plus grand réservoir de données global du Dark Web. Il est conçu pour une conformité totale au RGPD et aux normes SOC 2 et PCI, tout en garantissant une confidentialité totale. WatchGuard ne collecte ni ne traite jamais de données sensibles comme de vrais numéros de téléphone ou mots de passe compromis.
Le service Dark Web Credential Monitoring de AuthPoint Total Identity Security permet aux partenaires de proposer une sécurité préventive et efficace des identités. Son fonctionnement optimisé, ses alertes exhaustives et son architecture axée sur la confidentialité en font un atout majeur pour contrer les cybermenaces croissantes.
Si vous ne connaissez pas encore Dark Web Credential Monitoring, rendez-vous sur notre page d’aide pour plus d’informations sur ce produit.