Usluga, nazvana Cisco Identity Intelligence, osmišljena je za prepoznavanje nedosljednosti u načinu na koji se korisnik kreće mrežom tvrtke i upozorava sigurnosno osoblje, dopuštajući im da prate, blokiraju i izbace uljeze iz svojih mreža.
"Analizom cijele površine napada korisnika, strojeva, usluga, aplikacija, podataka i njihovog ponašanja, Cisco Identity Intelligence premošćuje ponor između autentifikacije i pristupa", Jeetu Patel, izvršni potpredsjednik Cisca i generalni direktor sigurnosti i suradnje, stoji u priopćenju.
“Mi smo prvi dobavljač koji objedinjuje identitet, umrežavanje i sigurnost u cjelovito rješenje za rješavanje najvećeg cyber izazova modernog doba,” dodao je.
Prema Patelu, hakeri koriste sve sofisticiranija sredstva kako bi došli do vjerodajnica za prijavu zaposlenika. U nekim slučajevima, rekao je, napadači će pozvati interni centar za pomoć tvrtke i, koristeći deepfake glasa zaposlenika, dobiti pristup vjerodajnicama za prijavu preko radnika centra za pomoć koji vjeruju da su u interakciji s legitimnim zaposlenikom.
Ovo je vrsta napada visoke razine koji bi hakeri mogli koristiti za ciljanje važne infrastrukture i velikih korporacija. Stoga nemojte očekivati da će ga netko upotrijebiti da uđe u vaš Facebook račun.
Ali u slučajevima kada napadač uspije probiti korporativnu mrežu koristeći ukradene vjerodajnice, Patel kaže da će Cisco Identity Intelligence nastaviti nadzirati njihove radnje radi bilo kakve sumnjive aktivnosti. Ako se, na primjer, osoba prijavi s lokacije s koje se inače ne prijavljuje, koristi novi uređaj ili počne pokušavati eskalirati svoje mrežne povlastice, Identity Intelligence će poslati upozorenje stručnjacima za kibernetičku sigurnost tvrtke koji mogu poduzeti djelovanje protiv uljeza.
Osim praćenja obrazaca korištenja, Patel je rekao da Identity Intelligence također može utvrditi je li prošlo puno vremena otkako se korisnik prijavio u određene aplikacije ili pokušao pristupiti korporativnoj mreži s određenih uređaja.