MFA com chave USB
Autenticação com chave física USB e bloqueio de sessões simultâneas, para que uma senha roubada não seja suficiente para entrar.
O que é
A autenticação multifator exige, além da senha, algo que o usuário possui. Com a chave física USB, esse segundo fator é um dispositivo que precisa estar conectado no momento do login. Senhas obtidas por phishing, vazamento ou força bruta deixam de ser suficientes para acessar o sistema.
Diferente de códigos enviados por SMS ou aplicativo, a chave física não pode ser interceptada nem repassada por mensagem, o que reduz ataques de engenharia social e de troca de chip.
O bloqueio de sessões simultâneas impede que a mesma conta esteja ativa em dois lugares ao mesmo tempo. Se alguém tentar usar uma credencial que já está em uso, o acesso é barrado e o evento fica registrado para análise.
Para quem é
- Administradores de sistemas, bancos de dados e infraestrutura com acesso privilegiado
- Órgãos públicos com sistemas que tratam dados de cidadãos ou operações financeiras
- Organizações que já sofreram comprometimento de contas por phishing
- Ambientes que precisam comprovar controle de acesso em auditorias de LGPD ou ISO 27001
Do primeiro contato ao resultado
Mapeamento de acessos
Identificamos sistemas, perfis e usuários que devem usar a chave física, começando pelos acessos privilegiados.
Configuração
Definição de permissões por usuário, regras de sessão e integração da autenticação com os sistemas escolhidos.
Distribuição das chaves
Cadastro de cada chave ao seu usuário e orientação sobre uso, guarda e procedimento em caso de perda.
Operação e auditoria
Acompanhamento dos registros de acesso, tentativas bloqueadas e revisão periódica de permissões.
O que você recebe
A chave USB e o bloqueio de sessões simultâneas fazem parte do módulo de autenticação e acesso do Neuroscan, que também oferece controle granular de permissões e auditoria de cada acesso à plataforma.
Conhecer a plataformaPerguntas frequentes
O que acontece se o usuário perder a chave?
A chave perdida é revogada e deixa de ser aceita. O usuário volta a acessar após o cadastro de uma nova chave, conforme o procedimento de contingência definido na implantação.
Por que bloquear sessões simultâneas?
Uma mesma conta ativa em dois locais é um sinal comum de credencial compartilhada ou comprometida. O bloqueio impede o segundo acesso e gera um registro para investigação.
A chave física é mais segura que um código por aplicativo?
Sim, para a maioria dos cenários. Códigos podem ser obtidos por phishing em tempo real ou engenharia social. A chave precisa estar fisicamente presente no momento do login.
Outras soluções
Proactive Threat Hunting
Caça proativa por ameaças que escaparam dos controles automáticos.
Saiba maisThreat Intelligence
Monitoramento da dark web e de fontes abertas para identificar credenciais vazadas, dados expostos e ameaças direcionadas à sua organização.
Saiba maisNeuroScan
Plataforma unificada de defesa cibernética: visibilidade, priorização, prevenção, resposta e evidência em um só lugar.
Saiba mais