ชุดโซลูชันด้านกำลังคน

Zero Trust ตรวจสอบข้อมูลรับรอง ไม่ใช่ตัวบุคคล

ทุกขั้นตอนในวงจรชีวิตของข้อมูลประจำตัวพนักงานล้วนสมมติว่า หากข้อมูลรับรองถูกต้อง บุคคลนั้นคือผู้ใช้ที่ถูกต้อง ผู้โจมตีรู้ดีถึงจุดนี้ — และพวกเขากำลังใช้ช่องโหว่นี้ในช่วงเวลาที่ระบบควบคุมของคุณอ่อนแอที่สุด ได้แก่ การกู้คืนบัญชี การรับพนักงานใหม่ และการเข้าถึงสิทธิพิเศษ

การยืนยันตัวตนด้วยเทคโนโลยีชีวมิติ สำหรับสถานการณ์ที่ข้อมูลรับรองตัวตนแบบเดิมไม่เพียงพออีกต่อไป

พื้นที่การโจมตีได้เปลี่ยนไปสู่ข้อมูลประจำตัว แต่ระบบการควบคุมของคุณยังไม่ได้ปรับตาม

ระบบยืนยันตัวตนในปัจจุบันสร้างขึ้นบนสมมติฐานเดียวคือ หากเอกสารรับรองถูกต้อง บุคคลนั้นก็ถูกต้องเช่นกัน แต่ด้วยการเติบโตของปัญญาประดิษฐ์และการทำงานทางไกล ช่องว่างระหว่าง “เอกสารรับรองที่ถูกต้อง” กับ “บุคคลที่ถูกต้อง” จึงถูกใช้ประโยชน์ในวงกว้าง

บริษัทมากกว่า 300 แห่ง

ถูกแทรกซึมโดยปฏิบัติการทำงานระยะไกลของเกาหลีเหนือ

การจ้างงานและการปฐมนิเทศพนักงานแบบทำงานทางไกล

5 ช่วงเวลาที่ระบบอิงตามคุณสมบัติ ไม่เพียงพอ ไม่เพียงพอ

โปรแกรมการยืนยันตัวตนส่วนใหญ่จะตรวจสอบเพียงครั้งเดียวและเชื่อถือไปตลอดกาล ส่วน Zero Trust ไม่มี “ประตูหน้า” — แต่มีกระบวนการยืนยันตัวตนซ้ำหลายร้อยครั้งในขั้นตอนเล็กๆ และผู้โจมตีจะมุ่งเป้าไปที่จุดอ่อนที่สุดทันที: รหัสผ่านที่ลืมไป อุปกรณ์ที่สูญหาย พนักงานใหม่ที่ยังไม่มีใครพบหน้าโดยตรง หรือการดำเนินการที่มีสิทธิ์พิเศษโดยไม่มีการตรวจสอบจากมนุษย์

ภาพหน้าจอวันที่ 28 กรกฎาคม 2026 เวลา 11:42:45 (ปรับขนาดแล้ว) |

กู้คืน

การกู้คืนบัญชี

การกู้คืนบัญชีเป็นช่วงเวลาที่มีความเสี่ยงสูงที่สุดในวงจรชีวิตของข้อมูลประจำตัว — ซึ่งเป็นจุดที่ระบบควบคุมการยืนยันตัวตนส่วนใหญ่ถูกระงับตามการออกแบบ iProov แทนที่การตัดสินใจของศูนย์บริการลูกค้าด้วยการตรวจสอบชีวมิติที่เชื่อมโยงกับข้อมูลประจำตัวที่ได้รับการยืนยัน ทำให้พนักงานมีเส้นทางการกู้คืนแบบบริการตนเองที่ยังคงทำงานได้แม้เมื่อปัจจัยอื่น ๆ ทั้งหมดล้มเหลว เรียนรู้เพิ่มเติมเกี่ยวกับการกู้คืนบัญชี →

สมัครก่อนเข้าร่วม

การตรวจสอบผู้สมัคร

ตัวตนปลอมและ deepfakes กำลังผ่านการสัมภาษณ์ทางไกลได้อย่างง่ายดาย และแทรกซึมเข้าไปในบริษัทหลายร้อยแห่งในรายชื่อ Fortune 500 ซึ่งสามารถแฝงตัวอยู่โดยไม่ถูกตรวจพบเป็นเวลาหลายเดือน iProov สามารถตรวจจับ deepfakes ในการประชุมผ่านวิดีโอได้ ทำให้มั่นใจว่าพนักงานปลอมจะไม่สามารถผ่านรอบสัมภาษณ์แรกได้เลย
จำนวนการพยายามแทรกซึมเข้าสู่ระบบองค์กรเพิ่มขึ้น 220% ใน 12 เดือนที่ผ่านมา (Fortune, 2026.)

เข้าร่วม

การเริ่มต้นใช้งาน

ความน่าเชื่อถือของการเข้าถึงตั้งแต่วันแรกขึ้นอยู่กับความน่าเชื่อถือของตัวตนที่อยู่เบื้องหลังเท่านั้น iProov เชื่อมโยงบุคคลที่ได้รับการยืนยันตัวตนกับตัวตนดิจิทัลก่อนที่จะออกข้อมูลรับรองใดๆ เพื่อรับประกันว่าทั้งพนักงานและบุคคลที่ไม่ใช่พนักงานเป็นบุคคลตามที่พวกเขาระบุ — ซึ่งช่วยปิดช่องว่างที่การรีเซ็ตรหัสผ่านมักทิ้งไว้ให้เปิดกว้างสำหรับพนักงานใหม่ โดยเฉพาะผู้ที่ทำงานจากระยะไกล

ยกระดับ

การเข้าถึงที่มีสิทธิพิเศษ

ระบบ MFA ส่วนใหญ่จะยืนยันอุปกรณ์เท่านั้น แต่ไม่ระบุว่ามีใครนั่งอยู่หน้าอุปกรณ์นั้น iProov เพิ่มการตรวจสอบการมีอยู่ของมนุษย์จริงในช่วงเวลาที่มีความเสี่ยงสูงที่สุด — เช่น การเข้าถึงระบบที่มีสิทธิ์พิเศษ การเปลี่ยนแปลงในกระบวนการผลิต และการอนุมัติข้อมูลที่ละเอียดอ่อน — โดยเพิ่มชั้นความปลอดภัยนี้เข้าไปเหนือระบบควบคุมที่คุณมีอยู่แล้ว

ดำเนินการ

การเข้าถึงรายวันและอุปกรณ์ที่ใช้ร่วมกัน

อุปกรณ์ที่ใช้ร่วมกันมักหมายถึงบัญชีและรหัสผ่านที่ใช้ร่วมกัน โดยไม่มีบันทึกการตรวจสอบ และเพียงการล็อกเอาต์ครั้งเดียวก็อาจทำให้ทั้งกะทำงานหยุดชะงัก iProov ช่วยสร้างความรับผิดชอบส่วนบุคคลในทุกเซสชัน บนอุปกรณ์ใดก็ตาม โดยไม่ต้องใช้โทเค็นและไม่ขึ้นอยู่กับอุปกรณ์ฮาร์ดแวร์

ช่องว่างในการฟื้นตัว

โครงการด้านความปลอดภัยของข้อมูลประจำตัวได้ใช้เวลาหนึ่งทศวรรษในการเสริมความมั่นคงให้กับช่องทางการเข้าถึงมาตรฐาน — SSO, MFA, passkeys และการเข้าถึงตามเงื่อนไข ส่วนการกู้คืนบัญชีกลับถูกทิ้งไว้ข้างหลัง เพราะนี่คือจุดเดียวที่ระบบควบคุมดังกล่าวถูกออกแบบให้ยกเว้นการบังคับใช้ ผลลัพธ์คือ: วิธีการสำรองแบบทำด้วยมือ ซึ่งดำเนินการโดยศูนย์บริการลูกค้า และต้องตัดสินใจภายใต้ความกดดันทางสังคม วิธีการสำรองนี้คือสิ่งที่ Scattered Spider ได้ใช้ประโยชน์ในการโจมตี MGM และอีกครั้งที่ M&S, Co-op และ Qantas

  • สามารถพิสูจน์ได้ว่าช่องโหว่นี้ถูกโจมตีได้จริงการโทรเพียงครั้งเดียวที่ใช้เวลา 10 นาที ก็สามารถเจาะผ่านระบบความปลอดภัยมูลค่าหลายล้านดอลลาร์ของ MGM ได้
  • แม้จะไม่มีเหตุโจมตีเกิดขึ้น ก็ยังถือเป็นค่าใช้จ่ายที่สูงการตั้งรหัสผ่านใหม่ทำให้จำนวนคำร้องขอความช่วยเหลือเพิ่มขึ้นถึง 50% โดยแต่ละคำร้องมีค่าใช้จ่ายประมาณ 70 ดอลลาร์
  • นี่คือช่องว่างเดียวที่รหัสผ่านแบบ passkey ไม่สามารถปิดได้หากอุปกรณ์ที่ลงทะเบียนไว้สูญหาย การยืนยันตัวตนจะกลับไปใช้วิธีการเดิมที่อาจถูกโจมตีได้ ซึ่งรหัสผ่านแบบ passkey เคยเข้ามาแทนที่

วิธีที่ iProov ปิดการขาย

การกู้คืนข้อมูลแบบบริการตนเองที่ไม่ขึ้นอยู่กับอุปกรณ์ โดยใช้ภาพเซลฟี่แบบเรียลไทม์ที่ตรวจสอบความตรงกันกับข้อมูลประจำตัวที่ได้รับการยืนยัน พร้อมด้วยระบบตรวจจับความมีชีวิตจริงที่ต้านทานต่อ deepfakes และการโจมตีแบบ injection

ไม่มีการตัดสินใจตามดุลยพินิจของศูนย์บริการลูกค้า มีบันทึกการตรวจสอบอย่างครบถ้วน ซึ่งถูกบันทึกโดยตรงลงในแพลตฟอร์มระบุตัวตนที่เป็นแหล่งข้อมูลหลัก

ดูวิธีการกู้คืนบัญชีในความเป็นจริง:


การรับรองมีความสําคัญ

  • ระดับการประกัน eIDAS สูง
  • มาตรฐาน ISO/IEC 30107-3
  • SOC 2 ประเภท II
  • NIST SP 800-63-4
  • CEN/TS 18099
  • ซัพพลายเออร์ G-Cloud ที่ผ่านการรับรอง
  • ผู้ให้บริการบรรเทาผลกระทบ SIF ของธนาคารกลางสหรัฐ
  • ไอเบต้า
  • การรับรองการยืนยันตัวตนด้วยใบหน้า FIDO
  • ไอแรป
  • ห้องปฏิบัติการทางกายภาพแห่งชาติสหราชอาณาจักร (NPL)
  • CSA STAR (ระดับ 2)
  • WCAG 2.2 AA, มาตรา 508, พระราชบัญญัติการเข้าถึงของยุโรป

Extends the Identity Stack You’ve Already Built

iProov ให้ชั้นการรับรองความปลอดภัยทางชีวมิติสำหรับระบบระบุตัวตนที่มีอยู่ โดยผสานการทำงานกับระบบการจัดการตัวตนและการเข้าถึง (IAM), ระบบการจัดการบริการไอที (ITSM) และซอฟต์แวร์ทรัพยากรบุคคลระดับองค์กร

หากมีช่องว่างในระบบการรับรองความปลอดภัย เราสามารถเสริมความมั่นคงให้ระบบเหล่านั้นได้ โดยไม่จำเป็นต้องปรับโครงสร้างนโยบายหรือระบบการระบุตัวตนที่มีอยู่ใหม่

เน้นมนุษย์เป็นศูนย์กลาง ไม่ใช่เน้นอุปกรณ์เป็นศูนย์กลาง

ปัจจัยทางชีวมิติไม่สามารถสูญหาย ถูกแบ่งปัน หรือถูกขโมยได้ และยังคงทำงานได้แม้บนอุปกรณ์ที่สูญหายหรือถูกแบ่งปัน ซึ่งในกรณีดังกล่าว ระบบควบคุมที่ผูกกับอุปกรณ์จะไม่สามารถทำงานได้

ออกแบบมาสำหรับโลกที่ไม่เป็นมิตรกับ AI

การตรวจจับความมีชีวิตที่ต้านทานต่อ deepfakes, การนำเสนอ, และ การโจมตีแบบฉีดข้อมูล, ที่ได้รับการสนับสนุนจากระบบ การเฝ้าระวังภัยคุกคามแบบต่อเนื่องที่ขับเคลื่อนด้วยข้อมูลอัจฉริยะ (iSOC).

สอดคล้องกับมาตรฐาน และเป็นส่วนหนึ่งของระบบนิเวศ

สอดคล้องกับมาตรฐาน NIST SP 800-63-4 (การลงทะเบียน IAL2, การเพิ่มระดับ AAL2/AAL3), FIDO Face Verification, ISO 30107-3, CEN/TS 18099 และ eIDAS 2.0 สามารถผสานการทำงานกับแพลตฟอร์ม IAM, IGA และ PAM ที่มีอยู่ในระบบของคุณแล้ว


iProov ได้รับการไว้วางใจโดย

|
โลโก้ NHS
โลโก้ไอเอ็นจี
โลโก้ UBS |
|
โลโก้ GovTech

ออกแบบมาเพื่อรับมือกับภัยคุกคามในปัจจุบัน

เน้นมนุษย์เป็นศูนย์กลาง ไม่ใช่เน้นอุปกรณ์เป็นศูนย์กลาง

ปัจจัยการมีอยู่ทางชีวมิติไม่สามารถสูญหาย, ถูกแชร์, หรือถูกขโมยได้ ทำงานได้บนอุปกรณ์ที่สูญหายหรือถูกแชร์ซึ่งการควบคุมที่ผูกกับอุปกรณ์มักล้มเหลว

ออกแบบเพื่อโลกที่ไม่เป็นมิตรต่อ AI

ทนทานต่อการโจมตีด้วย deepfake, injection และ presentation attacks ขับเคลื่อนด้วยการอัปเดตอัจฉริยะเพื่อการป้องกันภัยคุกคามอย่างต่อเนื่อง

สอดคล้องกับมาตรฐานและเป็นส่วนหนึ่งของระบบนิเวศ

เป็นไปตามมาตรฐาน NIST 800-63-4 , FIDO Face Verification , ISO 30107-3 และ CEN/TS 18099

 

ได้รับความไว้วางใจจากรัฐบาลต่าง ๆ และผ่านการทดสอบจากคู่ต่อสู้จริง

ตลอดทศวรรษที่ผ่านมา เราได้ปกป้องรัฐบาล สถาบันการเงิน และโครงสร้างพื้นฐานสำคัญของประเทศ — และตอนนี้ เรากำลังนำความมั่นใจที่ผ่านการทดสอบในสนามจริงมาให้บริการแก่พนักงานในองค์กร

โมเดล Zero Trust สมมติว่ามนุษย์นั้นเป็นจริง ตอนนี้คุณสามารถพิสูจน์ได้แล้ว

iProov Workforce มอบชั้นความปลอดภัยทางชีวมิติให้กับผู้นำด้านความปลอดภัย ซึ่งทำงานร่วมกับระบบระบุตัวตนที่พวกเขาได้สร้างขึ้นแล้ว — เป็นหลักฐานที่สามารถตรวจสอบได้และสอดคล้องกับมาตรฐาน เพื่อยืนยันการมีอยู่จริงของมนุษย์ในช่วงเวลาที่สำคัญที่สุด

|

iProov ตรวจสอบสีส้ม sm | คนที่ใช่ iProov ตรวจสอบสีส้ม sm | คนจริง iProov ตรวจสอบสีส้ม sm | เดี๋ยวนี้