Bộ giải pháp quản lý nguồn nhân lực

Mô hình Zero Trust xác thực thông tin đăng nhập, chứ không phải con người.

Mỗi giai đoạn trong vòng đời nhận dạng nhân viên đều dựa trên giả định rằng nếu thông tin xác thực hợp lệ, thì người đó là người dùng hợp pháp. Những kẻ tấn công biết điều này — và chúng đang khai thác lỗ hổng này vào những thời điểm mà các biện pháp kiểm soát của bạn yếu nhất: khôi phục tài khoản, quá trình tiếp nhận nhân viên mới và quyền truy cập đặc quyền.

Xác thực danh tính sinh trắc học dành cho những trường hợp mà thông tin đăng nhập thông thường không còn đủ.

Mặt trận tấn công đã chuyển sang lĩnh vực nhận dạng. Trong khi đó, các biện pháp kiểm soát của bạn thì không.

Các hệ thống xác thực hiện nay được xây dựng dựa trên một giả định: nếu giấy tờ tùy thân hợp lệ, thì người đó cũng hợp lệ. Với sự trỗi dậy của trí tuệ nhân tạo và làm việc từ xa, khoảng cách giữa "giấy tờ tùy thân hợp lệ" và "người hợp lệ" đang bị khai thác trên quy mô lớn.

Hơn 300 công ty

Bị xâm nhập bởi hoạt động làm việc từ xa của Triều Tiên.

TUYỂN DỤNG VÀ HỘI NHẬP NHÂN VIÊN TỪ XA

Năm tình huống mà hệ thống điều khiển dựa trên thông tin xác thực không đủ không đủ

Hầu hết các chương trình xác thực danh tính đều chỉ xác minh một lần và tin tưởng mãi mãi. Mô hình Zero Trust không có “cửa chính” — nó bao gồm hàng trăm lần xác thực lại nhỏ lẻ, và những kẻ tấn công sẽ nhắm thẳng vào những điểm yếu nhất: mật khẩu bị quên, thiết bị bị mất, nhân viên mới mà chưa ai gặp trực tiếp, hay một hành động có đặc quyền mà không có sự kiểm tra của con người.

Ảnh chụp màn hình ngày 28/07/2026 lúc 11:42:45 (đã thu nhỏ) |

Khôi phục

Khôi phục tài khoản

Quá trình khôi phục tài khoản là thời điểm có rủi ro cao nhất trong vòng đời nhận dạng — đây là thời điểm mà hầu hết các biện pháp kiểm soát xác thực đều bị tạm ngưng theo thiết kế. iProov thay thế quyết định chủ quan của bộ phận hỗ trợ kỹ thuật bằng phương thức xác minh sinh trắc học gắn liền với danh tính đã được xác nhận, mang đến cho nhân viên một lộ trình khôi phục tự phục vụ vẫn hoạt động hiệu quả ngay cả khi mọi yếu tố khác đều thất bại. Khám phá tính năng Khôi phục tài khoản →

Đăng ký trước

Xác minh ứng viên

Các danh tính giả mạo và video deepfake đang dễ dàng vượt qua các vòng phỏng vấn từ xa và thâm nhập vào hàng trăm công ty trong danh sách Fortune 500, nơi chúng có thể ẩn náu mà không bị phát hiện trong nhiều tháng. iProov phát hiện video deepfake trong các cuộc gọi hội nghị trực tuyến, đảm bảo rằng những ứng viên giả mạo sẽ không bao giờ vượt qua được vòng phỏng vấn đầu tiên.
Số vụ tấn công xâm nhập vào các doanh nghiệp đã tăng 220% trong 12 tháng qua (Fortune, 2026.)

Tham gia

Giới thiệu

Mức độ tin cậy của quyền truy cập ngay từ ngày đầu tiên phụ thuộc hoàn toàn vào danh tính đằng sau nó. iProov liên kết một cá nhân đã được xác minh với danh tính kỹ thuật số trước khi cấp bất kỳ thông tin đăng nhập nào, đảm bảo rằng cả nhân viên và người không phải nhân viên đều đúng như những gì họ tự nhận — từ đó lấp đầy lỗ hổng mà việc đặt lại mật khẩu để lại, vốn thường rất dễ bị lợi dụng đối với nhân viên mới, đặc biệt là những người làm việc từ xa.

Nâng tầm

Quyền truy cập đặc quyền

Hầu hết các giải pháp MFA chỉ xác thực thiết bị. Chúng không cung cấp thông tin gì về người đang sử dụng thiết bị đó. iProov bổ sung cơ chế kiểm tra sự hiện diện thực sự của con người vào những thời điểm có rủi ro cao nhất — quyền truy cập đặc quyền, thay đổi hệ thống sản xuất, phê duyệt các thông tin nhạy cảm — được tích hợp bổ sung vào các biện pháp kiểm soát mà quý vị đã có sẵn.

Vận hành

Quyền truy cập hàng ngày và trên thiết bị dùng chung

Việc sử dụng chung thiết bị thường đồng nghĩa với việc chia sẻ tài khoản và mật khẩu, không có nhật ký kiểm tra, và chỉ cần một lần bị khóa tài khoản cũng có thể khiến cả ca làm việc bị đình trệ. iProov đảm bảo trách nhiệm cá nhân cho mỗi phiên đăng nhập, trên bất kỳ thiết bị nào, mà không cần mã thông báo và không phụ thuộc vào phần cứng.

Khoảng cách phục hồi

Các chương trình quản lý danh tính đã dành cả thập kỷ để tăng cường bảo mật cho các kênh truy cập tiêu chuẩn — SSO, MFA, passkeys, truy cập có điều kiện. Tuy nhiên, việc khôi phục tài khoản lại bị bỏ qua, bởi đây chính là trường hợp duy nhất mà các biện pháp kiểm soát này được thiết kế để tạm thời không áp dụng. Kết quả là: một phương án dự phòng thủ công, do bộ phận hỗ trợ kỹ thuật thực hiện, trong đó nhân viên phải đưa ra quyết định dựa trên áp lực từ các yếu tố xã hội. Chính phương án dự phòng này là lỗ hổng mà Scattered Spider đã khai thác tại MGM, và sau đó là tại M&S, Co-op và Qantas.

  • Điều này đã được chứng minh là có thể bị khai thác. Chỉ với một cuộc gọi kéo dài 10 phút, hệ thống bảo mật trị giá hàng triệu đô la của MGM đã bị vượt qua.
  • Ngay cả khi không có cuộc tấn công nào xảy ra, chi phí vẫn rất cao. Việc đặt lại mật khẩu chiếm tới 50% số yêu cầu hỗ trợ, với chi phí khoảng 70 USD cho mỗi yêu cầu.
  • Đó chính là lỗ hổng duy nhất mà các khóa truy cập không thể khắc phục. Nếu mất thiết bị đã đăng ký, quá trình xác thực sẽ quay trở lại các phương thức dễ bị khai thác mà chính các khóa truy cập đã thay thế.

Cách iProov hoàn tất giao dịch

Khôi phục tự động, không phụ thuộc vào thiết bị. Một bức ảnh selfie trực tiếp, được đối chiếu với thông tin nhận dạng đã được xác minh, kèm theo tính năng phát hiện sự sống động có khả năng chống lại các nội dung deepfake và các cuộc tấn công chèn dữ liệu.

Không có quyết định chủ quan từ bộ phận hỗ trợ. Dấu vết kiểm toán đầy đủ, được ghi trực tiếp vào nền tảng quản lý danh tính chính thức.

Xem quy trình khôi phục tài khoản trong thực tế:


CHỨNG NHẬN QUAN TRỌNG.

  • Mức độ đảm bảo eIDAS cao
  • ISO/IEC 30107-3
  • SOC 2 Loại II
  • NIST SP 800-63-4
  • CEN/TS 18099
  • Nhà cung cấp G-Cloud được chứng nhận
  • Nhà cung cấp dịch vụ giảm thiểu SIF của Cục Dự trữ Liên bang
  • iBeta
  • Chứng nhận xác thực khuôn mặt FIDO
  • iRAP
  • Phòng thí nghiệm Vật lý Quốc gia Vương quốc Anh (NPL)
  • CSA STAR (Cấp độ 2)
  • WCAG 2.2 AA, Mục 508, Đạo luật về khả năng tiếp cận của Liên minh Châu Âu

Extends the Identity Stack You’ve Already Built

iProov cung cấp một lớp bảo đảm sinh trắc học cho các hệ thống xác thực danh tính hiện có, tích hợp với các phần mềm Quản lý Danh tính và Quyền truy cập, Quản lý Dịch vụ CNTT và Quản lý Nhân sự Doanh nghiệp.

Nếu hệ thống của quý vị còn những lỗ hổng về bảo mật, chúng tôi có thể khắc phục những lỗ hổng đó mà không yêu cầu quý vị phải tái cấu trúc các chính sách hoặc hệ thống nhận dạng hiện có.

Lấy con người làm trung tâm, không phải lấy thiết bị làm trung tâm.

Yếu tố bản chất sinh trắc học không thể bị mất, chia sẻ hay đánh cắp, và vẫn hoạt động trên các thiết bị bị mất hoặc được chia sẻ trong trường hợp các biện pháp kiểm soát gắn liền với thiết bị không còn hiệu lực.

Được thiết kế cho một thế giới thù địch với trí tuệ nhân tạo

Phương pháp phát hiện sự sống còn chống lại deepfake, bài thuyết trình và các cuộc tấn công chèn nội dung, được hỗ trợ bởi hệ thống dựa trên thông tin tình báo (iSOC).

Phù hợp với các tiêu chuẩn, bản địa trong hệ sinh thái

Tuân thủ các tiêu chuẩn NIST SP 800-63-4 (đăng ký IAL2, nâng cấp lên AAL2/AAL3), Xác thực khuôn mặt FIDO, ISO 30107-3, CEN/TS 18099 và eIDAS 2.0. Tích hợp với các nền tảng IAM, IGA và PAM hiện có trong hệ thống của bạn.


iProov được tin dùng bởi

|
Logo NHS
Biểu trưng ING
Logo của UBS |
|
GovTech Logo

Được xây dựng để đáp ứng bối cảnh mối đe dọa hiện nay.

Lấy con người làm trung tâm, không phải lấy thiết bị làm trung tâm.

Yếu tố sinh trắc học vốn có không thể bị mất, chia sẻ hay đánh cắp. Tính năng này vẫn hoạt động trên các thiết bị bị mất hoặc được chia sẻ, trong khi các biện pháp kiểm soát gắn liền với thiết bị thường không hiệu quả trong những trường hợp đó.

Thiết kế cho một thế giới thù địch với trí tuệ nhân tạo

Chống lại các cuộc tấn công deepfake, injection và presentation. Được hỗ trợ bởi các bản cập nhật dựa trên trí tuệ nhân tạo để liên tục bảo vệ khỏi các mối đe dọa.

Phù hợp với các tiêu chuẩn và có nguồn gốc từ hệ sinh thái bản địa

Tuân thủ các tiêu chuẩn NIST 800-63-4 , FIDO Face Verification , ISO 30107-3CEN/TS 18099 .

 

Được các chính phủ tin tưởng. Đã được kiểm chứng bởi các đối thủ thực sự.

Một thập kỷ bảo vệ các chính phủ, tổ chức tài chính và cơ sở hạ tầng quốc gia then chốt — giờ đây, chúng tôi mang đến sự đảm bảo đã được kiểm chứng qua thực tiễn đó cho lực lượng lao động doanh nghiệp.

Mô hình Zero Trust giả định rằng con người là thật. Giờ đây, bạn có thể chứng minh điều đó.

iProov Workforce cung cấp cho các nhà lãnh đạo an ninh một lớp bảo đảm sinh trắc học tương thích với hệ thống xác thực danh tính mà họ đã xây dựng — bằng chứng có thể xác minh và tuân thủ các tiêu chuẩn về sự hiện diện thực sự của con người vào những thời điểm quan trọng nhất.

|

iProov kiểm tra màu cam sm | Đúng người iProov kiểm tra màu cam sm | Người thật iProov kiểm tra màu cam sm | Ngay bây giờ