Bộ giải pháp quản lý nguồn nhân lực
Mô hình Zero Trust xác thực thông tin đăng nhập, chứ không phải con người.
Mỗi giai đoạn trong vòng đời nhận dạng nhân viên đều dựa trên giả định rằng nếu thông tin xác thực hợp lệ, thì người đó là người dùng hợp pháp. Những kẻ tấn công biết điều này — và chúng đang khai thác lỗ hổng này vào những thời điểm mà các biện pháp kiểm soát của bạn yếu nhất: khôi phục tài khoản, quá trình tiếp nhận nhân viên mới và quyền truy cập đặc quyền.
Xác thực danh tính sinh trắc học dành cho những trường hợp mà thông tin đăng nhập thông thường không còn đủ.
Mặt trận tấn công đã chuyển sang lĩnh vực nhận dạng. Trong khi đó, các biện pháp kiểm soát của bạn thì không.
Các hệ thống xác thực hiện nay được xây dựng dựa trên một giả định: nếu giấy tờ tùy thân hợp lệ, thì người đó cũng hợp lệ. Với sự trỗi dậy của trí tuệ nhân tạo và làm việc từ xa, khoảng cách giữa "giấy tờ tùy thân hợp lệ" và "người hợp lệ" đang bị khai thác trên quy mô lớn.
Hơn 300 công ty
Bị xâm nhập bởi hoạt động làm việc từ xa của Triều Tiên.
TUYỂN DỤNG VÀ HỘI NHẬP NHÂN VIÊN TỪ XA
440 triệu đô la
BỘ PHẬN HỖ TRỢ & KHÔI PHỤC TÀI KHOẢN
25,6 triệu đô la
HỌP VÀ PHÊ DUYỆT CỦA BAN GIÁM ĐỐC
Năm tình huống mà hệ thống điều khiển dựa trên thông tin xác thực không đủ không đủ
Hầu hết các chương trình xác thực danh tính đều chỉ xác minh một lần và tin tưởng mãi mãi. Mô hình Zero Trust không có “cửa chính” — nó bao gồm hàng trăm lần xác thực lại nhỏ lẻ, và những kẻ tấn công sẽ nhắm thẳng vào những điểm yếu nhất: mật khẩu bị quên, thiết bị bị mất, nhân viên mới mà chưa ai gặp trực tiếp, hay một hành động có đặc quyền mà không có sự kiểm tra của con người.

Khôi phục
Khôi phục tài khoản
Quá trình khôi phục tài khoản là thời điểm có rủi ro cao nhất trong vòng đời nhận dạng — đây là thời điểm mà hầu hết các biện pháp kiểm soát xác thực đều bị tạm ngưng theo thiết kế. iProov thay thế quyết định chủ quan của bộ phận hỗ trợ kỹ thuật bằng phương thức xác minh sinh trắc học gắn liền với danh tính đã được xác nhận, mang đến cho nhân viên một lộ trình khôi phục tự phục vụ vẫn hoạt động hiệu quả ngay cả khi mọi yếu tố khác đều thất bại. Khám phá tính năng Khôi phục tài khoản →
Đăng ký trước
Xác minh ứng viên
Tham gia
Giới thiệu
Mức độ tin cậy của quyền truy cập ngay từ ngày đầu tiên phụ thuộc hoàn toàn vào danh tính đằng sau nó. iProov liên kết một cá nhân đã được xác minh với danh tính kỹ thuật số trước khi cấp bất kỳ thông tin đăng nhập nào, đảm bảo rằng cả nhân viên và người không phải nhân viên đều đúng như những gì họ tự nhận — từ đó lấp đầy lỗ hổng mà việc đặt lại mật khẩu để lại, vốn thường rất dễ bị lợi dụng đối với nhân viên mới, đặc biệt là những người làm việc từ xa.
Nâng tầm
Quyền truy cập đặc quyền
Hầu hết các giải pháp MFA chỉ xác thực thiết bị. Chúng không cung cấp thông tin gì về người đang sử dụng thiết bị đó. iProov bổ sung cơ chế kiểm tra sự hiện diện thực sự của con người vào những thời điểm có rủi ro cao nhất — quyền truy cập đặc quyền, thay đổi hệ thống sản xuất, phê duyệt các thông tin nhạy cảm — được tích hợp bổ sung vào các biện pháp kiểm soát mà quý vị đã có sẵn.
Vận hành
Quyền truy cập hàng ngày và trên thiết bị dùng chung
Việc sử dụng chung thiết bị thường đồng nghĩa với việc chia sẻ tài khoản và mật khẩu, không có nhật ký kiểm tra, và chỉ cần một lần bị khóa tài khoản cũng có thể khiến cả ca làm việc bị đình trệ. iProov đảm bảo trách nhiệm cá nhân cho mỗi phiên đăng nhập, trên bất kỳ thiết bị nào, mà không cần mã thông báo và không phụ thuộc vào phần cứng.
Khoảng cách phục hồi
Các chương trình quản lý danh tính đã dành cả thập kỷ để tăng cường bảo mật cho các kênh truy cập tiêu chuẩn — SSO, MFA, passkeys, truy cập có điều kiện. Tuy nhiên, việc khôi phục tài khoản lại bị bỏ qua, bởi đây chính là trường hợp duy nhất mà các biện pháp kiểm soát này được thiết kế để tạm thời không áp dụng. Kết quả là: một phương án dự phòng thủ công, do bộ phận hỗ trợ kỹ thuật thực hiện, trong đó nhân viên phải đưa ra quyết định dựa trên áp lực từ các yếu tố xã hội. Chính phương án dự phòng này là lỗ hổng mà Scattered Spider đã khai thác tại MGM, và sau đó là tại M&S, Co-op và Qantas.
- Điều này đã được chứng minh là có thể bị khai thác. Chỉ với một cuộc gọi kéo dài 10 phút, hệ thống bảo mật trị giá hàng triệu đô la của MGM đã bị vượt qua.
- Ngay cả khi không có cuộc tấn công nào xảy ra, chi phí vẫn rất cao. Việc đặt lại mật khẩu chiếm tới 50% số yêu cầu hỗ trợ, với chi phí khoảng 70 USD cho mỗi yêu cầu.
- Đó chính là lỗ hổng duy nhất mà các khóa truy cập không thể khắc phục. Nếu mất thiết bị đã đăng ký, quá trình xác thực sẽ quay trở lại các phương thức dễ bị khai thác mà chính các khóa truy cập đã thay thế.
Cách iProov hoàn tất giao dịch
Khôi phục tự động, không phụ thuộc vào thiết bị. Một bức ảnh selfie trực tiếp, được đối chiếu với thông tin nhận dạng đã được xác minh, kèm theo tính năng phát hiện sự sống động có khả năng chống lại các nội dung deepfake và các cuộc tấn công chèn dữ liệu.
Không có quyết định chủ quan từ bộ phận hỗ trợ. Dấu vết kiểm toán đầy đủ, được ghi trực tiếp vào nền tảng quản lý danh tính chính thức.
Xem quy trình khôi phục tài khoản trong thực tế:
CHỨNG NHẬN QUAN TRỌNG.
- Mức độ đảm bảo eIDAS cao
- ISO/IEC 30107-3
- SOC 2 Loại II
- NIST SP 800-63-4
- CEN/TS 18099
- Nhà cung cấp G-Cloud được chứng nhận
- Nhà cung cấp dịch vụ giảm thiểu SIF của Cục Dự trữ Liên bang
- iBeta
- Chứng nhận xác thực khuôn mặt FIDO
- iRAP
- Phòng thí nghiệm Vật lý Quốc gia Vương quốc Anh (NPL)
- CSA STAR (Cấp độ 2)
- WCAG 2.2 AA, Mục 508, Đạo luật về khả năng tiếp cận của Liên minh Châu Âu
Extends the Identity Stack You’ve Already Built
iProov cung cấp một lớp bảo đảm sinh trắc học cho các hệ thống xác thực danh tính hiện có, tích hợp với các phần mềm Quản lý Danh tính và Quyền truy cập, Quản lý Dịch vụ CNTT và Quản lý Nhân sự Doanh nghiệp.
Nếu hệ thống của quý vị còn những lỗ hổng về bảo mật, chúng tôi có thể khắc phục những lỗ hổng đó mà không yêu cầu quý vị phải tái cấu trúc các chính sách hoặc hệ thống nhận dạng hiện có.
Lấy con người làm trung tâm, không phải lấy thiết bị làm trung tâm.
Yếu tố bản chất sinh trắc học không thể bị mất, chia sẻ hay đánh cắp, và vẫn hoạt động trên các thiết bị bị mất hoặc được chia sẻ trong trường hợp các biện pháp kiểm soát gắn liền với thiết bị không còn hiệu lực.
Được thiết kế cho một thế giới thù địch với trí tuệ nhân tạo
Phương pháp phát hiện sự sống còn chống lại deepfake, bài thuyết trình và các cuộc tấn công chèn nội dung, được hỗ trợ bởi hệ thống dựa trên thông tin tình báo (iSOC).
Phù hợp với các tiêu chuẩn, bản địa trong hệ sinh thái
Tuân thủ các tiêu chuẩn NIST SP 800-63-4 (đăng ký IAL2, nâng cấp lên AAL2/AAL3), Xác thực khuôn mặt FIDO, ISO 30107-3, CEN/TS 18099 và eIDAS 2.0. Tích hợp với các nền tảng IAM, IGA và PAM hiện có trong hệ thống của bạn.
iProov được tin dùng bởi





Được xây dựng để đáp ứng bối cảnh mối đe dọa hiện nay.
Lấy con người làm trung tâm, không phải lấy thiết bị làm trung tâm.
Yếu tố sinh trắc học vốn có không thể bị mất, chia sẻ hay đánh cắp. Tính năng này vẫn hoạt động trên các thiết bị bị mất hoặc được chia sẻ, trong khi các biện pháp kiểm soát gắn liền với thiết bị thường không hiệu quả trong những trường hợp đó.
Thiết kế cho một thế giới thù địch với trí tuệ nhân tạo
Chống lại các cuộc tấn công deepfake, injection và presentation. Được hỗ trợ bởi các bản cập nhật dựa trên trí tuệ nhân tạo để liên tục bảo vệ khỏi các mối đe dọa.
Phù hợp với các tiêu chuẩn và có nguồn gốc từ hệ sinh thái bản địa
Tuân thủ các tiêu chuẩn NIST 800-63-4 , FIDO Face Verification , ISO 30107-3 và CEN/TS 18099 .
Được các chính phủ tin tưởng. Đã được kiểm chứng bởi các đối thủ thực sự.
Một thập kỷ bảo vệ các chính phủ, tổ chức tài chính và cơ sở hạ tầng quốc gia then chốt — giờ đây, chúng tôi mang đến sự đảm bảo đã được kiểm chứng qua thực tiễn đó cho lực lượng lao động doanh nghiệp.
Mô hình Zero Trust giả định rằng con người là thật. Giờ đây, bạn có thể chứng minh điều đó.
iProov Workforce cung cấp cho các nhà lãnh đạo an ninh một lớp bảo đảm sinh trắc học tương thích với hệ thống xác thực danh tính mà họ đã xây dựng — bằng chứng có thể xác minh và tuân thủ các tiêu chuẩn về sự hiện diện thực sự của con người vào những thời điểm quan trọng nhất.

Đúng người
Người thật
Ngay bây giờ