Detetar e impedir a Apropriação de Conta

Detete logins suspeitos através do seguimento de IPs que exibem comportamento suspeito, como falhas de início de sessão, e partilhe inteligência entre todos os utilizadores e contas. Acompanhe os padrões de acesso de cada utilizador e alerte os administradores de TI quando a Barracuda observar atividades de início de sessão incomuns, como de um dispositivo ou localização geográfica incomuns. A AI rastreia padrões a nível do utilizador e padrões a nível de toda a organização.

Ao detetar anomalias nas comunicações internas dos funcionários, o Barracuda pode identificar automaticamente quando as contas dos funcionários são comprometidas e enviar e-mails maliciosos para destinatários internos e externos. Os administradores são alertados quando uma conta é comprometida e podem tomar medidas imediatas.

O Barracuda coloca automaticamente em quarentena e-mails de phishing que permitem que atacantes roubem credenciais de funcionários e possam levar à apropriação de conta.

O Barracuda pode identificar automaticamente que e-mails maliciosos foram enviados de uma conta comprometida e sinalizá-los para os administradores.

Alterações nas regras da caixa de entrada de email de um utilizador podem potencialmente indicar uma apropriação de conta. A Barracuda permite que os administradores de TI revisem e investiguem as alterações recentes às regras da caixa de entrada. O feed de alterações das regras da caixa de entrada oferece visibilidade em todo o ambiente de email e permite investigar alterações nas regras para um email ou conta específica.

Remediar apropriação de conta

A ferramenta de remediação de apropriação de conta da Barracuda permite que os administradores eliminem todos os e-mails de phishing enviados de contas comprometidas das caixas de correio dos funcionários.

A Barracuda permite que os administradores identifiquem que destinatários externos receberam emails de contas comprometidas e os notifiquem sobre o ataque.

A Barracuda auxilia os administradores a bloquearem atacantes de contas comprometidas, impedindo-os de utilizar a conta comprometida para lançar campanhas de phishing e encaminhar emails externamente.

Implantação flexível baseada em API

A proteção contra apropriação de conta da Barracuda utiliza APIs do Office 365 para se conectar diretamente ao seu ambiente. As APIs permitem que a AI aprenda os padrões históricos de comunicação dos clientes, bem como detete e coloque em quarentena Emails em tempo real. É uma solução SaaS baseada em nuvem que não requer manutenção ou instalação.

Pode configurar a proteção contra apropriação de conta da Barracuda em um minuto simplesmente registando-se e ligando-a ao seu tenant do Office 365. Não é necessário alterar os seus registos MX ou instalar qualquer software.

A arquitetura da API permite que a proteção contra falsificação de identidade funcione em conjunto com qualquer solução de segurança de e-mail baseada em gateway existente como uma última camada de defesa contra ataques direcionados.