Función: Monitoreo de la dark web

Keeper BreachWatch® para empresas

BreachWatch monitorea continuamente la dark web en busca de credenciales expuestas en toda tu organización, preservando al mismo tiempo la arquitectura de conocimiento cero de Keeper.

Panel de administración de Keeper que muestra los principales eventos de actividad de usuarios en los últimos 30 días.

¿Qué es BreachWatch?

BreachWatch es la función de monitoreo de la dark web de Keeper que verifica continuamente las contraseñas almacenadas en las bóvedas de los empleados frente a datos de violaciones conocidos y, luego, solicita a los usuarios y administradores que actualicen las credenciales expuestas. Opera dentro de la arquitectura de conocimiento cero de Keeper, por lo que los datos confidenciales permanecen privados durante la detección y notificación.

Cómo funciona BreachWatch

Los empleados almacenan las credenciales en su bóveda de Keeper

Los empleados almacenan las credenciales en su bóveda de Keeper

BreachWatch compara esas contraseñas con conjuntos de datos de violaciones de seguridad conocidas

BreachWatch compara esas contraseñas con conjuntos de datos de violaciones de seguridad conocidas

El usuario recibe una alerta y los administradores ven el riesgo en la Consola de administración si se encuentran coincidencias

El usuario recibe una alerta y los administradores ven el riesgo en la Consola de administración si se encuentran coincidencias

Los usuarios resuelven las alertas cambiando la contraseña o ignorando la alerta si ya lo solucionaron

Los usuarios resuelven las alertas cambiando la contraseña o ignorando la alerta si ya lo solucionaron

Monitoreo de la dark web diseñado para generar un impacto en su empresa

Monitoreo continuo de la dark web

Escanea continuamente las contraseñas de los empleados almacenadas en su bóveda para detectar datos conocidos de violaciones de seguridad y, luego, avisa a los usuarios en cuanto se encuentre una coincidencia para que puedan corregirla antes de que los atacantes actúen.

Registro de inicio de sesión de Google con una advertencia roja de “Contraseña de alto riesgo”, botones para ignorar o resolver, y un indicador de contraseña débil.
Tabla que enumera a los usuarios con recuentos de elementos de alto riesgo, aprobados y escaneos ignorados, mostrados por usuario con direcciones de correo electrónico.

Prioriza la visibilidad de los administradores y la remediación

Obtenga una visión clara de los posibles riesgos en toda su organización. La Consola de administración resalta a los usuarios con elementos “En riesgo” o “Ignorados”, lo que permite a los administradores analizar fácilmente los detalles del usuario y tomar medidas.

Informes a SIEM y activación de alertas

Active el reenvío de eventos de BreachWatch en la aplicación de roles, cree informes personalizados en Informes avanzados y alertas, luego agregue webhooks para notificaciones en tiempo real a Slack, Teams o cualquier punto final HTTP. Los eventos también pueden integrarse en plataformas SIEM externas para una monitorización y respuesta centralizadas.

Página de configuración de alertas que muestra los tipos de alertas, la frecuencia, el número de ocurrencias y los botones para activarlas o desactivarlas.
Pantalla de configuración de alertas con un campo para el nombre de la alerta, condiciones de alerta ampliables para tipos de eventos y atributos, y un menú desplegable para la frecuencia de las alertas.

Alertas de BreachWatch en plataformas de gestión de servicios de TI (ITSM)

La integración en ITSM de Keeper convierte las alertas de BreachWatch en tickets en Jira, ServiceNow y otros sistemas, lo que permite una respuesta automatizada ante incidentes relacionados con credenciales comprometidas.

¿Por qué elegir BreachWatch?

Conocimiento cero por diseño

BreachWatch es una solución patentada que sigue el modelo de conocimiento cero de Keeper. Los datos siempre se encriptan y descifran en el dispositivo, con claves multicapa y uso compartido de claves públicas. El modelo de cifrado más amplio de Keeper utiliza claves AES-256 por registro, pares de claves a nivel de dispositivo y una clave de transmisión adicional además de Transport Layer Security (TLS).

Proceso de hash en dos fases

Cuando se activa BreachWatch, el cliente calcula un hash HMAC_SHA512 de cada contraseña almacenada y envía el hash anónimo a los servidores de Keeper. Luego, el servidor calcula un segundo hash HMAC_SHA512 empleando módulos de seguridad de hardware que tienen una clave no exportable y compara los “Hashes de Hashes” con los datos de la violación.

Preguntas frecuentes

¿Cómo se notifica a los usuarios sobre las credenciales expuestas?

Los usuarios reciben un aviso de BreachWatch en la aplicación, en su bóveda de Keeper, para que resuelvan el problema de la contraseña de alto riesgo cambiándola o ignorándola si ya se ha solucionado.

¿Qué ocurre si un usuario ignora una alerta?

Ese registro queda excluido de futuros escaneos hasta que se cambie la contraseña, por lo que sigue estando en riesgo. Los administradores aún ven usuarios con elementos “En riesgo” e “Ignorados” en la Consola de administración.

¿BreachWatch admite la integración de SIEM?

Sí, los eventos de BreachWatch pueden integrarse con las herramientas SIEM a través del Módulo de alertas e informes avanzados de Keeper (ARAM).

Comprar Ahora