Recurso: Monitoramento da Dark Web

Keeper BreachWatch® para empresas

O BreachWatch monitora continuamente a dark web em busca de credenciais expostas em toda a sua organização, ao mesmo tempo que preserva a arquitetura de conhecimento zero do Keeper.

Painel de controle do administrador do Keeper exibindo os principais eventos de atividade de usuários nos últimos 30 dias.

O que é o BreachWatch?

O BreachWatch é o recurso de monitoramento da dark web do Keeper que verifica continuamente as senhas armazenadas nos cofres dos funcionários em comparação com dados conhecidos de ataques, e solicita que usuários e administradores atualizem credenciais expostas. Ele opera dentro da arquitetura de conhecimento zero do Keeper, garantindo que dados sensíveis permaneçam privados durante a detecção e a geração de relatórios.

Como funciona o BreachWatch

Os funcionários salvam credenciais no Cofre do Keeper

Os funcionários salvam credenciais no Cofre do Keeper

O BreachWatch compara essas senhas com conjuntos de dados de ataques conhecidos

O BreachWatch compara essas senhas com conjuntos de dados de ataques conhecidos

Se forem encontradas correspondências, o usuário é alertado e os administradores visualizam o risco no Console de administração

Se forem encontradas correspondências, o usuário é alertado e os administradores visualizam o risco no Console de administração

Os usuários resolvem os alertas alterando a senha ou ignorando o alerta caso já tenha sido corrigido

Os usuários resolvem os alertas alterando a senha ou ignorando o alerta caso já tenha sido corrigido

Monitoramento da dark web desenvolvido para gerar impacto nos negócios

Monitorar continuamente a dark web

Escaneie continuamente as senhas dos funcionários salvas em seus cofres em comparação com dados conhecidos de ataques, e alerte os usuários no momento em que uma correspondência for identificada para que possam corrigir antes que hackers ajam.

Registro de login do Google com aviso em vermelho “Senha de alto risco”, botões Ignorar ou Resolver e indicador de força de senha fraca.
Tabela listando usuários com contagens de itens de Alto risco, Aprovado e Varredura ignorada, exibidos por usuário com endereços de e-mail.

Priorizar visibilidade e remediação para administradores

Obtenha uma visão clara dos riscos potenciais em toda a organização. O Console de administração destaca usuários com itens “Em risco” ou “Ignorado”, facilitando que administradores analisem detalhes do usuário e tomem providências.

Gerar relatórios para SIEM e acionar alertas

Ative o encaminhamento de eventos do BreachWatch na aplicação de políticas por função, crie relatórios personalizados no Módulo de Relatórios e Alertas Avançados e adicione webhooks para notificações em tempo real no Slack, Teams ou em qualquer endpoint HTTP. Os eventos também podem alimentar plataformas SIEM externas para monitoramento e resposta centralizados.

Página de configurações de alertas exibindo tipos de alerta, frequência, contagem de ocorrências e alternadores ativar/desativar.
Tela de configuração de alerta com campo para nome do alerta, condições expansíveis para tipos de eventos e atributos, e menu suspenso de frequência de alerta.

Exibir alertas do BreachWatch em plataformas de gerenciamento de serviços de TI (ITSM)

A integração de ITSM do Keeper converte alertas do BreachWatch em tíquetes no Jira, ServiceNow e outros sistemas, possibilitando resposta automatizada a incidentes relacionados a credenciais comprometidas.

Por que escolher o BreachWatch?

Conhecimento zero por design

O BreachWatch é uma solução patenteada que segue o modelo de conhecimento zero do Keeper. Os dados são sempre criptografados e descriptografados no dispositivo, com chaves em múltiplas camadas e compartilhamento por chave pública. O modelo de criptografia mais amplo do Keeper utiliza chaves AES-256 por registro, pares de chaves em nível de dispositivo e uma chave adicional de transmissão além da Transport Layer Security (TLS).

Hash em dois estágios

Quando o BreachWatch é ativado, o cliente calcula um hash HMAC_SHA512 de cada senha armazenada e envia o hash anonimizado para os servidores do Keeper. O servidor então calcula um segundo hash HMAC_SHA512 usando módulos de segurança de hardware com chave não exportável e compara os “hashes dos hashes” com dados de ataques.

Perguntas frequentes

Como os usuários são notificados sobre credenciais expostas?

Os usuários recebem um aviso do BreachWatch no app, dentro do Cofre do Keeper, para resolver a senha de alto risco alterando-a ou ignorá-la caso já tenha sido corrigida.

O que acontece se um usuário ignorar um alerta?

Esse registro é excluído de verificações futuras até que a senha seja alterada e permanece em risco. Os administradores continuam visualizando usuários com itens “Em risco” e “Ignorado” no Console de administração.

O BreachWatch oferece suporte à integração com SIEM?

Sim, os eventos do BreachWatch podem ser integrados a ferramentas SIEM por meio do Módulo avançado de relatórios e alertas (ARAM) do Keeper.

Compre agora