ดีแฮช (Okta)

ดีแฮช (Okta)

dtHash ของ Okta หรือที่เรียกอีกอย่างว่า "แฮชโทเค็นที่ไม่ระบุตัวตน" เป็นฟังก์ชันแฮชการเข้ารหัสที่ปกป้องตัวระบุผู้ใช้ภายในเซสชัน Okta

สิ่งสำคัญคือการปกป้องข้อมูลผู้ใช้ที่ละเอียดอ่อนไม่ให้ถูกบุกรุกในกรณีต่างๆ เช่น การละเมิดข้อมูลหรือการเข้าถึงพอร์ทัลหรือแอปพลิเคชันของ Okta โดยไม่ได้รับอนุญาต

dtHash มีประโยชน์อย่างยิ่งในการระบุข้อมูลที่ถูกขโมย Okta เซสชัน เช่น โดยการตรวจจับเซสชันที่ถูกใช้จากตำแหน่งทางภูมิศาสตร์หลายแห่ง ซึ่งอาจบ่งชี้ถึงความพยายามบุกรุกเซสชัน

ในบริบทของการค้นหาภัยคุกคาม dtHash สามารถนำไปใช้ในสถานการณ์ต่างๆ เพื่อยกระดับความปลอดภัย ตัวอย่างเช่น สามารถใช้ติดตามและวิเคราะห์ความพยายามในการลงชื่อเข้าใช้ ระบุกิจกรรมที่อาจเป็นอันตราย เช่น การโจมตีแบบบรูทฟอร์ซ หรือการแฮ็กเซสชัน

ทำได้โดยการตรวจสอบรูปแบบการใช้ dtHash ในเซสชันและสถานที่ต่างๆ ในการค้นหาภัยคุกคาม นักวิเคราะห์สามารถใช้ dtHash เพื่อตรวจจับกิจกรรมที่ผิดปกติซึ่งอาจบ่งชี้ บัญชีที่ถูกบุกรุก หรือภัยคุกคามจากภายใน

นอกเหนือจากการแฮ็กเซสชันแล้ว dtHash ยังเป็นเครื่องมือในการตรวจจับภัยคุกคามด้านความปลอดภัยประเภทอื่นๆ เช่น MFA ได้ทุกที่ ความเหนื่อยล้าจากการแจ้งเตือนแบบพุช การยกระดับสิทธิ์ผ่านการปลอมแปลงตัวตน ความพยายามฟิชชิ่งที่ถูกบล็อกโดย FastPass และสถานการณ์ "นักเดินทางที่เป็นไปไม่ได้" ที่ผู้ใช้เข้าสู่ระบบจากสองสถานที่ห่างไกลในเวลาอันสั้นอย่างไม่น่าเชื่อ การตรวจจับเหล่านี้ทำได้ง่ายขึ้นโดยการวิเคราะห์บันทึกเหตุการณ์ของ Okta และมองหารูปแบบหรือความผิดปกติที่บ่งชี้ถึงกิจกรรมที่เป็นอันตราย

ThreatInsight ของ Okta เป็นอีกฟีเจอร์หนึ่งที่สามารถใช้งานร่วมกับ dtHash ได้ โดยจะรวบรวมข้อมูลเมตากิจกรรมการลงชื่อเข้าใช้จากฐานลูกค้าของ Okta เพื่อวิเคราะห์และตรวจจับที่อยู่ IP ที่อาจเป็นอันตราย และป้องกันการโจมตีโดยใช้ข้อมูลประจำตัว
นี่อาจเป็นจุดเริ่มต้นสำหรับการระบุการโจมตีแบบกำหนดเป้าหมายต่อข้อมูลประจำตัวที่เจาะจงในไดเร็กทอรีขององค์กร