帐户盗用防护

实施强有力的帐户接管防护策略可以降低风险,进一步保护在线帐户。

帐户接管防护解决方案页面主视觉示意图
帐户接管预防解决方案页面概述板块插图

工作原理

什么是帐户接管攻击?

帐户接管(ATO)攻击的目的是获取合法用户的在线帐户控制权,以完成欺诈交易、窃取个人身份信息(PII)或执行更多攻击。帐户接管攻击可使用多种方法,从凭据填充到网络钓鱼等,以窃取在线帐户的访问权限。

了解更多  

如何防止帐户接管

方形图标 - 过滤
速率限制

帐户接管攻击可能使用暴力破解方式获得用户帐户的访问权限。限制登录尝试次数可以在此类攻击成功之前予以阻止。

安全机器人
机器人管理

凭据填充机器人攻击使用之前被盗的凭据试图获得帐户访问权限。阻止恶意机器人活动可以帮助防止帐户接管。

安全 WAF 磁贴- 图标
WAF 规则

帐户接管攻击往往来自已知的恶意 IP 地址。它们也可能使用 SQL 注入攻击和其他第七层攻击来获取访问权限。WAF 规则可以拦截此类请求。

Cloudflare-zero-trust
Zero Trust 安全

使用 Zero Trust 框架,包括强制使用多因素身份认证(MFA)并验证来自任何来源的所有请求,有助于防止帐户接管攻击。

帐户接管预防用例

安全机器人
阻止恶意机器人活动

防止机器人窃取敏感信息和接管用户帐户,同时管理良性机器人的活动。

用户图标磁贴
保护用户帐户

使用 Zero Trust 网络访问(ZTNA),比 VPN 更快、更安全地连接用户。

垃圾邮件图标<br />
防止 BEC 攻击

主动阻止帐户接管尝试。检测偏离基线的电子邮件行为,在企业电子邮件破坏(BEC)攻击发生前予以识别。

Cloudflare-zero-trust
Zero Trust

依靠 Zero Trust 架构止入侵和横向移动。

Account takeover prevention case studies

立即防范帐户接管。

资源

白皮书 - 缩略图 5

白皮书

安全领导者对 Zero Trust 和新型网络钓鱼威胁的看法。
获取白皮书  
缩略图 - 报告 - 模板 1 图表

解決方案简述

识别已经到达用户的活跃威胁。
获取解决方案简介  
缩略图 - 博客文章 - 模板 1 - 熔岩灯

博客

Inside Cloudflare: Preventing Account Takeovers.
阅读博客  
缩略图 - 博客文章 - 模板 4 - 浏览器

文章

泄露凭据的连锁反应。
阅读文章  

帐户接管预防 FAQ