❶ Obiettivo del modulo Violazioni
Il modulo Violazioni ti aiuta a identificare quando degli indirizzi e-mail (professionali) compaiono in una violazione di dati o in un infostealer, per poi avvisare le persone interessate affinché possano adottare le misure adeguate (es: cambiare la password, attivare la MFA, ecc.).
❷ Violazioni di dati e infostealer: di cosa si tratta?
Violazione di dati: fuga di informazioni (credenziali, e-mail, password, ecc.) da un servizio terzo compromesso.
Infostealer: malware in grado di sottrarre informazioni (sessioni, password, dati del browser, ecc.) ed esfiltrarle.
❸ Cosa vede l'amministratore
Dal modulo Violazioni, hai accesso a una dashboard che elenca tutti gli alert rilevati.
Puoi filtrare per:
criticità
stato
data
❹ Cosa vedono i dipendenti
Ogni dipendente trova nel proprio portale un riepilogo delle violazioni rilevate sui propri indirizzi e-mail.
Le violazioni legate all'indirizzo professionale possono essere monitorate in Riot.
Le violazioni legate a un indirizzo personale (se l'opzione è attivata) rimangono private: solo la persona interessata viene notificata.
I dipendenti possono:
consultare le violazioni associate ai propri indirizzi
contrassegnare una violazione come "risolta"
guadagnare i punti Karma associati
❺ Le 2 modalità di allerta (automatica vs manuale)
Esistono due modi per notificare le persone interessate:
Allerta automatica (consigliata): Albert notifica automaticamente quando viene rilevata una nuova violazione/infostealer.
Allerta manuale: un admin avvia l'invio di una notifica da una violazione specifica (utile per scegliere il momento giusto, aggiungere contesto interno, ecc.).
Da ricordare
Il modulo serve a rilevare e informare rapidamente.
I dipendenti sono incoraggiati ad agire e a chiudere l'alert una volta fatto.
