Risikobenachrichtigungen sind für Organisationen verfügbar, die den Schutz von Anmeldedaten mit Omnix® nutzen und kein selbst gehostetes SSO oder keine SSO-Verbindung verwenden.
Mehr über die Dashlane Omnix-Plattform erfahren
Mehr über den Unterschied zwischen Confidential und selbst gehostetem SSO
Risikobenachrichtigungen helfen Administratoren dabei, die Reaktion auf Risiken zu automatisieren, um gefährdete, schwache oder wiederverwendete Anmeldedaten der Tarif-Mitglieder zu sichern. Wenn ein Tarif-Mitglied ein oder mehrere gefährdete, schwache oder wiederverwendete Passwörter hat, sendet Dashlane ihm automatisch eine Nachricht in Slack, in der es aufgefordert wird, sicherere, einzigartige Passwörter zu erstellen.
Mehr über die Passwortintegritätsbewertung
Was sollten Tarif-Mitglieder tun, wenn sie eine Risikobenachrichtigung in Slack erhalten?
Derzeit werden Risikobenachrichtigungen nur in Slack gesendet, und Risikowarnungen für Anmeldedaten werden über die Dashlane Browser-Erweiterung gesendet, wenn diese einen gefährdeten, schwachen oder wiederverwendeten Login automatisch ausfüllt.
Risikowarnungen für Anmeldedaten einrichten
Risikobenachrichtigungen einrichten und aktivieren
Um Risikobenachrichtigungen zu nutzen, fügen Sie die Dashlane-Anwendung zum Slack-Workspace Ihrer Organisation hinzu und aktivieren Sie dann Risikobenachrichtigungen in der Dashlane Administrator-Konsole.
Sie können Risikobenachrichtigungen in Chrome, Firefox, Microsoft Edge oder einem anderen Chromium-Browser einrichten. Die Unterstützung für Safari wird später hinzugefügt.
Um Risikobenachrichtigungen zu erhalten, muss die Konto-E-Mail-Adresse jedes Mitglieds für Dashlane und Slack identisch sein.
- Wählen Sie das Dashlane-Symbol D in der Symbolleiste Ihres Browsers und geben Sie bei Aufforderung Ihr Administrator-Master-Passwort ein.
- Wählen Sie im Pop-up der Erweiterung Mehr und dann Administrator-Konsole öffnen.
- Wählen Sie im Abschnitt Sicherheitstools des Seitenleisten-Menüs Risikobenachrichtigungen.
- Wählen Sie Slack einrichten und folgen Sie den Schritten, um die Dashlane-Anwendung zum Slack-Workspace Ihrer Organisation hinzuzufügen. Alle Mitglieder des Slack-Workspace Ihrer Organisation werden mit der Dashlane-Anwendung in Slack verbunden, damit sie Benachrichtigungen erhalten können.
- Nach Abschluss der Einrichtung gehen Sie zur Dashlane-Anwendung in Slack und wählen Sie Erste Benachrichtigung einrichten, wodurch Risikobenachrichtigungen in Dashlane erneut geöffnet wird.
- Aktivieren Sie Risikobenachrichtigungen. Sie können eine Testbenachrichtigung senden, um eine Vorschau der Nachricht anzuzeigen, die die Mitglieder erhalten werden.
Sie können die Häufigkeit, den Wochentag und die Tageszeit festlegen, zu der Ihre Tarif-Mitglieder jede Art von Risikobenachrichtigung erhalten. Ein Infofeld zeigt die Anzahl der Mitglieder an, die die nächste Risikobenachrichtigung erhalten werden.
Die Tageszeit bezieht sich auf die Zeit in Ihrer Zeitzone, nicht auf die Zeitzone der Mitglieder, die die Benachrichtigung erhalten.
Risikobenachrichtigungen in Aktion sehen
Video: Risikobenachrichtigungen für den Schutz von Anmeldedaten mit Omnix
Häufige Fragen
Warum kann ich keine Risikobenachrichtigungen einrichten?
Risikobenachrichtigungen sind für Organisationen mit Schutz von Anmeldedaten verfügbar.
Risikobenachrichtigungen sind für Organisationen mit Dashlane-Konten verfügbar, die durch ein Master-Passwort oder Confidential SSO geschützt sind. Wenn Sie selbst gehostetes SSO verwenden, wird diese Funktion in einer zukünftigen Version unterstützt. Wenn Sie über Schutz von Anmeldedaten verfügen, wenden Sie sich bitte an den Kundendienst, um zu Confidential SSO zu migrieren.
Kontaktieren Sie einen Mitarbeiter über die Administrator-Konsole
Mehr über den Unterschied zwischen Confidential und selbst gehostetem SSO
Müssen Mitglieder etwas tun, um Risikobenachrichtigungen zu erhalten?
Nein, Mitglieder müssen nichts tun, um Risikobenachrichtigungen zu erhalten. Nachdem Sie die Schritte in diesem Artikel befolgt haben, um die Dashlane-Anwendung zum Slack-Arbeitsbereich Ihrer Organisation hinzuzufügen, können alle Ihre Tarifmitglieder Benachrichtigungen in Slack erhalten, wenn sie Teil des Arbeitsbereichs sind. Mitglieder müssen die Dashlane-Anwendung für Slack nicht installieren.
Mitglieder müssen über ein Slack-Konto im Arbeitsbereich Ihrer Organisation verfügen, das dieselbe E-Mail-Adresse wie ihr Dashlane-Konto verwendet, um Risikobenachrichtigungen zu erhalten.
Was sollten Tarifmitglieder tun, wenn sie eine Risikobenachrichtigung in Slack erhalten?
Warum habe ich keine Testbenachrichtigung erhalten?
Dashlane sendet Testbenachrichtigungen an das Slack-Konto, das dieselbe E-Mail-Adresse wie Ihr Dashlane-Administratorkonto verwendet. Sie erhalten keine Testbenachrichtigung, wenn Sie bei einem Slack-Konto mit einer anderen E-Mail-Adresse angemeldet sind.
Wie sollte ich Risikobenachrichtigungen planen?
Sie können Benachrichtigungen wöchentlich oder täglich für jeden Typ eines gefährdeten Passworts senden – gefährdet, schwach oder wiederverwendet. Wir empfehlen, mit wöchentlichen Benachrichtigungen an verschiedenen Tagen zu beginnen, um Ihre Tarifmitglieder zu ermutigen, ihre Passwortintegrität stetig zu verbessern.
Sobald Ihre Organisation keine gefährdeten Passwörter mehr hat, empfehlen wir, die Häufigkeit der Benachrichtigungen über gefährdete Passwörter auf täglich zu ändern, damit Ihre Mitglieder umgehend auf neue Verletzungen reagieren können.
Was sehen meine Mitglieder, wenn sie eine Benachrichtigung erhalten?
Wenn ein Mitglied Ihres Dashlane-Tarifs gefährdete, schwache oder wiederverwendete Passwörter für eine Arbeits-Anmeldeinformation hat, sendet Dashlane ihm eine Slack-Nachricht. Die Nachricht teilt ihm mit, wie viele gefährdete, schwache oder wiederverwendete Passwörter es hat, und fordert es auf, diese umgehend durch sicherere Passwörter zu aktualisieren.
Die Benachrichtigung lädt Tarifmitglieder ein, in Dashlane aktiv zu werden, was sie zu ihrer Passwortintegritätsseite führt. Auf dieser Seite können sie sehen, welche Logins aktualisierte Passwörter benötigen und wie sie dies tun können.
Was sollten Tarifmitglieder tun, wenn sie eine Risikobenachrichtigung in Slack erhalten?
Mehr über die Passwortintegritätsseite
Wie überwache ich den Fortschritt?
Sie können den Fortschritt auf der Registrierkarte Insights der Risikobenachrichtigungen-Seite überprüfen, wo Sie eine Aufzeichnung der Gesamtzahl der gefährdeten, schwachen und wiederverwendeten Passwörter Ihrer Tarifmitglieder sehen. Sie sehen die Änderungen in der Anzahl der gesendeten Benachrichtigungen entsprechend der Konsequenz, mit der Ihre Tarifmitglieder ihre Passwörter nach einer Benachrichtigung ändern.
Sie können auch die Sicherheit Ihrer Organisation mit der Passwortintegritätsbewertung verfolgen. Die Passwortintegritätsbewertung Ihrer Organisation verbessert sich, wenn Mitglieder ihre gefährdeten, schwachen und wiederverwendeten Passwörter durch sicherere ersetzen.
Sie können die Passwortintegritätsbewertung Ihrer Organisation im Insights-Dashboard und auf der Registrierkarte Benutzer einsehen, wo Sie auch sehen, wie viele gefährdete, schwache und wiederverwendete Passwörter jedes Mitglied hat.
Mehr über die Passwortintegritätsbewertung
Erhalten meine Mitglieder mehrere Benachrichtigungen?
Administratoren können Risikobenachrichtigungen für gefährdete, schwache und wiederverwendete Passwörter aktivieren und separat planen. Mitglieder erhalten eine Benachrichtigung für jeden Typ eines gefährdeten Passworts – zum Beispiel eine Benachrichtigung für schwache Passwörter, eine für wiederverwendete Passwörter und eine für gefährdete Passwörter – gemäß dem auf der Seite Risikobenachrichtigungen der Administrator-Konsole festgelegten Zeitplan.
Was sollten Tarifmitglieder tun, wenn sie eine Sicherheitswarnung in Slack erhalten?
Warum würde ein Mitglied Risikobenachrichtigungen erhalten, obwohl es keine gefährdeten, schwachen oder wiederverwendeten Passwörter hat?
Wenn ein Tarifmitglied in seinem Passwortintegritäts-Dashboard null gefährdete, schwache oder wiederverwendete Passwörter sieht, aber dennoch Benachrichtigungen erhält, muss es möglicherweise sein Dashlane-Konto synchronisieren, um diese Informationen zu aktualisieren. Dazu kann es das Menü Tresor oben links in der Anwendung auswählen, dann Einstellungen und anschließend Jetzt synchronisieren.
Wenn ein Tarifmitglied nach einer Synchronisierung weiterhin falsche Benachrichtigungen erhält, wenden Sie sich bitte über die Administrator-Konsole an den Kundendienst.
Synchronisieren Sie Ihre Dashlane-Daten
Kontaktieren Sie einen Agenten über die Administrator-Konsole
Habe ich Zugriff auf die Aktivitätsprotokolle der Risikobenachrichtigungen?
Ab dem Moment, in dem Sie Risikobenachrichtigungen einrichten und aktivieren, sehen Sie benachrichtigungsbezogene Aktivitäten im Aktivitätsprotokoll. Risikobenachrichtigungen protokollieren folgende Aktivitäten:
- Ein Administrator hat eine Messaging-Plattform-Integration installiert oder deinstalliert
- Ein Administrator hat eine Benachrichtigung aktiviert oder deaktiviert
- Eine Gruppe von Benachrichtigungen wurde an Teammitglieder gesendet
- Ein Mitglied hat eine Benachrichtigung erhalten
Diese Protokolle helfen Ihnen, Sicherheitslücken in Ihrer Organisation zu verfolgen und zu verhindern. Sie können Ihre Aktivitätsprotokolle durchsuchen und filtern oder sie als CSV-Datei herunterladen.
Sind Risikobenachrichtigungen sicher?
Die Dashlane Slack-Integration ist mit Confidential-Computing-Technologie gesichert und bietet folgende Sicherheitsvorteile:
- Nicht einmal Dashlane kann Ihr Slack-Zugriffstoken oder Anfragen oder Antworten an Ihren Slack-Arbeitsbereich ansehen oder darauf zugreifen
- Es ist weder böswilligen Akteuren noch Dashlane selbst möglich, nicht autorisierte Nachrichten über die Dashlane Slack-Anwendung zu senden
Sicherheit bei Dashlane
Dashlanes Sicherheitsprinzipien & Architektur