SlideShare a Scribd company logo
1 of 2
Download to read offline
Secure Bank
ВЫЯВЛЕНИЕ ХИЩЕНИЙ
НА ЭТАПЕ ПОДГОТОВКИ
банковские трояны с функцией
автоматического создания платежа
или подмены реквизитов
проникновение через 0-day
уязвимости
новые версии вредоносного кода
внедрение зловредных инъекций
на страницы интернет-банкинга
фишинговыe атаки и приемы
социальной инженерии
несанкционированные удаленные
подключения к устройствам
клиента и проведение транзакций
от его имени
CИСТЕМА РАННЕГО
ПРЕДУПРЕЖДЕНИЯ
КИБЕРУГРОЗ
Без установки дополнительного программного обеспечения
на устройства клиентов Secure Bank в режиме реального времени
выявляет подготовку и проведение хищений денежных средств
с использованием следующих инструментов:
Современные инструменты киберпреступников (удаленные подключения,
веб-инжекты для «автозалива», трояны, позволяющие перехватывать SMS) делают
традиционные средства защиты от фрода на стороне клиента неэффективными.
Классический антифрод на стороне банка не видит признаков подготовки
к хищению на устройстве клиента, срабатывает после приема мошеннического
платежа и оставляет мало времени на принятие решения.
УНИКАЛЬНЫЕ ИСТОЧНИКИ
ДАННЫХ ОБ УГРОЗАХ
Высокотехнологичная инфраструктура
сбора данных об активности
киберпреступников дает нам
возможность следить за появлением
новых тактик и инструментов для
хищений и оперативно обновлять
маркеры подготовки преступных схем.
КИБЕРРАЗВЕДКА
Сведения о скомпрометированных
учетных записях позволяют
предотвращать хищения не только
у клиентов, чьи устройства были
заражены, но и у тех, чьи
идентификаторы были перехвачены
хакерами в результате фишинговой
атаки.
КРИМИНАЛИСТИКА
Заключения Лаборатории
компьютерной криминалистики
и исследования вредоносного кода
позволяют с высокой точностью
устанавливать признаки работы
новых программ, используемых
для хищений.
МАШИННЫЙ ИНТЕЛЛЕКТ
Машинный анализ большого объема
данных о поведении клиентов
позволяет выявить отклонения и
другие аномалии. Аналитики Group-IB
выделяют те из них, которые могут
свидетельствовать о компрометации
устройства, обучая машины находить
ранее неизвестные маркеры подготовки
мошеннических операций.
процесс занимает от нескольких минут до нескольких месяцев
Реализация мошеннической схемы
(заражение, социнженерия,
удаленное подключение)
Платеж Вывод
Антифрод
AF
Транзакционный
анализ
Сессионный
анализSecure
Bank
Сохраняет ваши деньги
Предотвращает хищения за счет раннего
детектирования мошенничеств
Не требует инвестиций в масштабирование
на всю клиентскую базу
Сокращает издержки на обработку ложных
срабатываний и звонки клиентам
Укрепляет вашу репутацию
Повышает защищенность
и привлекательность ваших систем
онлайн-банкинга
Укрепляет доверие к банку, давая
возможность предупреждать клиентов
о заражениях и атаках
Снижает репутационные риски
Secure Bank устраняет «слепые пятна» в обеспечении безопасности онлайн-платежей,
выявляя различные признаки подготовки хищения при попытке авторизации
в интернет-банке.
Результаты работы Secure Bank
доступны в облачном интерфейсе.
ПОЗНАКОМЬТЕСЬ С GROUP-IB
– одним из 7 лучших поставщиков данных
киберразведки (threat intelligence) в мире
по версии Gartner
www.group-ib.ru
ОБРАБОТКА ДАННЫХ
Для корреляции и классификации
полученных данных используются
данные из уникальных источников.
В случае выявления фактов
мошенничества, Group-IB
незамедлительно информирует
о них банк.
API для интеграции
с системами безопасности банка
позволяет настраивать уведомления
и запускать процедуры
реагирования по отработанным
схемам в режиме реального
времени.
СБОР ДАННЫХ
JavaScript-модуль Secure Bank
загружается вместе со страницами
банка. Работая незаметно для
клиента, модуль:
контролирует отсутствие инъекций
на страницы интернет-банка,
собирает идентификационные
данные клиентского устройства
выявляет различные признаки
работы вредоносных программ
передает данные в северную
инфрастуктуру Group-IB
по защищенному каналу. Работа скрипта не сказывается на скорости загрузки страницы.
Передача данных, составляющих банковскую тайну, не производится.
Облачный интерфейс
Вся информация о подозрительных
сессиях доступна в веб-интерфейсе,
через который удобно отслеживать
уведомления в течение дня.
УЗНАЙТЕ БОЛЬШЕ
о возможностях
предотвращения хищений
с помощью Secure Bank
sb.group-ib.ru
Наглядные отчеты
Визуализированная статистика
по периодам и по типам событий
позволяет отслеживать изменения
в динамике и характере угроз.
МАКСИМАЛЬНОЕ УДОБСТВО ИСПОЛЬЗОВАНИЯ
КАК РАБОТАЕТ SECURE BANK
Документированное АPI
Комфортная интеграция
с системами безопасности
и IT-инфрастуктурой банка.
Онлайн-банк
Secure
Bank
Антифрод
AF
ABS
ABS
Зараженный
клиент
Аналитическая поддержка
Консультации опытных специалистов,
основанные на данных постоянно
пополняемой базы знаний Group-IB.
Веб-интерфейс позволяет ознакомиться
с подробной информацией о каждой
подозрительной сессии.
CВЯЖИТЕСЬ С НАМИ
чтобы провести
тест-драйв Secure Bank
+7 495 984 33 64
sb@group-ib.ru
Для хищения учетных записей
и данных банковских карт
мошенники создают поддельные
сайты банка. Многие из них просто
делают копию сайта.
Если код оригинального сайта
содержит модуль Secure Bank,
при заходе первого пользователя
на мошенническую копию, модуль
сообщит доменное имя этого сайта.
Мы передадим доменное имя Центру
круглосуточного реагирования
CERT-GIB, который, после вашего
подтверждения, оперативно
заблокирует фишинговый ресурс.
SECURE BANK ПОМОЖЕТ ЗАЩИТИТЬ ВАШ БРЕНД
ГОТОВАЯ ИНТЕГРАЦИЯ C ИНФРАСТРУКТУРОЙ БАНКА:
ДБО Антифрод SIEM WAF
FRAUDWALL

More Related Content

What's hot

Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Expolink
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...Expolink
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Expolink
 
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...Expolink
 
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...Expolink
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаExpolink
 
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...SelectedPresentations
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере Expolink
 
Дарья Налетова, BIFIT - Комплексная безопасность ДБО
Дарья Налетова, BIFIT -  Комплексная безопасность ДБОДарья Налетова, BIFIT -  Комплексная безопасность ДБО
Дарья Налетова, BIFIT - Комплексная безопасность ДБОExpolink
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиDenis Gorchakov
 
Решение для систем дистанционного банковского обслуживания
Решение для систем дистанционного банковского обслуживанияРешение для систем дистанционного банковского обслуживания
Решение для систем дистанционного банковского обслуживанияPavel
 
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...mttcontrol
 
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...Expolink
 
Мошенничество в системах ДБО. Анализ и контроль операций
Мошенничество в системах ДБО. Анализ и контроль операцийМошенничество в системах ДБО. Анализ и контроль операций
Мошенничество в системах ДБО. Анализ и контроль операцийКРОК
 
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...SelectedPresentations
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиDenis Gorchakov
 

What's hot (17)

Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
 
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
 
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам ба...
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
 
Дарья Налетова, BIFIT - Комплексная безопасность ДБО
Дарья Налетова, BIFIT -  Комплексная безопасность ДБОДарья Налетова, BIFIT -  Комплексная безопасность ДБО
Дарья Налетова, BIFIT - Комплексная безопасность ДБО
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
 
Решение для систем дистанционного банковского обслуживания
Решение для систем дистанционного банковского обслуживанияРешение для систем дистанционного банковского обслуживания
Решение для систем дистанционного банковского обслуживания
 
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...
Удаленный заказ пропусков и автоматическая регистрация посетителей: видеоинст...
 
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
 
Hlaponin_Svitit
Hlaponin_SvititHlaponin_Svitit
Hlaponin_Svitit
 
Мошенничество в системах ДБО. Анализ и контроль операций
Мошенничество в системах ДБО. Анализ и контроль операцийМошенничество в системах ДБО. Анализ и контроль операций
Мошенничество в системах ДБО. Анализ и контроль операций
 
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления...
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
 

Similar to Secure bank-brochure-rus

Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Namik Heydarov
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Expolink
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Expolink
 
защита по для банкоматов
защита по для банкоматовзащита по для банкоматов
защита по для банкоматовExpolink
 
Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОAlex Babenko
 
ATM Security Taining Moscow
ATM Security Taining MoscowATM Security Taining Moscow
ATM Security Taining MoscowSafenSoft
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиPositive Hack Days
 
Uisg itgov 7_top10
Uisg itgov 7_top10Uisg itgov 7_top10
Uisg itgov 7_top10uisgslide
 
Эволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банкиЭволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банкиNamik Heydarov
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network SecurityCisco Russia
 
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_АвальАрхитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_АвальIT-Integrator
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IBAleksandrs Baranovs
 
Application security? Firewall it!
Application security? Firewall it!Application security? Firewall it!
Application security? Firewall it!Positive Hack Days
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решенияExpolink
 
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Denis Gorchakov
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфереSearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфереExpolink
 
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопаснойSafe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопаснойExpolink
 
Safe Tech: интернет-банкинг - как сделать работу клиента безопасной
Safe Tech: интернет-банкинг - как сделать работу клиента безопаснойSafe Tech: интернет-банкинг - как сделать работу клиента безопасной
Safe Tech: интернет-банкинг - как сделать работу клиента безопаснойExpolink
 
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...Expolink
 
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...it-people
 

Similar to Secure bank-brochure-rus (20)

Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
 
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
Фродекс: Противодействие мошенничеству в системах дистанционного банковского ...
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
 
защита по для банкоматов
защита по для банкоматовзащита по для банкоматов
защита по для банкоматов
 
Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПО
 
ATM Security Taining Moscow
ATM Security Taining MoscowATM Security Taining Moscow
ATM Security Taining Moscow
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связи
 
Uisg itgov 7_top10
Uisg itgov 7_top10Uisg itgov 7_top10
Uisg itgov 7_top10
 
Эволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банкиЭволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банки
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network Security
 
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_АвальАрхитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
 
Application security? Firewall it!
Application security? Firewall it!Application security? Firewall it!
Application security? Firewall it!
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решения
 
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфереSearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
 
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопаснойSafe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
 
Safe Tech: интернет-банкинг - как сделать работу клиента безопасной
Safe Tech: интернет-банкинг - как сделать работу клиента безопаснойSafe Tech: интернет-банкинг - как сделать работу клиента безопасной
Safe Tech: интернет-банкинг - как сделать работу клиента безопасной
 
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
 
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...
DUMP-2012 - Веб-разработка - "Что мы знаем о производительности и безопасност...
 

Secure bank-brochure-rus

  • 1. Secure Bank ВЫЯВЛЕНИЕ ХИЩЕНИЙ НА ЭТАПЕ ПОДГОТОВКИ банковские трояны с функцией автоматического создания платежа или подмены реквизитов проникновение через 0-day уязвимости новые версии вредоносного кода внедрение зловредных инъекций на страницы интернет-банкинга фишинговыe атаки и приемы социальной инженерии несанкционированные удаленные подключения к устройствам клиента и проведение транзакций от его имени CИСТЕМА РАННЕГО ПРЕДУПРЕЖДЕНИЯ КИБЕРУГРОЗ Без установки дополнительного программного обеспечения на устройства клиентов Secure Bank в режиме реального времени выявляет подготовку и проведение хищений денежных средств с использованием следующих инструментов: Современные инструменты киберпреступников (удаленные подключения, веб-инжекты для «автозалива», трояны, позволяющие перехватывать SMS) делают традиционные средства защиты от фрода на стороне клиента неэффективными. Классический антифрод на стороне банка не видит признаков подготовки к хищению на устройстве клиента, срабатывает после приема мошеннического платежа и оставляет мало времени на принятие решения. УНИКАЛЬНЫЕ ИСТОЧНИКИ ДАННЫХ ОБ УГРОЗАХ Высокотехнологичная инфраструктура сбора данных об активности киберпреступников дает нам возможность следить за появлением новых тактик и инструментов для хищений и оперативно обновлять маркеры подготовки преступных схем. КИБЕРРАЗВЕДКА Сведения о скомпрометированных учетных записях позволяют предотвращать хищения не только у клиентов, чьи устройства были заражены, но и у тех, чьи идентификаторы были перехвачены хакерами в результате фишинговой атаки. КРИМИНАЛИСТИКА Заключения Лаборатории компьютерной криминалистики и исследования вредоносного кода позволяют с высокой точностью устанавливать признаки работы новых программ, используемых для хищений. МАШИННЫЙ ИНТЕЛЛЕКТ Машинный анализ большого объема данных о поведении клиентов позволяет выявить отклонения и другие аномалии. Аналитики Group-IB выделяют те из них, которые могут свидетельствовать о компрометации устройства, обучая машины находить ранее неизвестные маркеры подготовки мошеннических операций. процесс занимает от нескольких минут до нескольких месяцев Реализация мошеннической схемы (заражение, социнженерия, удаленное подключение) Платеж Вывод Антифрод AF Транзакционный анализ Сессионный анализSecure Bank Сохраняет ваши деньги Предотвращает хищения за счет раннего детектирования мошенничеств Не требует инвестиций в масштабирование на всю клиентскую базу Сокращает издержки на обработку ложных срабатываний и звонки клиентам Укрепляет вашу репутацию Повышает защищенность и привлекательность ваших систем онлайн-банкинга Укрепляет доверие к банку, давая возможность предупреждать клиентов о заражениях и атаках Снижает репутационные риски Secure Bank устраняет «слепые пятна» в обеспечении безопасности онлайн-платежей, выявляя различные признаки подготовки хищения при попытке авторизации в интернет-банке. Результаты работы Secure Bank доступны в облачном интерфейсе.
  • 2. ПОЗНАКОМЬТЕСЬ С GROUP-IB – одним из 7 лучших поставщиков данных киберразведки (threat intelligence) в мире по версии Gartner www.group-ib.ru ОБРАБОТКА ДАННЫХ Для корреляции и классификации полученных данных используются данные из уникальных источников. В случае выявления фактов мошенничества, Group-IB незамедлительно информирует о них банк. API для интеграции с системами безопасности банка позволяет настраивать уведомления и запускать процедуры реагирования по отработанным схемам в режиме реального времени. СБОР ДАННЫХ JavaScript-модуль Secure Bank загружается вместе со страницами банка. Работая незаметно для клиента, модуль: контролирует отсутствие инъекций на страницы интернет-банка, собирает идентификационные данные клиентского устройства выявляет различные признаки работы вредоносных программ передает данные в северную инфрастуктуру Group-IB по защищенному каналу. Работа скрипта не сказывается на скорости загрузки страницы. Передача данных, составляющих банковскую тайну, не производится. Облачный интерфейс Вся информация о подозрительных сессиях доступна в веб-интерфейсе, через который удобно отслеживать уведомления в течение дня. УЗНАЙТЕ БОЛЬШЕ о возможностях предотвращения хищений с помощью Secure Bank sb.group-ib.ru Наглядные отчеты Визуализированная статистика по периодам и по типам событий позволяет отслеживать изменения в динамике и характере угроз. МАКСИМАЛЬНОЕ УДОБСТВО ИСПОЛЬЗОВАНИЯ КАК РАБОТАЕТ SECURE BANK Документированное АPI Комфортная интеграция с системами безопасности и IT-инфрастуктурой банка. Онлайн-банк Secure Bank Антифрод AF ABS ABS Зараженный клиент Аналитическая поддержка Консультации опытных специалистов, основанные на данных постоянно пополняемой базы знаний Group-IB. Веб-интерфейс позволяет ознакомиться с подробной информацией о каждой подозрительной сессии. CВЯЖИТЕСЬ С НАМИ чтобы провести тест-драйв Secure Bank +7 495 984 33 64 sb@group-ib.ru Для хищения учетных записей и данных банковских карт мошенники создают поддельные сайты банка. Многие из них просто делают копию сайта. Если код оригинального сайта содержит модуль Secure Bank, при заходе первого пользователя на мошенническую копию, модуль сообщит доменное имя этого сайта. Мы передадим доменное имя Центру круглосуточного реагирования CERT-GIB, который, после вашего подтверждения, оперативно заблокирует фишинговый ресурс. SECURE BANK ПОМОЖЕТ ЗАЩИТИТЬ ВАШ БРЕНД ГОТОВАЯ ИНТЕГРАЦИЯ C ИНФРАСТРУКТУРОЙ БАНКА: ДБО Антифрод SIEM WAF FRAUDWALL