Küberjulgeoleku inteligentse platvormi investeeritakse 11 miljonit dollarit

Küberjulgeoleku inteligentse platvormi investeeritakse 11 miljonit dollarit

Turvaka küsimus on tõsine probleem igas ettevõttes, mis tegeleb andmetega. Kaasaegsed tööriistad võimaldavad kurjategijatel edukalt imiteerida tavalise kasutaja tegevust. Ja kaitsemehhanismid ei suuda alati tuvastada ja peatada volitamata juurdepääsu katseid. Tulemusena tekivad andmelekked, raha vargused pangakontodelt ja muud ebameeldivad olukorrad.

Oma lahendust sellele probleemile pakkus Hispaania ettevõte Buguroo, mis kasutab süvaõpet ja käitumisbiomeetriasid pangandussektoris petuskeemide tuvastamiseks ning pakub nutikat süsteemi. Hiljuti sai see investoritelt 11 miljonit dollarit oma platvormi laiendamiseks.

2010. aastal Madridis asutatud Buguroo püüdleb tuvastada pettureid, kes püüavad imiteerida seaduslike kontode omanike käitumist. Kasutades süvaõppe algoritme, mis põhinevad tehisnäärmel, kogub ettevõte teavet selle kohta, milline näeb välja tavaline pangakonto kasutusseanss. Pettuste tuvastamise ja ennetamise tehnoloogia, mis ühendab käitumisbiomeetria, pahavara tuvastamise ja seadmete hindamise, suudab platvorm tõhusamalt tuvastada potentsiaalseid ohte küberkurjategjate ja robotite poolt.

Petturid võivad kasutada mitmeid meetodeid autentimisprotseduuride ületamiseks: näiteks kaugjuhtimise pahavara (troojanid), vormide tabamise tööriistad, veebisisestused jne. Buguroo esindajad väidavad, et nende lahendus suudab tuvastada varem tundmatuid pahavara skeeme, mida lõppkasutaja kasutab mobiilirakenduses või brauseris. See tähendab, et platvorm suudab kohanduda uute meetoditega, mis pole veel musta nimekirja kantud.

Tööprintsiip

Vaata videot

Buguroo määrab, millal püütakse pettust, analüüsides ajaloolisi mustreid ja klassifitseerides igat järgmist sisselogimist nende andmete põhjal. Platvorm kogub hulgaliselt käitumismustreid. Ehkki arvesse võetakse sõrme suurust ja ekraani survet (puutetundlikel seadmetel), klaviatuuri kirjutamiskiirus ja sujuvus, hiire liikumine, gyroskoobi asend. Hiljem kasutatakse neid andmeid käitumise analüüsiks, kui rikkuja püüab süsteemi sisse logida.

Kuidas see praktikas töötab? Oletame, et panga klient tavaliselt kasutab oma brauseris navigeerimiseks külgmist kerimisriba ja sisestab oma konto andmed klaviatuuri külgpoolsest osast. Kuid seejärel märgib süsteem, et ühes seansis kasutab klient hiire kerimisratast ja klaviatuuri ülemist horisontaalset numbriribast. See võib viidata sellele, et keegi teine püüab kontole ligi pääseda.

Kasutades erinevatest kanalitest pärit teabe ristanalüüsi, suudab süsteem tuvastada anomaaliaid, mis tekivad pettusaktiivsuse ajal, mis võimaldab selliseid rünnakuid varakult ära tunda.

Küberjulgeoleku inteligentse platvormi investeeritakse 11 miljonit dollarit
BugFraud tööruum

Buguroo teenus tegeleb ka petturlike operatsioonidega uute kontodega (NAF), st uue pangakonto või krediitkaardi avamisega varastatud andmete abil. Samuti pakub see abi, et tuvastada pettureid, kes juba töötavad pangasüsteemis. Selleks pakub ettevõte lahendust Fraudster Hunter, mis on osa tema põhiplatvormist BugFraud. Lahendus keskendub algselt rikkujate tuvastamisele, kes on juba panka tunginud. Oluline on märkida, et BugFraud on saadaval erinevates paigaldusvariantides. Klientidel on võimalik valida virtuaalne eraserver SaaS-i põhjal või kohaliku paigalduse vahel.

Kogudes pidevalt teavet kasutajate, seadmete, võrkude ja seansside aktiivsuse kohta, loob Buguroo petturite meetoditest teavet, luues iga kasutaja jaoks ainulaadse „küberprofiili”, digitaalne DNA, mis on üles ehitatud tuhandetest klientide käitumise biomeetria parameetritest (sealhulgas nutitelefoni ja hiire liikumised, klahvivajutused, seadme profileerimine, geolokatsioon ja pahavara salvestised), mis tuvastab 99,2% täpsusega. Lahenduse tõhusust kinnitavad eksperdid. 2018. ja 2019. aastal tunnustati ettevõtet „Aasta pettuste ennetamise toote” kategoorias sõltumatu organisatsiooni poolt CyberSecurity Breakthrough.

Küberjulgeoleku inteligentse platvormi investeeritakse 11 miljonit dollarit
Auhind võitjale

Turusituatsioon

Juba praegu kaitseb Buguroo üle 50 miljoni kliendi Euroopas ja Ladina-Ameerikas finantsteenuste kasutamise ajal süsteemi sisenemisest kuni väljumiseni. Omades veel 11 miljonit dollarit pangas, kavatseb ta laieneda uutesse regiooni, sealhulgas USA-sse, Ühendkuningriiki, Prantsusmaale ja Saksamaale.

Samuti ei ole Buguroo ainus ettevõte, mis tegeleb käitumusliku biometria jälgimisega pankades. Iisraeli BioCatch, mis pakub sarnaseid teenuseid, sai eelmisel aastal 30 miljoni dollari suuruse investeeringu. Sellised numbrid näitavad, et selliste tehnoloogiate järele on olemas reaalne nõudlus.

Kuid Buguroo kinnitab, et nende lahendus erineb teistest. Näiteks täiustatud käitumuslikud biometria algoritmid bugFraud tuvastavad klientide käitumises kõrvalekaldeid kiireima ja täpseima meetodiga võrreldes teiste konkurentide pakkumistega. Lisaks loob ettevõtte lahendus iga kasutaja jaoks ainulaadse profiili ja võrdleb seda sama kasutaja varasemate sessioonidega, samas kui teised teenused võrdlevad profiili laiemate 'head' ja 'halvad' käitumismustrite klastritega. See on oluline erinevus, kuna teoreetiliselt võivad kurjategijad teada, milline 'hea' käitumine välja näeb pangas registreerimise või sissepääsu osas. Kuid pahatahtlikel isikutel on peaaegu võimatu tuvastada ülevaatusi üksikute kasutajate spetsiifilisi käitumisjooni, kelle järgi nad üritavad järele aimata.

Viidates andmetele RSA, väidab Buguroo, et umbes kolmandik kõigist online-panganduse pettustest on seotud näiliselt seaduslike klientide kontodega, mida tegelikult kontrollivad petturid. Ettevõtte lahendus (Fraudster Hunter) aitab tuvastada selliseid profiile, keerulisemaks muutes küberkurjategijate elu.

Mida veel huvitavat blogis lugeda Cloud4Y

Seadistame top GNU/Linuxis
Pentesterid küberturvalisuse esirinnas
Algatused, mis suudavad üllatada
Ökofantaasia planeedi kaitseks
Soolane päikeseenergia

Liituge meiega Telegram-kanal, et mitte jääda ilma järgmise artikli lugemisest! Kirjutame mitte sagedamini kui kaks korda nädalas ja ainult asjakohaselt. Samuti tuletame meelde, et saate tasuta testida Cloud4Y pilve lahendusi.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster