
Çështja e sigurisë është tejet e rëndësishme për çdo kompani që punon me të dhëna. Mjetet moderne i lejojnë keqbërësve të imitojë me sukses aktivitetin e përdoruesve të zakonshëm. Dhe mekanizmat e mbrojtjes nuk e njohin gjithmonë dhe nuk parandalojnë përpjekjet e aksesit të paautorizuar. Si rezultat, ndodhin rrjedhje informacioni, vjedhje parash nga llogaritë bankare, si dhe probleme të tjera.
Zgjidhjen e kësaj problemi e ka ofruar kompania spanjolle , e cila përdor mësimin e thellë dhe biometrinë e sjelljes për të zbuluar aktivitetin mashtrues në sektorin bankar, ofron një sistem inteligjent. Së fundmi ka marrë nga investitorët $11 milion për të zgjeruar platformën e saj.
E themeluar në vitin 2010 në Madrid, Buguroo synon të zbulojë mashtruesit që përpiqen të imitojnë sjelljen e pronarëve të ligjshëm të llogarive. Duke përdorur algoritme të mësimit të thellë bazuar në rrjetet neurale, kompania e merr informacionin se si duket një seancë normale e përdorimit të llogarisë bankare. Duke përdorur teknologjinë e zbuluar dhe parandalimit të mashtrimit, që kombinon biometrinë e sjelljes, zbuluar e malware dhe vlerësimin e pajisjeve, platforma identifikon më me sukses kërcënimet potenciale nga keqbërësit dhe botët.
Keqbërësit mund të përdorin shumë metoda për të anashkaluar proceset e autentikimit: si malware për akses të largët (trojanë), mjete për kapjen e formave, injeksionet në ueb, etj. Përfaqësuesit e Buguroo deklarojnë se zgjidhja e tyre është në gjendje të zbulojë skenarë keqdashës të panjohur më parë, të cilat përdoruesi i fundit i përdor në aplikacionin mobil ose shfletuesin. Kjo do të thotë se platforma mund të adaptohet ndaj metodave të reja që ende nuk janë shtuar në listat e zeza.
Parimi i funksionimit

Buguroo përcakton kur bëhen përpjekje për mashtrim duke analizuar tendencat historike dhe duke klasifikuar çdo seancë të ardhshme kyçjeje në sistem mbi bazën e këtyre të dhënave. Platforma mbledh një sasi të madhe modelesh sjelljeje. Në veçanti, merret parasysh madhësia e gishta dhe presioni mbi ekran (në pajisjet me ekran prekje), shpejtësia e shkrimit dhe fluiditeti, lëvizjet e miut, pozita e giroskopit. Më pas, këto të dhëna përdoren gjatë analizës së sjelljes kur ndonjë person përpiqet të hyjë në sistem.
Si funksionon në praktikë? Supozoni se një klient banke zakonisht përdor një shirit vertical skrollimi anash për të naviguar në shfletuesin e tij, dhe fut të dhënat e llogarisë me anën e pjesës anësore të tastierës. Por pastaj sistemi vëren se në një seancë, klienti përdor rrotullën e skrollimit në miun e tij dhe shiritin numerik horizontal në pjesën e sipërme të tastierës. Ndoshta, ky është një shenjë se dikush tjetër po përpiqet të qasje në llogarinë.
Duke përdorur analizën e të dhënave nga kanale të ndryshme, sistemi është në gjendje të zbulojë anomalitë që ndodhin gjatë aktiviteteve mashtruese, çka lejon njohjen e këtyre sulmeve përpara.

Hapësira e punës BugFraud
Shërbimi Buguroo merret gjithashtu me operacionet mashtruese me llogaritë e reja (NAF), domethënë kur hapet një llogari bankare ose kartë krediti duke përdorur të dhëna të vjedhura. Gjithashtu ofron ndihmë në identifikimin e mashtruesve që janë tashmë në sistemin bankar. Për këtë, kompania ofron zgjidhjen Fraudster Hunter, e cila është një pjesë e platformës kryesore BugFraud. Zgjidhja fillimisht synon identifikimin e shkelësve që tashmë kanë depërtuar në bankë. Është e rëndësishme të theksohet se BugFraud është në dispozicion në variante të ndryshme të implementimit. Klientët mund të zgjedhin një bazuar në SaaS ose implementim lokal.
Duke vazhduar të monitorojë aktivitetin e përdoruesve, pajisjeve, rrjeteve dhe sesioneve, Buguroo mbledh informacione mbi metodat e mashtruesve, duke krijuar një "cyberprofil" unik për çdo përdorues, një ADN dixhitale të ndërtuar me mijëra parametra të lidhur me biometrinë e sjelljes së klientit (duke përfshirë lëvizjet e smartphone, lëvizjet e miut, shtypjet e çelësave, profilizimin e pajisjes, gjeolokacionin dhe regjistrimet e softuerëve të dëmshëm), e cila njeh me saktësi 99.2%. Efikasiteti i zgjidhjes është konfirmuar nga ekspertët. Në 2018 dhe 2019, kompania u shpall fituese në kategorinë "Produkti i Vitit për Parandalimin e Mashtrimeve" nga një organizatë e pavarur. .

Çmimi për fituesin
Situata në treg
Tani e tutje, Buguroo garanton mbrojtje për më shumë se 50 milionë klientë në Evropën dhe Amerikën Latine në ofrimin e shërbimeve financiare nga hyrja deri në daljen e përdoruesit nga sistemi. Me 11 milion dollarë të tjerë në bankë, ata planifikojnë të zgjerojnë praninë e tyre globale në regione të reja, përfshirë SHBA, Britaninë e Madhe, Francën dhe Gjermaninë.
Megjithatë, Buguroo nuk është kompania e vetme që punon në fushën e monitorimit të biometrisë së sjelljes në banka. Izraeliti , i cili ofron shërbime të ngjashme, mori 30 milion dollarë investime një vit më parë. Këto numra tregojnë praninë e një kërkese reale për teknologji të tilla.
Megjithatë, Buguroo siguron se zgjidhja e tij është ndryshe nga të tjerat. Për shembull, algoritmet e përmirësuara të biometrisë së sjelljes bugFraud zbulojnë devijimet në sjelljen e klientëve në mënyrën më të shpejtë dhe të saktë krahasuar me zgjidhjet e tjera të ofruara nga konkurrentët. Për më tepër, zgjidhja e kompanisë krijon një profil unik për çdo përdorues dhe e krahasojnë atë me sesionet e mëparshme të të njëjtit përdorues, ndërsa shërbimet e tjera e krahasojnë profilin me një grup më të gjerë të sjelljeve "të mira" dhe "të këqija". Ky është një dallim i rëndësishëm, pasi në teori, mashtruesit mund të dinë se si duket sjellja "e mirë" nga këndvështrimi i regjistrimit ose hyrjes në faqet e bankave. Por për një agresor, është gati e pamundur të mësojë karakteristikat e sjelljes së përdoruesve të veçantë që ata përpiqen të imitojnë.
Duke iu referuar të dhënave , Buguroo tregon se rreth një e treta e të gjitha rasteve të mashtrimit në bankën online lidhen me llogaritë e klientëve të dukshëm ligjore, të cilat në të vërtetë kontrollohen nga mashtruesit. Zgjidhja e kompanisë (Fraudster Hunter) do të ndihmojë në identifikimin e profileve të tilla, duke e bërë të vështirë jetën për kriminelët kibernetikë.
Çfarë tjetër mund të lexoni në blog
→
→
→
→
→
Abonohuni në -kanal, për të mos humbur artikujt e ardhshëm! Shkruajmë jo më shumë se dy herë në javë dhe vetëm në çështje të rëndësishme. Po ashtu, ju rikujtojmë se mund të zgjidhjet cloud të Cloud4Y.
Burimi: habr.com
