Në platformën inteligjente të sigurisë kibernetike investohen $11 milion

Në platformën inteligjente të sigurisë kibernetike investohen $11 milion

Çështja e sigurisë është e rëndësishme për çdo kompani që punon me të dhëna. Mjetet moderne lejojnë që sulmuesit të imitojnë me sukses veprimtarinë e një përdoruesi të zakonshëm. Mekanizmat e mbrojtjes nuk e njohin gjithmonë dhe nuk ndalojnë përpjekjet për qasje të paautorizuar. Si rezultat — rrjedhje informacioni, vjedhje fonde nga llogaritë bankare, si dhe probleme të tjera.

Zgjidhjen e këtij problemi e ofroi kompania spanjolle Buguroo, e cila përdor mësimin e thellë dhe biometrinë sjelljes për të identifikuar veprimtarinë mashtruese në sektorin bankar, ofron një sistem inteligjent. Së fundmi, ajo mori 11 milion dollarë nga investitorët për të zgjeruar platformën e saj.

E themeluar në vitin 2010 në Madrid, Buguroo përpiqet të zbulojë mashtruesit që përpiqen të imitojnë sjelljen e pronarëve të ligjshëm të llogarive. Duke përdorur algoritme të mësimit të thellë të bazuara në rrjetet nervore, kompania merr informacion mbi atë se si duket një sesion normal i përdorimit të llogarisë bankare. Duke përdorur teknologjinë e zbulimit dhe parandalimit të mashtrimeve, e cila bashkon biometrinë sjelljes, zbulimin e softuerëve të dëmshëm dhe vlerësimin e pajisjeve, platforma identifikon më mirë kërcënimet potenciale nga kriminelët kibernetikë dhe robotët.

Mashtruesit mund të përdorin shumë metoda për të anashkaluar proceset e autentifikimit: si softuerë të dëmshëm për akses të largët (trojanë), mjete për kapjen e formave, injeksione në ueb, etj. Përfaqësuesit e Buguroo deklarojnë se zgjidhja e tyre është në gjendje të zbulojë skenarë të dëmshëm që nuk janë njohur më parë, të cilat përdoruesi i fundit i përdor në aplikacionin mobil ose shfletuesin. Kjo do të thotë se platforma mund të përshtatet me metoda të reja që ende nuk janë shtuar në listat e zezë.

Parimi i funksionimit

Luaj videon

Buguroo përcakton kur bëhen përpjekje për mashtrim duke analizuar模式historike dhe duke klasifikuar çdo seancë të mëvonshme të hyrjes në sistem në bazë të këtyre të dhënave. Platforma grumbullon shumë modele sjelljeje. Në veçanti, merren parasysh madhësia e gishti dhe presioni në ekran (në pajisjet me ekran prekje), shpejtësia e shkrimit dhe rrjedhshmëria, lëvizjet e mausit, pozita e giroskopit. Më pas, këto të dhëna përdoren gjatë analizës së sjelljeve kur një shkelës përpiqet të hyjë në sistem.

Si funksionon kjo në praktikë? Supozojmë se një klient i bankës zakonisht përdor një shirit vertikal skrolli në anën e shfletuesit të tij për navigim, ndërsa vendos të dhënat e llogarisë së tij me anën e majtë të tastierës. Por pastaj sistemi vë re se në një seancë, klienti përdor rrotën e skrollit në maus dhe shiritin digjital horizontal në pjesën e sipërme të tastierës. Mund të jetë një shenjë se dikush tjetër po përpiqet të aksesojë llogarinë.

Duke përdorur analizën ndërkalim të informacionit nga kanale të ndryshme, sistemi është i aftë të zbulojë anomali që shfaqen gjatë aktiviteteve mashtruese, duke lejuar njohjen e parakohshme të këtyre sulmeve.

Në platformën inteligjente të sigurisë kibernetike investohen $11 milion
Hapësira e punës BugFraud

Shërbimi Buguroo merret gjithashtu me operacionet mashtruese me llogari të reja (NAF), që do të thotë kur një llogari bankare ose një kartë krediti e re hapet duke përdorur të dhëna të vjedhura. Gjithashtu ofron ndihmë për identifikimin e mashtruesve që tashmë operojnë brenda sistemit bankar. Për këtë arsye, kompania ofron zgjidhjen Fraudster Hunter, që është pjesë e platformës së saj kryesore BugFraud. Zgjidhja fillimisht është e fokusuar në identifikimin e shkelësve që tashmë kanë depërtuar në bankë. Është e rëndësishme të theksohet se BugFraud është në dispozicion në variante të ndryshme implementimi. Klientët mund të zgjedhin një recloud të privatizuar në bazë të SaaS ose një implementim lokal.

Duke gjithmonë duke ndjekur aktivitetin e përdoruesve, pajisjeve, rrjeteve dhe seancave, Buguroo mbledh informacion në lidhje me metodat e mashtruesve, duke krijuar një «profil kibernetik» unik për çdo përdorues, një ADN digjitale e ndërtuar duke përdorur mijëra parametra që lidhen me biometrinë e sjelljes së klientit (duke përfshirë lëvizjet e smartphone-it dhe miushit, shtypjet e çelësave, profilizimin e pajisjeve, gjeolokacionin dhe regjistrimet e programeve të dëmshme), e cila njeh me saktësi 99.2%. Efektiviteti i zgjidhjes është konfirmuar nga ekspertët. Në 2018 dhe 2019, kompania ishte e njohur si fitues në kategorinë "Produkti i vitit për parandalimin e mashtrimit" nga një organizatë e pavarur. CyberSecurity Breakthrough.

Në platformën inteligjente të sigurisë kibernetike investohen $11 milion
Çmimi i fituesit

Situata në treg

Deri tani, Buguroo ofron mbrojtje për më shumë se 50 milion klientë në Europë dhe Amerikën Latine gjatë ofrimit të shërbimeve financiare nga hyrja deri te dalja e përdoruesit nga sistemi. Me 11 milion dollarë të tjerë në bankë, ajo planifikon të zgjerojë praninë e saj globale në rajone të reja, përfshirë SHBA, Mbretërinë e Bashkuar, Francën dhe Gjermaninë.

Megjithatë, Buguroo nuk është kompania e vetme që punon në fushën e ndjekjes së biometrisë së sjelljes në banka. Izraeli BioCatch, që ofron shërbime të ngjashme, ka marrë 30 milion dollarë investime vitin e kaluar. Këto shifra tregojnë se ekziston një kërkesë reale për teknologji të tilla.

Megjithatë, Buguroo siguron se zgjidhja e saj është e ndryshme nga të tjerat. Për shembull, algoritmet e avancuara të biometrisë së sjelljes bugFraud zbulojnë deviacione në sjelljen e klientëve në mënyrën më të shpejtë dhe të saktë krahasuar me zgjidhjet e tjera që ofrohen nga konkurrentët. Gjithashtu, zgjidhja e kompanisë krijon një profil unik për çdo përdorues dhe e krahasojnë atë me seancat e mëparshme të të njëjtit përdorues, ndërsa shërbimet e tjera e krahasojnë profilin me një grup më të gjerë "të mirë" dhe "të keq" të sjelljeve. Ky është një dallim i rëndësishëm, pasi teorikisht mashtruesit mund të dinë se si duket një sjellje "e mirë" nga pikëpamja e regjistrimit ose hyrjes në faqen bankare. Por për të keqinjit është pothuajse e pamundur të dinë veçoritë e sjelljes së përdoruesve të veçantë që ata përpiqen t'u përshtaten.

Duke iu referuar të dhënave RSA, Buguroo tregon se rreth një e treta e të gjitha rasteve të mashtrimeve në bankat online lidhen me llogari të klientëve që duket se janë të ligjshëm, të cilat në të vërtetë kontrollohen nga mashtruesit. Zgjidhja e kompanisë (Fraudster Hunter) do të ndihmojë në identifikimin e këtyre profileve, duke e bërë të vështirë jetën për kriminelët kibernetikë.

Çfarë tjetër të dobishme mund të lexoni në blog Cloud4Y

Konfigurimi i top në GNU/Linux
Pëntesterat në vijën e parë të sigurisë kibernetike
Startupet që mund të habitin
Ekofantastika në mbrojtje të planetit
Energjia diellore e kripur

Regjistrohuni në kanalin tonë Telegram-kanalin, për të mos humbur artikujt e ardhshëm! Shkruajmë jo më shpesh se dy herë në javë dhe vetëm për çështje të rëndësishme. Gjithashtu kujtojmë se mund të testoni falas zgjidhjet cloud Cloud4Y.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster