$ 11 milioni imewekeza katika jukwaa la usalama wa mtandao

$ 11 milioni imewekeza katika jukwaa la usalama wa mtandao

Usalama ni suala kubwa kwa kila kampuni inayoshughulikia data. Zana za kisasa huruhusu washambuliaji kuiga watumiaji wa kawaida. Hata hivyo, mbinu za usalama hazitambui na kuzuia majaribio ya ufikiaji ambayo hayajaidhinishwa kila wakati. Hii husababisha uvujaji wa data, wizi wa fedha kutoka kwa akaunti za benki na matatizo mengine.

Kampuni ya Uhispania imependekeza suluhisho lake kwa shida hii. Buguroo, ambayo hutumia mafunzo ya kina na bayometriki za kitabia kugundua shughuli za ulaghai katika sekta ya benki, inatoa mfumo wa akili. Hivi majuzi ilikusanya dola milioni 11 kutoka kwa wawekezaji ili kupanua jukwaa lake.

Buguroo iliyoanzishwa mwaka wa 2010 mjini Madrid, inalenga kugundua walaghai wanaojaribu kuiga wamiliki halali wa akaunti. Kwa kutumia kanuni za kujifunza kwa kina kulingana na mitandao ya neva, kampuni hupata maarifa kuhusu jinsi kipindi cha kawaida cha akaunti ya benki kinavyoonekana. Kwa kutumia teknolojia ya kutambua na kuzuia ulaghai ambayo inachanganya bayometriki za kitabia, ugunduzi wa programu hasidi na tathmini ya kifaa, mfumo huu hutambua kwa ufanisi zaidi vitisho vinavyoweza kutokea kutoka kwa wahalifu wa mtandaoni na roboti.

Walaghai wanaweza kutumia mbinu mbalimbali ili kukwepa michakato ya uthibitishaji, ikijumuisha programu hasidi ya ufikiaji wa mbali (Trojans), wanyakuzi wa fomu, sindano za wavuti na zaidi. Wawakilishi wa Buguroo wanadai kuwa suluhisho lao lina uwezo wa kugundua hati hasidi ambazo hazikujulikana hapo awali zinazotumiwa na watumiaji wa mwisho katika programu ya simu au kivinjari. Hii inamaanisha kuwa jukwaa linaweza kuzoea mbinu mpya ambazo bado hazijaorodheshwa.

Kanuni ya uendeshaji

Cheza video

Buguroo hugundua majaribio ya ulaghai kwa kuchanganua ruwaza za kihistoria na kuainisha kila kipindi kijacho cha kuingia katika akaunti kulingana na data hii. Mfumo huu unakusanya mifumo mingi ya kitabia, ikijumuisha ukubwa wa vidole na shinikizo la skrini (kwenye vifaa vya skrini ya kugusa), kasi ya kuandika na ufasaha, miondoko ya kipanya na nafasi ya gyroscope. Data hii kisha hutumika kuchanganua tabia mvamizi anapojaribu kuingia.

Je, hii inafanyaje kazi kwa vitendo? Hebu tuseme mteja wa benki kwa kawaida hutumia upau wa kusogeza wima kwenye kando ya kivinjari chake ili kusogeza na kuingiza maelezo ya akaunti yake kwa kutumia upande wa kibodi. Lakini basi mfumo huona kwamba katika kipindi kimoja, mteja anatumia gurudumu la kusogeza kwenye kipanya chake na pedi ya nambari mlalo iliyo juu ya kibodi yao. Hii inaweza kuwa ishara kwamba mtu mwingine anajaribu kufikia akaunti yake.

Kwa kuchanganua habari kutoka kwa njia tofauti, mfumo unaweza kugundua hitilafu zinazotokea wakati wa shughuli za ulaghai, na hivyo kuwezesha ugunduzi wa mapema wa mashambulizi hayo.

$ 11 milioni imewekeza katika jukwaa la usalama wa mtandao
Nafasi ya kazi ya BugFraud

Buguroo pia inashughulikia ulaghai wa akaunti mpya (NAF), ambayo hutokea wakati akaunti mpya ya benki au kadi ya mkopo inafunguliwa kwa kutumia vitambulisho vilivyoibiwa. Pia inatoa usaidizi katika kutambua walaghai ambao tayari wanafanya kazi ndani ya mfumo wa benki. Kwa kusudi hili, kampuni hutoa suluhisho la Fraudster Hunter, ambalo ni sehemu ya jukwaa lake kuu la BugFraud. Suluhisho kimsingi linalenga kubaini washambuliaji ambao tayari wamepenya benki. Ni muhimu kutambua kwamba BugFraud inapatikana katika chaguo mbalimbali za kupeleka. Wateja wanaweza kuchagua mtandaoni wingu binafsi Usambazaji wa msingi wa SaaS au kwenye majengo.

Kwa kuendelea kufuatilia shughuli za mtumiaji, kifaa, mtandao na kipindi, Buguroo hukusanya taarifa kuhusu mbinu za walaghai, na kuunda "wasifu kwenye mtandao" wa kipekee kwa kila mtumiaji—DNA ya dijiti iliyotengenezwa kwa maelfu ya vigezo vinavyohusiana na mienendo ya kitabia ya mteja (ikiwa ni pamoja na miondoko ya simu mahiri na kipanya, mibofyo ya vitufe, uwekaji wasifu wa kifaa, uwekaji wa eneo, na rekodi za programu hasidi)—99,2% ambayo inatambua rekodi za programu hasidi. Ufanisi wa suluhisho unathibitishwa na wataalam. Mnamo 2018 na 2019, kampuni ilitambuliwa kama mshindi wa kitengo cha "Bidhaa ya Mwaka ya Kuzuia Ulaghai" na shirika huru. Uboreshaji wa Usalama wa Mtandao.

$ 11 milioni imewekeza katika jukwaa la usalama wa mtandao
Zawadi kwa mshindi

Hali ya soko

Tayari Buguroo inalinda zaidi ya wateja milioni 50 barani Ulaya na Amerika Kusini katika huduma zao zote za kifedha, kutoka kwa kuingia hadi kuondoka. Huku ikiwa na ufadhili mwingine wa dola milioni 11, inapanga kupanua uwepo wake duniani katika kanda mpya, zikiwemo Marekani, Uingereza, Ufaransa na Ujerumani.

Hata hivyo, Buguroo sio kampuni pekee inayofanya kazi katika uwanja wa ufuatiliaji wa bayometriki za tabia katika benki. Israeli BioCatch, ambayo inatoa huduma sawa, ilipokea dola milioni 30 katika uwekezaji mwaka mapema. Takwimu hizi zinaonyesha mahitaji halisi ya aina hii ya teknolojia.

Hata hivyo, Buguroo anadai ufumbuzi wake ni tofauti na wengine. Kwa mfano, algoriti za hali ya juu za tabia za bugFraud hutambua ukengeufu katika tabia ya wateja kwa haraka na kwa usahihi zaidi kuliko suluhu zingine zinazotolewa na washindani. Zaidi ya hayo, suluhisho la kampuni huunda wasifu wa kipekee kwa kila mtumiaji na kuulinganisha na vipindi vya awali vya mtumiaji yule yule, huku huduma zingine zinalinganisha wasifu na kundi pana la tabia "nzuri" na "mbaya". Hii ni tofauti muhimu, kwani walaghai wanaweza kujifunza kinadharia jinsi tabia "nzuri" inaonekana katika suala la usajili au kuingia katika tovuti za benki. Hata hivyo, karibu haiwezekani kwa mshambulizi kujua sifa mahususi za kitabia za watumiaji binafsi anaojaribu kuiga.

Inarejelea data RSABuguroo anabainisha kuwa takriban theluthi moja ya visa vyote vya ulaghai wa benki mtandaoni vinahusisha akaunti za wateja wanaodaiwa kuwa halali ambazo kwa hakika zinadhibitiwa na walaghai. Suluhisho la kampuni hiyo (Fraudster Hunter) litasaidia kutambua wasifu kama huo, na kufanya maisha kuwa magumu zaidi kwa wahalifu wa mtandao.

Nini kingine unaweza kusoma kwenye blogi? Cloud4Y

Inasanidi juu katika GNU/Linux
Wapentesta walio mstari wa mbele katika usalama wa mtandao
Anzisha ambazo zinaweza kushangaza
Ecofiction kulinda sayari
Nishati ya jua yenye chumvi

Jiandikishe kwa yetu telegram-channel ili usikose makala inayofuata! Hatuandiki zaidi ya mara mbili kwa wiki na kwa biashara tu. Pia tunakukumbusha kuwa unaweza mtihani kwa bure ufumbuzi wa wingu Cloud4Y.

Chanzo: mapenzi.com

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster