Stiri BancareStiri Bancare
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Reading: Soluție sofisticată bazată pe IA, de prevenire a fraudelor cibernetice, pentru website-uri și aplicații mobile
Share
Notification Show More
Latest News
De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?
Stiri de top
Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale
Stiri de top
Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice
Stiri de top
Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României
Stiri de top
Patria Bank, profit de 10 milioane de lei în primele trei luni din an. Valentin Vancea: Continuăm să susținem mediul antreprenorial românesc
Stiri de top
Aa
Stiri BancareStiri Bancare
Aa
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Follow US
© BankingNews - Toate drepturile rezervate
Stiri Bancare > Blog > Top news > Soluție sofisticată bazată pe IA, de prevenire a fraudelor cibernetice, pentru website-uri și aplicații mobile
Top newsStiri de top

Soluție sofisticată bazată pe IA, de prevenire a fraudelor cibernetice, pentru website-uri și aplicații mobile

Cornel Dinu
Last updated: 27/01/2021 15:01
Cornel Dinu 4 ani ago
Share
SHARE

Anul 2021 va fi un an în care atacurile cibernetice vor deveni și mai agresive, mai sofisticate și mai numeroase. Pe masura ce tot mai multe servicii se digitalizează, telemunca devine o practică obișnuită, rețelele sociale ocupă tot mai mult timp în viața populației și continuă să rămână un intrument de marketing intens utilizat de companii, iar tendința de migrare în cloud a operațiunilor curente ale companiilor este în creștere, securitatea cibernetică își face loc tot mai mult, ca o componenta vitală pentru orice operațiune desfășurată în mediul digital.

Contents
Atacuri care imită comportamentul umanExistă totuși o soluţie avansată pentru securitatea reţeleiCum funcționează?Protecție împotriva tranzacţiilor automate suspecteNumeroasele beneficii ale soluției automate Shape

Mai mult,în contextul panedemiei pe care o traversăm, în goana pentru descoperirea unor noi tratamente și vaccinuri, spionajul industrial prin atacuri cibernetice asupra companiilor din sănătate se va accentua.

Cele mai dese forme de atac cibernetic, pe care aproape orice utilizator de email le întâlnește, rămân în continuare e-mailurile de tip phishing. Acestea sunt foarte bine concepute așa încât să pară că vin din partea unor autorități publice, bănci care solicită actualizarea datelor, companii care atașează dovezi ale unor plăți fictive, dar care de fapt, conțin software maliţios prin intermediul căruia datele personale sunt furate sau dispozitivele sunt infectate.

Mai nou sunt atacate platformele sociale cu mesaje de tip spam sau care te îndeamnă să dai click pe linkuri care promit vindecări miraculoase, prin diverse produse și procedee, sau invită la concursuri și câștiguri fabuloase și ușor de obținut.

De asemenea, prin intermediul anumitor plugin-uri care ar ajuta la administrarea mai facilă a website-urilor, sau prin aplicații de telefon, pot fi instalate sotfware-uri malițioase. Rețelele WI-FI nesecurizate pot reprezenta de asemenea, poarta de intrare a virușilor cibernetici în dispozitivele IT.

Atacuri care imită comportamentul uman

Atacuri de imitație care simulează comportamentul uman folosind un sistem extrem de sofisticat de instrumente automatizate sunt în continuare la ordinea zilei. Prin aceasta se comit fraude sau activități neautorizate la scară largă. Cel mai răspândite amenințările includ:
completarea acreditării, prin care atacatorii testează liste de acreditări furate pe cerere de autentificare. Deoarece utilizatorii finali reutilizează adesea parole în diferite conturi online, oricare lista acreditării furate are de obicei 0,5% –2% rata de succes de conectare pe un site web sau o aplicație mobilă mare, ducând la preluarea contului și fraudă online.
Aagregare neautorizată, prin care atacatorii extrag informațiile valoroase dintr-un site-ul web al companiei sau aplicația mobilă și vând datele către concurenți sau le folosesc pentru neautorizat pentru diverse alte scopuri.
Crearea contului fals, prin care atacatorii creează conturi de utilizator în volume mari în pentru a efectua diverse tipuri de fraude.

Aceste tipuri de atacuri înving de regulă securitatea tradițională, inclusiv firewall-uri de generație următoare și Firewall-uri pentru aplicații web (WAF), darv și alte tehnici obișnuite de apărare, precum lista neagră bazată pe IP și codul CAPTCHA. Totul pentru blocarea conturilor, furtul de date personale și extorcare de bani.

Există totuși o soluţie avansată pentru securitatea reţelei

Pentru că infractorii se bazează tot mai mult pe atacuri care includ automatizări și protecţia cibernetică trebuie să se bazeze pe instrumente moderne cum ar fi, de exemplu, inteligenţa artificială (IA). Astfel, zona de securitate se adaptează cu modificări radicale din punct de vedere al soluţiilor de protecţie.

Shape este o astfel de soluţie de apărare în caz de atac cibernetic, dezvoltată de firma F5 şi distribuită în România de către Asseco SEE. Este una din primele soluţii disponibile pe piaţă care se bazează cu adevărat pe inteligenţa artificială.

Cum funcționează?

Ca mod de lucru pe scurt, Shape determină în timp real dacă o cerere de intrare în reţea din partea unei aplicaţii provine dintr-o sursă suspectă şi trece automat la acţiuni specifice, cum ar fi blocarea, redirecţionarea sau etichetarea cererii ca suspectă. Odată acţiunea încheiată, sunt transmise informaţii către mediul de cloud IA al soluţiei pentru stocare şi prevenire în cazul apariţiei de cereri de acces din aceeaşi sursă în viitor.

Soluţia poate fi instalată on – premises ca un proxy invers, poate fi găzduită în centrele de date Shape, într-un cloud public Shape gestionat de la distanţă sau folosită prin intermediul interfeţei programabile Shape. Ea colectează date avansate de telemetrie pentru activarea capacităţii de detectare atacuri. Astfel de date sunt colectate prin JavaScript în cazul aplicaţiilor web şi prin SDK în cazul aplicaţiilor mobile native.

Protecție împotriva tranzacţiilor automate suspecte

Motorul de apărare Shape incorporat este elementul de decizie al soluţiei, care detectează şi protejează împotriva tranzacţiilor automate îndreptate asupra aplicaţiilor protejate ale firmei. Motorul se bazează pe sute de semnale transmise pentru evitarea cererilor frauduloase de acces prin detectarea atacurilor automatizate la nivel de reţea, browser şi utilizator. 

Următorul care intră în joc este mediul cloud IA Shape, cel care analizează toate tranzacţiile pentru a recunoaşte în mod proactiv atacuri posibile şi pentru a implementa în mod autonom contramăsuri de blocare a acestor atacuri. Odată trimise semnalele de la client privind cererile de acces, interfaţa API Shape răspunde privitor la generarea tranzacţiei de către o sursă automată sau umană. În fine, pe baza acestui răspuns, soluţia decide dacă să permită sau să blocheze traficul generat de cerere. 

Numeroasele beneficii ale soluției automate Shape

În primul rând, prin folosirea IA, soluţia se adaptează şi îşi menţine eficienţa în contextul evoluţiei atacatorilor. 5% -10% dintre atacatori vor încerca de obicei să reorganizeze pentru că odată detectați atacatorii avansați se reinstalează. Dar Shape Enterprise Defense este conceput pentru a se adapta și a menține eficacitatea deplină chiar și pe măsură ce atacatorii evoluează. Shape utilizează metode de deep learning pentru detectarea tehnicilor atacatorilor şi implementarea autonomă de contramăsuri adecvate.

În al doilea rând, Shape este construită pentru apărarea multi-canal, ceea ce înseamnă apărare simultană pentru web, aplicaţii mobile şi interfeţe programabile, astfel asigurând protecţia completă a firmei în mediu digital.

În al treilea rând, soluţia este proiectată ca un serviciu complet gestionat, astfel încât atacurile să fie blocate fără intervenţia angajaţilor firmei. Echipa de servicii profesionale Shape este cea care configurează instalările, monitorizează implementările şi asigură mentenanţa tehnologiei în numele firmei client.

Nu în ultimul rând, este diminuată major povara asigurării securităţii, dincolo de minimizarea intervenţiilor manuale. Şi asta deoarece soluţia identifică atacatorii fără a avea impact asupra utilizatorilor legitimi, simultan cu reducerea latenţei serverului şi reducerea mecanismelor generatoare de probleme, cum ar fi Captcha şi autentificarea multi-factor, toate acestea îmbunătăţind semnificativ experienţa generală a utilizatorilor.

You Might Also Like

De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?

Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale

Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice

Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României

Patria Bank, profit de 10 milioane de lei în primele trei luni din an. Valentin Vancea: Continuăm să susținem mediul antreprenorial românesc

TAGGED: Asseco
Cornel Dinu 27/01/2021
Share this Article
Facebook Whatsapp Whatsapp LinkedIn Email Copy Link Print
By Cornel Dinu
Follow:
Project Manager & Editor al publicaţiei online www.BankingNews.ro. Are o experienţă vastă, de peste 20 de ani, în domeniul mass-media. A ocupat, de-a lungul timpului, rolul de editor şi/sau funcţii de conducere în cadrul redacţiilor unor ziare şi reviste, precum "Cronica Română", "România Liberă", "Curierul Naţional", "Independent", "Agenda Construcţiilor" etc. Se simte bine în mediul virtual, unde a dezvoltat numeroase proiecte, fiind fondator sau co-fondator al www.ghiseulbancar.ro, www.banisiafaceri.ro, www.bankingjobs.ro şi www.cafeneauabancara.ro.
Previous Article Orange Money lansează primul card de credit din România care le permite clienților să-și aleagă beneficiile
Next Article BNR: În luna decembrie, soldul creditului neguvernamental a atins un nivel record, iar depozitele un nou maxim istoric

– Publicitate –

Ad image
Ad image
Ad image
Ad image
Ad image

Alte articole

De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?

22 de ore ago

Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale

4 zile ago

Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice

4 zile ago

Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României

4 zile ago

Primul proiect online de jurnalism financiar-bancar din România.

Ne găsiți și pe

© BankingNews - Toate drepturile rezervate

  • Despre BankingNews
  • Contact
  • Publicitate
Folosim cookies pentru a va oferi o experienta cat mai placuta pe site-ul bankingnews.ro. Mai multe detalii despre politica noastra referitoare la protectia datelor cu caracter personal puteti vedea aici: GDPR - Politica de Confidentialitate Setari CookieAccepta
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Întotdeauna activate
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SALVEAZĂ ȘI ACCEPTĂ

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?