Trusteer Rapport на страже безопасности систем ДБО::Журнал СА 4.2012
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6235
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6943
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4229
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3014
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3811
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3827
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6323
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3174
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3466
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7283
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10649
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12370
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14004
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9130
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7083
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5392
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4619
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3431
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3160
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3405
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3029
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Trusteer Rapport на страже безопасности систем ДБО

Архив номеров / 2012 / Выпуск №4 (113) / Trusteer Rapport на страже безопасности систем ДБО

Рубрика: Безопасность /  ИТ в финансах

Виталий Иванов ВИТАЛИЙ ИВАНОВ, эксперт по информационной безопасности

Trusteer Rapport
на страже безопасности систем ДБО

Клиенты и сотрудники банков, электронных магазинов и простые мобильные работники являются наиболее привлекательной мишенью для мошенников. Поэтому компании, которые ведут бизнес в Интернете, просто обязаны заботиться о безопасности своих клиентов и сотрудников, иначе они рискуют потерять бизнес

Сейчас 90% атак выполняется через браузер – с помощью ссылок на вредоносные ресурсы хакеры заманивают посетителей на специально разработанные сайты, где внедряют в браузер жертвы вредоносные коды. Строгая аутентификация и одноразовые пароли не спасают – пользоваться ими неудобно, а хакеры уже придумали, как можно эту аутентификацию перехватывать.

Современные скорости работы сети позволяют мошенникам перехватывать идентификационную информацию пользователей и подменять реальные поручения клиентов или покупателей на собственные – поддельные.

Для систем дистанционного банковского обслуживания можно выделить следующие три типа угроз:

  • Шпион в браузере – троянские программы, такие как Zeus, Silon, Torpig или Yaludle, используют технику контроля браузера пользователей с помощью собственной троянской программы. В тот момент, когда в браузере открывается окно для проведения платежа или оплаты товара, троянец перехватывает управление браузером и от имени пользователя проводит собственный платеж в пользу владельца троянской программы. Наиболее часто такие троянцы проникают на компьютеры пользователей Интернетом через неизвестные уязвимости в браузере, интегрируются в него и работают вместе с ним.
  • Шпион в Сети – впрочем, мошенники могут перехватывать сеанс работы пользователей с системой оплаты, например, с помощью перенаправления веб-запросов на собственный сайт или изменения работы DNS-системы. Они могут перехватить важную информацию, с помощью которой в дальнейшем можно будет проводить собственные финансовые транзакции, или просто вмешиваются в существующий сеанс обмена данными, модифицируя его по своему усмотрению. При этом мошенникам не обязательно внедрять свое вредоносное программное обеспечение в операционную систему конкретного пользователя – им достаточно атаковать провайдера, а потом манипулировать сеансами пользователей.
  • Фишинг – Мошенники могут создать специальный сайт, который очень похож оформлением на банковский или торговый ресурс, и с помощью различных приемов (например, спама) заманить на него посетителей пародируемого сайта. Пользователи, не понимая, что находятся на постороннем сайте, передают ему свою конфиденциальную информацию, которую в дальнейшем мошенники могут использовать для совершения аналогичных покупок или переводов.

Компания Trusteer в 2008 году разработала программное обеспечение Rapport, которое защищает веб-коммуникации между корпоративной системой, например, банка и его клиентами или сотрудниками.

Rapport защищает взаимодействие пользователей между браузером и веб-сервером с помощью создания шифрованного туннеля. Кроме того, это программное обеспечение проводит проверку среды исполнения самого браузера, чтобы исключить перехват информации, например, с помощью вредоносного JavaScript или других атак на захват браузера.

Rapport также защищает от фишинга, проверяя сертификат сайта, с котором пытается установить контакт браузер, и в случае подозрений на фишинг блокирует передачу конфиденциальных сведений на посторонний сайт.

Программное обеспечение Rapport защищает веб-коммуникации между корпоративной системой банка и его клиентами или сотрудниками.

Технология, которая использована в Rapport, позволяет защищать клиентов от таких наиболее распространенных троянских программ, как Zeus, Silon, Torpig или Yaludle, во всех их вариантах без необходимости обновления сигнатур. Rapport просто блокирует неавторизованный доступ к конфиденциальным данным, таким как пароли, номера кредитных карт или любые другие идентификаторы, в момент взаимодействия пользователя с веб-сайтом. Для этого набранные на клавиатуре данные перед передачей их в браузер и далее на сервер шифруются. При этом даже если посторонний фишинговый сайт получит доступ к этим данным, то он просто не сможет их расшифровать – данные дешифруются только на легальном сайте, с которым у Rapport установлены доверительные отношения.

Компании, в том числе и банки, могут сконфигурировать свою систему удаленного доступа так, чтобы клиенты или сотрудники могли легко установить программный агент Rapport прямо с их собственного сайта – без этой меры их доступ к ресурсам и услугам компании может быть ограничен.

Единожды установленный, Rapport работает в фоновом режиме, не требуя от пользователя выполнения дополнительных действий для защиты коммуникаций.

Простота использования Rapport позволяет пользователю быстро привыкнуть к его применению – он будет проявлять себя только в случае опасности и появления определенных признаков махинаций с конфиденциальными данными.

Для самой компании Rapport поставляется со специальным программным обеспечением для контроля пользовательских агентов, управления сообщениями о возможных атаках на систему, анализа данных и управления безопасностью всей системы защиты веб-приложения.

Rapport разработан для защиты от сетевого мошенничества с помощью троянских и различных шпионских программ, но не является антивирусной программой или межсетевым экраном, поскольку он:

  • блокирует доступ к финансовой и конфиденциальной информации вместо поиска вредоносного программного обеспечения;
  • взаимодействует с веб-сервером для обеспечения обратной связи с компанией, владеющей веб-приложением, для подготовки отчетов по попыткам несанкционированного доступа к данным и определения уровня потенциальных угроз;
  • немедленно реагирует на новые угрозы, поскольку взаимодействует с центральным сервером и перенастраивается для защиты от новых методов атак.

Технологии

Технологии Trusteer защищают самое слабое звено банковской безопасности – браузер. Rapport базируется на трех технологиях собственной разработки, которые легко масштабируются для защиты достаточно большого числа клиентов и сотрудников от постоянно растущего количества сетевых угроз и мошенничества. Причем эффективность защиты не зависит от эвристических правил и сигнатур вредоносных программ, которые должны оперативно обновляться. Rapport обеспечивает защиту пользователей при работе в Интернете от мошенничества и воровства конфиденциальных данных.

Работа всех программных агентов Rapport контролируется централизовано с помощью программного обеспечения, установленного на стороне сервера. Этот серверный компонент позволяет компании, эксплуатирующей защиту на основе продуктов Trusteer, устанавливать правила работы с парольной информацией и модификации веб-страниц для подготовки отчетов с помощью специального облачного сервиса фрод-аналитики.

Команда аналитиков компании Trusteer работает 24 часа 7 дней в неделю, анализируя информацию, которая поступает от установленных агентов Rapport по всему миру для выявления новых шаблонов атак. Как только обнаружится какой-то новый тип нападения, аналитический центр автоматически модифицирует поведение Rapport для защиты от него. При этом корпоративным клиентам передается информация об обнаруженных типах атак, которая необходима для эффективной защиты системы от них.

Банки могут достаточно быстро внедрить Rapport для защиты клиентов и сотрудников. Продукт поставляется с программным обеспечением для централизованного управления установкой агентских модулей и контроля подозрительной активности в компьютерах пользователей. Это ПО сообщает о попытках атак, собирает данные, которые в дальнейшем используются для анализа уровня защищенности пользователей.

Защита Rapport устанавливается один раз с помощью простого процесса установки программного обеспечения, который не требует выполнения сложных действий. Дополнительная загрузка не требуется вне зависимости от того, с каким сайтом пользователи взаимодействуют.

Защита браузера работает в фоновом режиме и не требует изменения поведения или выполнения дополнительных действий – системы интернет-банкинга можно использовать привычным для пользователей способом. Rapport открывает окно предупреждения только в том случае, если у него возникает подозрение в махинациях с конфиденциальной информацией.

При этом компания Trusteer обеспечивает 24-часовую техническую поддержку клиентов, отвечая на их вопросы по эксплуатации Rapport.

Также Trusteer разработал программное обеспечение Mobile, которое обеспечивает многоуровневую защиту мобильных устройств и платформ от атак вредоносного ПО, осуществляя анализ рисков в режиме реального времени, защищает и предотвращает утечку конфиденциальных данных транзакций.

Trusteer Mobile обеспечивает пользователям безопасный доступ к мобильным банковским приложениям; определяет и контролирует риск заражения мобильных устройств; ограничивает финансовые потери; легко устанавливается и интегрируется.

Для анализа ситуации в банке существует Trusteer Pinpoint, который устанавливается на сервер и позволяет оценить уровень опасности той или иной транзакции. По анализу трафика он позволяет обнаружить действия злоумышленника даже без установки на клиента специального программного обеспечения. В случае подозрений на взлом клиентского компьютера пользователям будет рекомендовано установить Rapport и тем самым повысить надежность операций.

Основные возможности Trusteer Pinpoint:

  • Обнаруживает зараженные устройства и устройства мошенников.
  • Точно определяет уровни риска мошенничества.
  • Предупреждает службу безопасности о пользователях и устройствах с высоким риском заражения.
  • Удаляет вредоносные программы с помощью Trusteer Rapport.
  • Обнаруживает новые угрозы и атаки.

В России продукты компании Trusteer представляет компания TopSecurity (www.tsecure.ru).


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru