Разработчики: | Аладдин Р.Д. (Aladdin R.D.) |
Технологии: | ИБ - Аутентификация, ИБ - Система обнаружения мошенничества (фрод) |
Антифрод-терминал – защита от новейших атак киберпреступников при работе пользователей с защищёнными сервисами через Интернет с использованием смарт-карт.
Функции
- Защита от подмены и навязывания серверу поддельных, подписанных на ключах легального пользователя документов
- Защита от возможности аутентификации киберпреступников на защищённых Web-сервисах путём перехвата управления криптографической подсистемой смарт-карты
- Безопасная реализация групповых операций подписания документов
- Защита от недобросовестных клиентов банков
- Возможность расследования инцидентов на основе формируемого терминалом журнала операций
- Быстрое встраивание в прикладные системы
Решаемые задачи
Устройство представляет собой защищённый смарт-карт ридер со встроенным монитором визуального контроля подписываемых документов и цифровой клавиатурой для безопасного ввода PIN-кода.
"Антифрод-терминал" обеспечивает защиту от:
- перехват PIN-кода смарт-карты при его вводе на компьютере;
- возможность аутентификации киберпреступников на защищённых электронных сервисах путём перехвата управления криптографической подсистемой смарт-карты;
- подмена и навязывание серверу поддельных, подписанных на ключах легального пользователя документов;
- мошеннические действия со стороны недобросовестных клиентов банков в виде отказа от совершённых транзакций.
Преимущества
Использование "Антифрод-терминала" помогает Web-серверу определять:
- когда документ был подписан с использованием зарегистрированного терминала, и тем самым повышать доверие к подписанному документу;
- когда пользователь осуществляет вход в систему с использованием зарегистрированного терминала, и тем самым повышать уровень доступа пользователя к конфиденциальной информации.
"Антифрод-терминал":
- визуализирует на своём экране любой текст без привязки к каким-либо тегам подписываемого документа;
- безопасно реализует групповые операции подписания документов.
- помогает проводить расследования инцидентов на основе формируемого терминалом журнала операций, который может храниться на сервере.
Устройство является совместной разработкой лидеров рынка в своих сегментах – компаний "Аладдин Р.Д." и "VASCO".
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- Пробизнесбанк | Аладдин Р.Д. (Aladdin R.D.) | 2014.08 | |
- Абсолют Страхование (Евро-Полис ИСК) | Аладдин Р.Д. (Aladdin R.D.) | 2014.03 |
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (56)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (33)
Другие (854)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
TUV Austria (2)
Солар (ранее Ростелеком-Солар) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 57)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (473, 231)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Мультифактор (Multifactor) (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
Т-Банк (Тинькофф Банк) (1, 1)
Другие (2, 2)
Индид, Indeed (ранее Indeed ID) (2, 3)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
IT-Lite (АйТи Лайт) (1, 1)
Right line (Райт лайн) (1, 1)
Другие (9, 9)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 274
PayControl - 3
МегаФон Мобильный ID - 2
Multifactor Сервис многофакторной аутентификации - 1
JaCarta Authentication Server (JAS) - 1
Samsung Knox - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1
Подрядчики-лидеры по количеству проектов
Солар (ранее Ростелеком-Солар) (18)
SearchInform (СёрчИнформ) (16)
Национальное бюро кредитных историй (НБКИ) (16)
Инфосистемы Джет (9)
Experian (8)
Другие (159)
Центр Финансовых Технологий (ЦФТ) (2)
Диасофт (Diasoft) (1)
Инфосекьюрити (Infosecurity) (1)
Инфосистемы Джет (1)
Корп Софт (CorpSoft24) (1)
Другие (6)
Солар (ранее Ростелеком-Солар) (3)
SearchInform (СёрчИнформ) (2)
VisionLabs (ВижнЛабс) (1)
Диасофт (Diasoft) (1)
Динамика (Dynamika) Новосибирск (1)
Другие (0)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Visa International (4, 27)
Инфосистемы Джет (5, 25)
Солар (ранее Ростелеком-Солар) (2, 20)
FICO (4, 18)
SearchInform (СёрчИнформ) (2, 17)
Другие (185, 142)
Центр Финансовых Технологий (ЦФТ) (2, 2)
F.A.C.C.T. (ранее Group-IB в России) (1, 1)
SearchInform (СёрчИнформ) (1, 1)
Инфосистемы Джет (1, 1)
Лаборатория Касперского (Kaspersky) (1, 1)
Другие (5, 5)
Солар (ранее Ростелеком-Солар) (1, 3)
SearchInform (СёрчИнформ) (1, 2)
Диасофт (Diasoft) (1, 1)
VisionLabs (ВижнЛабс) (1, 1)
Динамика (Dynamika) Новосибирск (1, 1)
Другие (0, 0)
SearchInform (СёрчИнформ) (1, 3)
Positive Technologies (Позитив Текнолоджиз) (1, 1)
Лаборатория Касперского (Kaspersky) (1, 1)
R-Vision (Р-Вижн) (1, 1)
Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
Другие (1, 1)
SearchInform (СёрчИнформ) (1, 9)
Positive Technologies (Позитив Текнолоджиз) (1, 3)
БПС Инновационные программные решения (ранее БПЦ Банковские технологии) (1, 2)
Лаборатория Касперского (Kaspersky) (1, 1)
R-Vision (Р-Вижн) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
3-D Secure (3D-Secure) - 23
Solar JSOC - 19
СёрчИнформ SIEM - 17
НБКИ-AFS (Anti-Fraud Service) - 12
FICO Capstone Decision Accelerator (CDA) - 9
Другие 137
Kaspersky Anti Targeted Attack Platform (KATA) - 1
Group-IB Fraud Hunting Platform (ранее Secure Bank - Secure Portal) - 1
CorpSoft24: Хостинг ИСПДн - 1
ЦФТ FRAMOS - 1
Solar JSOC - 1
Другие 6
Solar JSOC - 3
СёрчИнформ SIEM - 2
Diasoft Digital Q.Risk&Compliance - 1
VisionLabs Luna Pass - 1
Dynamika-Финансовый мониторинг - 1
Другие 0