Client tarafında çalışan ve session'lar, platformlar ve cihazlar arası tespit yapabilen fraud ve saldırı önleme sistemi.

Secure Bank, hedefe odaklı şeffaflaştırılmış fraud önlemek üzere inşa edilmiş bir erken uyarı sistemidir. Bir SaaS çözümü olarak, Secure Bank modülü banka sayfalarıyla birlikte client cihaza yüklenir veya bankacılık uygulamalarında SDK olarak gelir.

Client tarafında herhangi bir kuruluma gerek yoktur.

Detaylı cihaz fingerprint'leme, client'sız malware tespiti, davranışsal, çapraz-kanal ve çapraz-client analitiklerinden gelen veriye göre Secure Bank tehlikeli aktiviteleri tespit eder ve bloke eder. Bunların arasında:

  • Online banka sayfalarında kötü niyetli injection’lar
  • Phishing saldırıları ve sosyal mühendislik
  • Müşteri adına işlem yapmak için müşteri cihazlarına yetkisiz erişim
  • Otomatik banka ödemeleri yapmaya ayarlı veya gönderici bilgilerini değiştiren banka trojan’ları
  • Zero-day zaafiyetlerinden kaynaklanan yetkisiz girişler
  • Yeni zararlı yazılım sürümleri

Secure Bank Nasıl Çalışır

Veri Toplama

  • JavaScript modülümüz, müşteri tarafından herhangi bir ek adım gerektirmeden sayfa üzerinde çalışmaya başlayacaktır. Kodun fonksiyonları, bankanın müşterisi tarafından farkedilebilecek türden değildir.
  • Modül, online bankacılık sayfaları üzerinde olabilecek herhangi bir injection denemesini takip eder, müşteri cihazlarından kullanıcı kimliğine dair verileri toplar ve müşteri tarafında zararlı aktivite sayılabilecek davranışları tespit eder.
  • Verinin kimlik bilgilerinden arındırılmış, anonim bir hali, güvenli bir kanal üzerinden Secure Bank sunucu altyapısına ulaştırılır.
  • Kod, sayfanın yüklenme hızını etkilemez.

Veri İşleme

  • Toplanan verinin gizliliği ve korelasyonunu sağlamak adına, Group-IB özel veri kaynaklarından toplanan ve günlük olarak güncellenen veriler kullanır.
  • Eğer sahtecilik tespit edilmişse, Group-IB derhal banka güvenlik hizmetini haberdar eder.
  • API kullanılarak, bildirimler ve durumlara müdahale prosedürleri, gerçek zamanlı olarak doğrudan bankanın güvenlik altyapısına entegre edilecek şekilde ayarlanabilir.

SECURE BANK MARKANIZI KORUR

  • Kullanıcı ve banka kartı verilerini çalabilmek için, saldırganlar sahte banka web siteleri açarlar. Bu sayfaların çoğu, orijinal kaynaklarının birebir kopyasıdır.
  • Bu Phishing sayfalarına giren ilk kullanıcıyla birlikte, modülümüz web sayfasının domain adını tespit edecek ve Secure Bank’e iletecektir.
  • Secure Bank, tespit edilen domain adını 7/24 olarak CERT-Gib acil tepki ekibimize iletecek, onlar da onayınız üstüne phishing sayfasını hızlıca kapatacaklardır.

Maksimum Rahatlık

Web arayüzü üzerinden, şüpheli session’larla ilgili detaylı bilgiye ulaşılabilir.

Bulut Arayüzü

Web arayüzü üzerinden, şüpheli session’larla ilgili tüm bilgiye ulaşılabilir.

Dökümanlı API

Fraud Monitoring ve IT altyapı sistemleriyle rahat entegrasyon.

Bilgilendirici Raporlar

Olay türüne ve periyotlara ayrılıp, görselleştirilmiş istatistikler sayesinde saldırı dinamiğine ve doğasına dair değişmleri takip edebilirsiniz.

Analiz Uzmanları ile Destek

Durum müdahalesi için profesyonel uzmanlarımızın konu üzerindeki engin deneyimlerinden faydalanabilirsiniz.

Entegrasyona Hazır Olan Sistemler:

- SIEM
- ABS
- Intellinx
- FraudWall
- SAS
- RSA

Paranız Cebinizde Kalır

Erken sahtecilik tespitiyle suçları önler.
Tüm müşteri tabanınızı kapsamak için ek ekipman masrafı olmaz.
False positive’leri işlemek ve müşterilere gereksiz aramalar yapmaktan öne gelen masraflarınızı kısar.

Ününüz Kuvvetlenir

Online bankacılık sistemlerinizin güvenlik seviyesini artırmak, çekiciliklerini artıracaktır. Müşterilerinizi son saldırılar ve güvenlik ihlallerinden haberdar ederek, size olan güvenlerini artırır. IT güvenlik vakalarınızın sayısını azaltarak, marka değerinize gelebilecek zarar riski azaltılmış olur.

Özel Tehdit Veri Kaynakları

Tehdit verilerini toplamak için özel kurulmuş altyapımız sayesinde, yeni sahtecilik örneklerini takip edebiliyor ve sistemlerin ele geçirilmiş olabileceğine dair göstergeleri erkenden toplamış oluyoruz.

Tehdit İstihbaratı

Group-IB, hacker saldırıları sonucu ele geçirilmiş hesaplardaki verileri karantinaya alarak, hem ele geçirilmiş cihazlar hem de bilgilerden ortaya çıkabilecek kanunsuzluk durumlarını önler.

Adli Bilişim

Group-IB’nin Adli Bilişim laboratuvarında, analiz uzmanlarımız sürekli müşterilerimizi hedef alan en gelişmiş zararlı yazılımları incelemekte ve haklarında detaylı bilgi sunmaktadırlar.

Makine Zekası

Geniş davranış verilerini işleyerek, makinelerimiz zararlı anomalileri tespit edebilmektedir. Group-IB analiz uzmanları ardından bu veriler arasından sahtecilikle alakalı olma ihtimali taşıyanları seçer, ve bilinmeyen sahtecilik belirteçlerinin tespiti için makine öğrenme algoritmalarını devreye sokar.
Secure Bank raporları, web arayüzü üzerinden görüntülenebilir.