Fraud Prevention
Der Secure Access Hub stoppt betrügerische Angriffe, bevor sie eine Anwendungen oder einen Service erreichen. Sicherheitswarnungen für verdächtige Sitzungen werden rechtzeitig ausgelöst und wertvolle technische Informationen werden für eine detaillierte Analyse aufbewahrt.
Wirksame Fraud Prevention
Bereits auf der Web Application Firewall (WAF) werden Attribute der Benutzerinteraktion wie IP-Adresse, Browser, Malware Detection oder Bildschirmauflösung aufgezeichnet und überprüft. Im sogenannten Client- und Session-Fingerprinting werden alle Attribute überwacht, um Manipulationsversuche innerhalb einer Session oder gar ein Session Hijacking zu erkennen.
Eine weitere Möglichkeit, Betrug bereits auf der WAF zu unterbinden, ist dynamisches Whitelisting oder Dynamic Value Endorsement (DyVE). Einfache Beispiele sind hier Online- Banking-Transaktionen: Mittels DyVE erzwingt Airlock, dass übermittelte Transaktionen lediglich Konten belasten, die vorgängig vom Banking-Server zur Auswahl gestellt wurden.
Eine Kombination mit risikobasierter Authentisierung verstärkt die Wirksamkeit der Betrugsbekämpfung zudem erheblich.
Zusätzlicher Schutz mit IBM® Security Trusteer® Pinpoint
Die Integration von IBM® Security Trusteer® Pinpoint im Secure Access Hub sorgt für einen zusätzlichen Schub bei der Fraud Prevention. Die Pinpoint-Lösung erkennt Banking-Trojaner an ihrem Verhalten und generiert biometrische Benutzerprofile. Weicht das Verhalten einer Sitzung vom bekannten Benutzer ab, so wird die Notbremse gezogen.
Mit dem Airlock Add-on kann IBM Pinpoint schnell und einfach integriert werden, ohne dass Back-End-Services angepasst werden müssen. In Kombination mit den On-Board-Features von Airlock bietet dies einen ganzheitlichen und zentralisierten Ansatz für das Betrugsmanagement.
Highlights Fraud Prevention
- Client Fingerprinting
- Dynamisches Whitelisting (DyVE)
- Risikobasierte Authentifizierung
- Starke Authentifizierung
- IBM Trusteer Pinpoint Integration
- Machine Learning