Communiqué

 

Que la guerre commence

Publié le 08-03-2006 dans le thème Banque

Pays : Etats-Unis - Auteur : Damien Bancal


Pub : Tous les logiciels anti-spam gratuits disponibles sur Internet

Note des lecteurs: 1.3/5

BEDFORD (Massachusetts ? USA), le 3 mars 2006 ? RSA Security (Nasdaq : RSAS) clôture la première phase d'intégration de Cyota par le lancement d'une solution d'authentification multiniveau répondant aux besoins spécifiques de flexibilité et d'ergonomie des établissements financiers pour prendre en charge l'intégralité de leur base de clientèle.

Protection dynamique multiniveau
RSA® Adaptive Authentication permet à chaque entreprise de définir ses propres schémas d'authentification dynamique en fonction des risques associés à des activités spécifiques ou des préférences de certains clients. Cette solution intégrée associe un système transparent et dynamique d'authentification en fonction du niveau de risque à une solution d'authentification par mot de passe à usage unique pour les groupes présentant des risques plus élevés ou les clients sensibles aux aspects sécuritaires. Cette offre permet également de mettre en ?uvre une solution optionnelle de « filigrane numérique » pour gérer l'authentification inverse et le monitoring des transactions de back-office.

« Nous sommes particulièrement fiers de dévoiler une solution prenant en charge l'intégralité du spectre des besoins d'authentification des institutions financières grâce à un système s'adaptant dynamiquement aux niveaux de risque et à des mots de passe à usage unique (supportant une large gamme de formats d'authentification à deux facteurs) enfin disponibles auprès d'un seul fournisseur et non à travers d'une série de partenariats aléatoires, » déclare Chris Young, Vice-Président senior et Directeur général de RSA Cyota Consumer Solutions. « En outre, RSA Adaptive Authentication est une solution opérationnelle dont les modules sont d'ores et déjà déployés en exploitation pour protéger les consommateurs de certaines des premières institutions financières mondiales. »

Dans le cadre de cette intégration, RSA Security a développé une technologie innovante permettant aux institutions financières de changer en toute transparence de méthode d'authentification et de modifier la segmentation de leurs utilisateurs grâce à des fonctions avancées de profilage et d'analyse. Les rapports sur les profils de risque (générés automatiquement par le moteur de risque RSA Cyota) fournissent des recommandations et identifient les groupes de clients adaptés à des méthodes d'authentification renforcée ? en fonction de leurs habitudes d'utilisation et de leurs comportements en ligne. Par exemple, un client se connectant régulièrement depuis un « Web Bar », et utilisant par conséquent des systèmes potentiellement compromis, sera identifié comme utilisateur potentiel d'un système de protection forte avec clé à mot de passe à usage unique.

Un puissant noyau d'intelligence, d'analyse et d'expérience RSA Adaptive Authentication est fondé sur des outils de collecte d'informations et d'analyse des risques sans équivalent.

Il s'appuie notamment sur le réseau propriétaire de surveillance des activités frauduleuses RSA Cyota eFraudNetwork? utilisé par des dizaines d'institutions financières dans le monde pour agréger des données en temps réel sur les derniers modes d'attaque et de menace. Ce réseau collecte en effet les données de renseignement mondiales les plus pointues et à jour afin de fournir aux établissements bancaires des informations et une protection instantanées ; cette force commune bénéfice à tous.

Les données issues de la communauté eFraudNetwork sont également introduites dans le moteur de risque RSA Cyota pour garantir que les décisions d'authentification sont prises conformément aux dernières informations disponibles. Ses fonctionnalités d'auto-apprentissage lui permettent de choisir ? en fonction d'analyses en temps réel des données Internet, de la reconnaissance des systèmes, du profilage des comportements, etc. ? les transactions qui peuvent être poursuivies en l'état et celles qui nécessitent une authentification supplémentaire.

Options d'authentification en temps réel en cas d'urgence Les solutions d'authentification génériques ne pouvant satisfaire les besoins spécifiques des établissements financiers, RSA Adaptive Authentication leur propose, ainsi qu'à leurs utilisateurs, une gamme incomparable de méthodes et de formats de clés d'authentification.

Pour les utilisateurs préférant des solutions d'authentification basées sur le risque fonctionnant de manière sous-jacente, RSA Security propose un système de « questions personnelles » et d'appels téléphoniques hors bande lorsqu'une transaction sensible exige de renforcer l'authentification ; pour les groupes exigeant une protection plus tangible, la technologie RSA SecurID® est proposée sous différents formats usuels et pratiques pour générer des mots de passe à usage unique : porte-clés, téléphones cellulaires, assistants personnels, cartes à puces, etc. Les institutions financières peuvent désormais mettre en ?uvre une protection souple et ergonomique contre des menaces de fraude en ligne en perpétuelle évolution et protéger les identités et actifs de leurs clients dans de multiples contextes de risque, réglementaires ou transactionnels.

« Les besoins, styles de vie et habitudes des utilisateurs sont d'une infinie variété, » ajoute Avivah Litan, Vice-Président Recherche de Gartner, Inc. « Pour que la majorité d'entre eux puisse bénéficier de solutions renforcées de protection de compte, elles doivent être disponibles sous une grande variété de formats. En effet, il s'agit d'un domaine dans lequel le concept de « taille unique » n'a pas sa place et où différents scénarios et préférences doivent être associés à des niveaux de sécurité et d'ergonomie appropriés. »

« RSA Adaptive Authentication inaugure la troisième ère de l'authentification, à un moment critique où les institutions financières sont confrontées au développement simultané des menaces en ligne et des contraintes réglementaires, » poursuit M. Young. « RSA Security a créé le concept de mot de passe à usage unique il y a plus de vingt ans et Cyota celui de l'authentification basée sur le niveau de risque il y a trois ans. RSA Security intègre aujourd'hui les deux pour fournir aux établissements financiers une solution ouverte et flexible, répondant aux besoins et préférences de leurs titulaires de comptes. Mais surtout, grâce à cette nouvelle plate-forme, RSA Security leur permet de nouer un contrat et un partenariat unique pour bénéficier d'une solution complète et d'un déploiement généralisé et cohérent. »

RSA Adaptive Authentication peut être déployé sur site ou faire l'objet d'un hébergement complet. Dans ce dernier cas, la solution intègre le réseau Go IDsm de RSA Security lorsque le module d'authentification par mot de passe à usage unique est déployé. Le réseau Go ID permet aux consommateurs d'utiliser le même système d'habilitation par mot de passe à usage unique pour plusieurs comptes en ligne ? sans être contraints de s'équiper de plusieurs dispositifs, ni de créer des relations de confiance entre différents fournisseurs de comptes comme l'exigerait un système de fédération d'identités. Le réseau Go ID supporte également l'intégralité du cycle de vie utilisateur : guides marketing d'acquisition, gestion de stock, prestations et services avancés, etc.

À propos de RSA Cyota Consumer Solutions
RSA Cyota Consumer Solutions est une division de RSA Security Inc. proposant aux acteurs de la banque en ligne et de l'e-business des solutions éprouvées d'authentification (adaptation dynamique au niveau de risque, mots de passe à usage unique, signature des transactions, etc.), des services anti-phishing et un système de monitoring des transactions en temps réel permettant de maîtriser les risques de fraude. Sa communauté eFraudNetwork? est aujourd'hui l'un des réseaux de collaboration interbancaire contre la fraude parmi les plus efficaces au monde. A ce jour, la plupart des 50 premières banques mondiales ? et notamment 9 des 12 plus importantes d'Amérique du Nord et du Royaume-Uni ? ont choisi les solutions RSA Cyota pour protéger quelque 430 millions de consommateurs.

A propos de RSA Security, Inc
RSA Security (NASDAQ : RSAS) est l'expert de la protection en ligne des identités et des ressources numériques. Créateur des technologies au c?ur de la sécurité Internet, la société est le leader de l'authentification forte et du chiffrement, capitalisant sur une vingtaine d'années d'expérience. Conçue pour fonctionner de manière rationnelle et transparente au sein des environnements complexes de milliers de clients, la gamme complète de solutions de gestion des accès et des identités de RSA Security ? incluant une suite complète de solutions d'authentification et de gestion des accès ? permet aux utilisateurs d'exploiter en toute confidentialité de nouvelles technologies pour dégager un solide avantage concurrentiel. La réputation de RSA Security repose sur une tradition d'innovation et de leadership, des technologies leaders sur le marché et une relation solide avec plus de 1000 partenaires intégrateurs dans le monde.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Banque

Faille pour American Express

INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.

Opération disaster today pour les banques britanniques

Pour préparer les Jeux Olympiques de 2012, les banques britanniques ont testé leurs résistances aux pirates informatiques, à la météo et aux bouchons autoroutiers.

Trop facile de pirater le Nasdaq

La cyber attaque qui a visé l´année dernière le NASDAQ a été facilitée par le manque de sécurité des boursicoteurs

Trois pirates de distributeurs de billets arrêtés

1500 personnes piratées, plus de 300.000 euros détournés. Trois pirates de cartes bancaires sous les verrous. ZATAZ.COm vous présente le matériel des pirates.

Un gang de pirates de données bancaires stoppé

INFO ZATAZ - Fin octobre, la police britannique a mis la main sur un réseau informatique pirate de données bancaires. Les pirates informatiques ont volé pour plus de 3.4 millions d'euros.

Bug informatique au Crédit Agricole... bis

Après avoir été débités deux fois, des clients sont crédités de l'argent trop perçu par la banque ... deux fois !

Un pirate de CB piégé par la boutique qu´il avait piraté

Un pirate de données bancaires se retrouve gagnant d´un faux jeu en ligne mis en place par la boutique qu´il avait escroqué quelques jours auparavant.

Piratage de carte bancaire : Skimmeur 3.0 est arrivé

Le piratage de carte bancaire passe à la vitesse supérieure. Une imprimante 3D utilisée dans le skimming de cartes de paiement.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA