BEDFORD (Massachusetts ? USA), le 3 mars 2006 ? RSA Security (Nasdaq :
RSAS) clôture la première phase d'intégration de Cyota par le lancement
d'une solution d'authentification multiniveau répondant aux besoins
spécifiques de flexibilité et d'ergonomie des établissements financiers
pour prendre en charge l'intégralité de leur base de clientèle.
Protection dynamique multiniveau
RSA® Adaptive Authentication permet à chaque entreprise de définir ses
propres schémas d'authentification dynamique en fonction des risques
associés à des activités spécifiques ou des préférences de certains
clients. Cette solution intégrée associe un système transparent et
dynamique d'authentification en fonction du niveau de risque à une solution
d'authentification par mot de passe à usage unique pour les groupes
présentant des risques plus élevés ou les clients sensibles aux aspects
sécuritaires. Cette offre permet également de mettre en ?uvre une solution
optionnelle de « filigrane numérique » pour gérer l'authentification
inverse et le monitoring des transactions de back-office.
« Nous sommes particulièrement fiers de dévoiler une solution prenant en
charge l'intégralité du spectre des besoins d'authentification des
institutions financières grâce à un système s'adaptant dynamiquement aux
niveaux de risque et à des mots de passe à usage unique (supportant une
large gamme de formats d'authentification à deux facteurs) enfin
disponibles auprès d'un seul fournisseur et non à travers d'une série de
partenariats aléatoires, » déclare Chris Young, Vice-Président senior et
Directeur général de RSA Cyota Consumer Solutions. « En outre, RSA Adaptive
Authentication est une solution opérationnelle dont les modules sont d'ores
et déjà déployés en exploitation pour protéger les consommateurs de
certaines des premières institutions financières mondiales. »
Dans le cadre de cette intégration, RSA Security a développé une
technologie innovante permettant aux institutions financières de changer en
toute transparence de méthode d'authentification et de modifier la
segmentation de leurs utilisateurs grâce à des fonctions avancées de
profilage et d'analyse. Les rapports sur les profils de risque (générés
automatiquement par le moteur de risque RSA Cyota) fournissent des
recommandations et identifient les groupes de clients adaptés à des
méthodes d'authentification renforcée ? en fonction de leurs habitudes
d'utilisation et de leurs comportements en ligne. Par exemple, un client se
connectant régulièrement depuis un « Web Bar », et utilisant par conséquent
des systèmes potentiellement compromis, sera identifié comme utilisateur
potentiel d'un système de protection forte avec clé à mot de passe à usage
unique.
Un puissant noyau d'intelligence, d'analyse et d'expérience
RSA Adaptive Authentication est fondé sur des outils de collecte
d'informations et d'analyse des risques sans équivalent.
Il s'appuie notamment sur le réseau propriétaire de surveillance des
activités frauduleuses RSA Cyota eFraudNetwork? utilisé par des dizaines
d'institutions financières dans le monde pour agréger des données en temps
réel sur les derniers modes d'attaque et de menace. Ce réseau collecte en
effet les données de renseignement mondiales les plus pointues et à jour
afin de fournir aux établissements bancaires des informations et une
protection instantanées ; cette force commune bénéfice à tous.
Les données issues de la communauté eFraudNetwork sont également
introduites dans le moteur de risque RSA Cyota pour garantir que les
décisions d'authentification sont prises conformément aux dernières
informations disponibles. Ses fonctionnalités d'auto-apprentissage lui
permettent de choisir ? en fonction d'analyses en temps réel des données
Internet, de la reconnaissance des systèmes, du profilage des
comportements, etc. ? les transactions qui peuvent être poursuivies en
l'état et celles qui nécessitent une authentification supplémentaire.
Options d'authentification en temps réel en cas d'urgence
Les solutions d'authentification génériques ne pouvant satisfaire les
besoins spécifiques des établissements financiers, RSA Adaptive
Authentication leur propose, ainsi qu'à leurs utilisateurs, une gamme
incomparable de méthodes et de formats de clés d'authentification.
Pour les utilisateurs préférant des solutions d'authentification basées sur
le risque fonctionnant de manière sous-jacente, RSA Security propose un
système de « questions personnelles » et d'appels téléphoniques hors bande
lorsqu'une transaction sensible exige de renforcer l'authentification ;
pour les groupes exigeant une protection plus tangible, la technologie RSA
SecurID® est proposée sous différents formats usuels et pratiques pour
générer des mots de passe à usage unique : porte-clés, téléphones
cellulaires, assistants personnels, cartes à puces, etc. Les institutions
financières peuvent désormais mettre en ?uvre une protection souple et
ergonomique contre des menaces de fraude en ligne en perpétuelle évolution
et protéger les identités et actifs de leurs clients dans de multiples
contextes de risque, réglementaires ou transactionnels.
« Les besoins, styles de vie et habitudes des utilisateurs sont d'une
infinie variété, » ajoute Avivah Litan, Vice-Président Recherche de
Gartner, Inc. « Pour que la majorité d'entre eux puisse bénéficier de
solutions renforcées de protection de compte, elles doivent être
disponibles sous une grande variété de formats. En effet, il s'agit d'un
domaine dans lequel le concept de « taille unique » n'a pas sa place et où
différents scénarios et préférences doivent être associés à des niveaux de
sécurité et d'ergonomie appropriés. »
« RSA Adaptive Authentication inaugure la troisième ère de
l'authentification, à un moment critique où les institutions financières
sont confrontées au développement simultané des menaces en ligne et des
contraintes réglementaires, » poursuit M. Young. « RSA Security a créé le
concept de mot de passe à usage unique il y a plus de vingt ans et Cyota
celui de l'authentification basée sur le niveau de risque il y a trois ans.
RSA Security intègre aujourd'hui les deux pour fournir aux établissements
financiers une solution ouverte et flexible, répondant aux besoins et
préférences de leurs titulaires de comptes. Mais surtout, grâce à cette
nouvelle plate-forme, RSA Security leur permet de nouer un contrat et un
partenariat unique pour bénéficier d'une solution complète et d'un
déploiement généralisé et cohérent. »
RSA Adaptive Authentication peut être déployé sur site ou faire l'objet
d'un hébergement complet. Dans ce dernier cas, la solution intègre le
réseau Go IDsm de RSA Security lorsque le module d'authentification par mot
de passe à usage unique est déployé. Le réseau Go ID permet aux
consommateurs d'utiliser le même système d'habilitation par mot de passe à
usage unique pour plusieurs comptes en ligne ? sans être contraints de
s'équiper de plusieurs dispositifs, ni de créer des relations de confiance
entre différents fournisseurs de comptes comme l'exigerait un système de
fédération d'identités. Le réseau Go ID supporte également l'intégralité du
cycle de vie utilisateur : guides marketing d'acquisition, gestion de
stock, prestations et services avancés, etc.
À propos de RSA Cyota Consumer Solutions
RSA Cyota Consumer Solutions est une division de RSA Security Inc.
proposant aux acteurs de la banque en ligne et de l'e-business des
solutions éprouvées d'authentification (adaptation dynamique au niveau de
risque, mots de passe à usage unique, signature des transactions, etc.),
des services anti-phishing et un système de monitoring des transactions en
temps réel permettant de maîtriser les risques de fraude. Sa communauté
eFraudNetwork? est aujourd'hui l'un des réseaux de collaboration
interbancaire contre la fraude parmi les plus efficaces au monde. A ce
jour, la plupart des 50 premières banques mondiales ? et notamment 9 des 12
plus importantes d'Amérique du Nord et du Royaume-Uni ? ont choisi les
solutions RSA Cyota pour protéger quelque 430 millions de consommateurs.
A propos de RSA Security, Inc
RSA Security (NASDAQ : RSAS) est l'expert de la protection en ligne des
identités et des ressources numériques. Créateur des technologies au c?ur
de la sécurité Internet, la société est le leader de l'authentification
forte et du chiffrement, capitalisant sur une vingtaine d'années
d'expérience. Conçue pour fonctionner de manière rationnelle et
transparente au sein des environnements complexes de milliers de clients,
la gamme complète de solutions de gestion des accès et des identités de RSA
Security ? incluant une suite complète de solutions d'authentification et
de gestion des accès ? permet aux utilisateurs d'exploiter en toute
confidentialité de nouvelles technologies pour dégager un solide avantage
concurrentiel. La réputation de RSA Security repose sur une tradition
d'innovation et de leadership, des technologies leaders sur le marché et
une relation solide avec plus de 1000 partenaires intégrateurs dans le
monde.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Pour préparer les Jeux Olympiques de 2012, les banques britanniques ont testé leurs résistances aux pirates informatiques, à la météo et aux bouchons autoroutiers.
La cyber attaque qui a visé l´année dernière le NASDAQ a été facilitée par le manque de sécurité des boursicoteurs
1500 personnes piratées, plus de 300.000 euros détournés. Trois pirates de cartes bancaires sous les verrous. ZATAZ.COm vous présente le matériel des pirates.
INFO ZATAZ - Fin octobre, la police britannique a mis la main sur un réseau informatique pirate de données bancaires. Les pirates informatiques ont volé pour plus de 3.4 millions d'euros.
Après avoir été débités deux fois, des clients sont crédités de l'argent trop perçu par la banque ... deux fois !
Un pirate de données bancaires se retrouve gagnant d´un faux jeu en ligne mis en place par la boutique qu´il avait escroqué quelques jours auparavant.
Le piratage de carte bancaire passe à la vitesse supérieure. Une imprimante 3D utilisée dans le skimming de cartes de paiement.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]