Positive Technologies и Group-IB объединили технологии для защиты онлайн-платежей и веб-порталов

14 июль 2016 14:40 #41901 от ICT
Компания Positive Technologies интегрировала сервисы Group-IB Bot-Trek Secure Bank и Bot-Trek Secure Portal c PT Application Firewall. Теперь пользователи сервисов Bot-Trek могут автоматически контролировать риски, возникающие на стороне их клиентов, без внесения изменений в код веб-приложений, сообщили CNews в Positive Technologies. Система раннего обнаружения фрода Bot-Trek Secure Bank и решение для защиты от утечек и мошенничества на стороне пользователей Bot-Trek Secure Portal входят в единую экосистему для мониторинга, обнаружения и предупреждения киберугроз. Принцип их работы основан на сборе данных с клиентских устройств в момент их обращения к веб-приложению. При использовании Bot-Trek SB и Bot-Trek SP в ответы сервера веб-приложений внедряется специальный скрипт, который собирает и передает информацию в серверную инфраструктуру Bot-Trek для анализа данных различного типа, включая идентификационные, факты веб-инъекций или признаки работы подозрительных плагинов. «Внедрение пользовательского модуля у заказчиков предполагает внесение изменений в код веб-приложения, что не всегда выполнимо. К примеру, многие организации для решения своих бизнес-задач используют сторонние приложения и не имеют доступа к исходному коду. Кроме того, нельзя сбрасывать со счетов человеческий фактор: любое ошибочное изменение в уже работающем веб-приложении грозит серьезными последствиями, вплоть до отказа сервиса, что особенно важно, если речь идет о государственных порталах, e-commerce или интернет-магазинах», — подчеркнул руководитель направлений Bot-Trek Secure Bank и Secure Portal Павел Крылов. Решением проблемы стала интеграция сервисов Group-IB Bot-Trek SB и Bot-Trek SP c PT Application Firewall. Объединение технологий потребовало незначительных доработок в PT Application Firewall: модули Bot-Trek SB и Bot-Trek SP были интегрированы с клиентскими модулями и внедрены в межсетевой экран уровня приложений, который используется в режиме обратного прокси-сервера. «Таким образом, при обращении пользователя к веб-порталу PT Application Firewall автоматически вставляет объединенный скрипт в ответы приложения и отправляет все собираемые модулем данные в серверную инфраструктуру Bot-Trek SB и Bot-Trek SP. Весь процесс не требует дополнительных вмешательств в исходный код веб-приложения и никак не сказывается на скорости загрузки страницы», — указал руководитель направления безопасности приложений Positive Technologies Алексей Гончаров. В ближайших планах компании — более тесная интеграция с системами Bot-Trek Secure Bank и Bot-Trek Secure Portal, в частности, использование передаваемой ими информации для выявления инцидентов средствами PT Application Firewall на ранней стадии. Ссылка на источник


  • Сообщений: 103417

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Positive Technologies и «ICL Системные технологии» объединили усилия в области реагирования на инциденты ИБ22.62Вторник, 18 декабря 2018
    Positive Technologies покажет новые технологии защиты платежных приложений20.94Пятница, 30 января 2015
    Group-IB получила от "Сколково" 5 млн руб. на проект защиты систем онлайн-платежей19.12Четверг, 16 июля 2015
    InfoWatch и RuSIEM объединили технологии для защиты корпоративного периметра организаций16.9Четверг, 29 июня 2017
    Positive Technologies выпустила новое решение для защиты АСУ ТП16.74Вторник, 29 марта 2016
    Positive Technologies нашла уязвимости в системе защиты от пиратства16.57Среда, 21 марта 2018
    Positive Technologies и IPC2U выпустили решение для защиты СМБ от киберугроз16.57Вторник, 20 ноября 2018
    «АльфаСтрахование» и Positive Technologies создали сервис защиты от киберрисков16.57Четверг, 13 декабря 2018
    "Диасофт" выбрала решения Positive Technologies для безопасной разработки и защиты банковского ПО16.22Четверг, 26 марта 2015
    Positive Technologies включена в "магический квадрант" поставщиков решений для защиты веб-приложений16.22Вторник, 21 июля 2015

    Мы в соц. сетях