Procedura di rilevamento dei rischi per i dispositivi in tempo reale
Rileva in modo proattivo gli accessi ad alto rischio
Proteggi la tua app per dispositivi mobili dal malware finanziario. IBM Security Trusteer Mobile SDK combina una serie efficace di funzionalità di protezione dalle frodi progettate per preservare l'integrità delle applicazioni impiegate negli istituti bancari. Grazie al rilevamento in tempo reale dei rischi, SDK consente alle organizzazioni di semplificare il processo complessivo di valutazione dei rischi.
Rileva i dispositivi con root/jailbreak
I dispositivi iOS con jailbreak, o quelli Android con root, possono rivelarsi ottimi indicatori di comportamenti ad alto rischio o di potenziali anomalie, in quanto consentono un'installazione più semplice dei malware. Trusteer Mobile SDK contiene una funzionalità di rilevamento di Root/Jailbreak che consente di determinare se sul dispositivo sia installata una versione modificata del sistema operativo che tenta di connettersi a un servizio bancario online. Inoltre, SDK offre un rilevamento più efficiente delle tecniche evasive root, dei root hider e di altre tecniche di offuscamento attivo.
Fornisce Certificate Pinning/SSL Pinning
I protocolli che fanno affidamento sulla verifica delle catene di certificati, ad esempio SSL/TLS, possono essere vulnerabili a una serie di pericolosi attacchi, tra cui MitM (Man-in-the-Middle), che si verificano quando un'entità non autorizzata è in grado di visualizzare e modificare tutto il traffico tra il dispositivo mobile e i sistemi di backend. IBM Security Trusteer Mobile SDK abilita il Certificate Pinning, noto anche come SSL Pinning o sicurezza dell'autorità di certificazione aumentata per aiutare a identificare e bloccare tali attacchi.
Protezione overlay e rilevamento degli emulatori
Gli attacchi Overlay consentono agli hacker di intercettare le informazioni e compromettere la sicurezza degli utenti. IBM Security Trusteer Mobile SDK fornisce una serie di API che si integrano in modalità nativa all'interno delle app di mobile banking per fornire l'analisi dei rischi in tempo reale e il rilevamento degli attacchi sovrapposti. Inoltre, analizzando i modelli anomali, l'SDK consente di rilevare le transazioni provenienti da macchine virtuali o emulatori e fornisce suggerimenti pratici per consentire, limitare o negare l'accesso all'utente o al dispositivo.
Identificazione delle impronte digitali dei dispositivi complessi
IBM Security Trusteer Mobile SDK genera un ID del dispositivo mobile permanente, basato su attributi hardware e software, flessibile alla reinstallazione delle applicazioni. SDK consente di rilevare i dispositivi dei criminali nuovi, noti e contraffatti (proxy) ed è generato dinamicamente da un componente ID del dispositivo mobile sicuro e persistente.
Visione completa di più canali
Se integrato con IBM Security Trusteer Pinpoint Detect, Mobile SDK è in grado di correlare gli insight esclusivi completi con l'intelligenza del vettore mobile globale che fornisce un nuovo punteggio di reputazione dell'account per aiutare i fornitori di servizi finanziari a individuare e prevedere i rischi di un'azione illecita durante il processo di creazione di nuovi account digitali. La soluzione di IBM Security Trusteer New Account Fraud aiuta le organizzazioni a valutare i rischi, favorendo un'esperienza continua di creazione di account digitali attraverso i canali web e per dispositivi mobili.
In che modo viene utilizzato dai clienti
-
Ottiene la valutazione dei rischi nel multicanale
Problema
È un imperativo del business fornire la stessa esperienza utente fluida su tutti i dispositivi digitali.
Soluzione
Correla i dati sui rischi del mobile per una visione olistica, contestuale dell'utente tra i vari canali digitali.
-
Rileva i rischi di frodi e malware mobile
Problema
Affinché la tecnologia mobile sia un canale di autenticazione forte, deve essere affidabile e trasparente.
Soluzione
Valuta i rischi nel contesto. Proteggi i dispositivi utilizzando il rilevamento root e jailbreak/hider, l'emulazione, il rilevamento di spoofing e malware, il certificate/SSL pinning, rilevamento di attacchi overlay in tempo reale e di furti di SMS, e identificativi dispositivo più rigidi.
Dettagli tecnici
Specifiche tecniche
Per implementare questa soluzione basata su cloud, non vi sono requisiti di sistema.
Requisiti software
Nessuno richiesto
Requisiti hardware
Nessuno richiesto
Ti potrebbe interessare anche
IBM Security Trusteer Pinpoint Assure
Valuta senza interruzione il rischio per le nuove identità digitali.
IBM Security Trusteer Rapport
Aiuta a proteggere i clienti da attacchi di phishing e malware.
IBM Security Trusteer Pinpoint Detect
IBM Security Trusteer Pinpoint Detect mette a disposizione il rilevamento delle frodi digitali senza interruzioni.