SlideShare une entreprise Scribd logo
1  sur  40
«Врубаемся» в аутентификацию
                               вместе с пользователями систем
                                                         ДБО




                                                    Кузнецов Александр
                                     Региональный технический менеджер

© 2012 - VASCO Data Security
Мировой лидер среди вендоров
                                программного обеспечения …




© 2012 - VASCO Data Security                     We authenticate the world   2
Ключевые направления VASCO




© 2012 - VASCO Data Security                                3
Мы начинали свои успехи в Банковской среде




© 2012 - VASCO Data Security                                   4
и продолжаем помогать крупнейшим компаниям




© 2012 - VASCO Data Security                             5
Наш мировой бренд - DIGIPASS



      DIGIPASS             DIGIPASS
        GO 3                 GO 6                 DIGIPASS          DIGIPASS          DIGIPASS     DIGIPASS     DIGIPASS    DIGIPASS     DIGIPASS
                                                   CertiID           Key 101          250 -251     260 -261       270       270 XPress     275




     DIGIPASS              DIGIPASS
       GO 7                 GO 100                DIGIPASS          DIGIPASS
                                                   Key 200           Key 860
                                                                                             DIGIPASS       DIGIPASS   DIGIPASS     DIGIPASS
                                                                                              301 CV          550        560          736




 Virtual        DIGIPASS       DIGIPASS     DIGIPASS    DIGIPASS      DIGIPASS    DIGIPASS       DIGIPASS        DIGIPASS     DIGIPASS     DIGIPASS
DIGIPASS          Nano         for Mobile     805         800           810         815            820             830          831          835A




     DIGIPASS         DIGIPASS              DIGIPASS     DIGIPASS      DIGIPASS   DIGIPASS       DIGIPASS        DIGIPASS     DIGIPASS     DIGIPASS
    for Windows        for Web                836          837           840A      840 CV          855             865          905          920

   © 2012 - VASCO Data Security                                                                                                                 6
Эволюция 2ФА: все только начинается
Степень защиты


                                                                                   WYSIWYS

                                                               Ввод значимых
                                                                  данных
                                                     МАКирование
                                                                            MitM и социальная инженерия
                                                      транзакции
                                                     MitM
                                      ОТП на базе
                                        времени
                                Фишинг
                                Фарминг
                 кейлоггеры Виртуальные
                 Статические клавиатуры ОТП на базе
                   пароли            счетчиков событий



                       Уровень сложности атак

   © 2012 - VASCO Data Security                                                  Federal Reserve Briefing   7
Эволюция 2ФА: выбор решения




                                       Безопасность



                                                      Легкость
                               Цена                   исполь-
                                                      зования



                                      Универсальность




© 2012 - VASCO Data Security                                         8
Что нового?

Технологии:




  Решения:




© 2012 - VASCO Data Security
VASCO: новые продукты




© 2012 - VASCO Data Security
Эволюция аутентификации: мультиканальность




© 2012 - VASCO Data Security                               11
Эволюция аутентификации: мультиканальность




© 2012 - VASCO Data Security                               12
Эволюция аутентификации: мультиканальность




© 2012 - VASCO Data Security                               13
Узнать больше о пользователе




© 2012 - VASCO Data Security                                  14
Узнать больше о пользователе




© 2012 - VASCO Data Security                             15
Предпочтения пользователей




© 2012 - VASCO Data Security                                16
Предпочтения пользователей




© 2012 - VASCO Data Security                                17
Популярность: Мобильный банкинг




                                                Доступ к банковским счетам
                               Мобильный Банк   Получение уведомлений о снятии
                                                средств / пополнении баланса
                                                Проверка баланса
                                                Проведение банковских платежей



                                 Мобильная      Удаленные платежи
                                                Физические и электронные
                                 коммерция      продукты


            2010
            1876                    1992                    2010
                                                Мгновенные платежи
                                 Мобильные
                                                Обналичивание средств
                                  переводы




© 2012 - VASCO Data Security                                                 18
Definition by SWIFT
Пример: мобильные аутентификаторы

       Один токен безопасности для защиты всех банковских каналов




    СМС-Банк            Интернет-Банк   АТМ Банкомат   Телефон-Банк   Контакт-Центр   Мобильный Банк




    Востребованы сегодня:
         Очень простое решение (только OTP) – ЗАМЕНА SMS-паролям
         Продвинутое решение – с широким диапазоном возможностей и защитой
          платформы

    © 2012 - VASCO Data Security
СМС-пароли vs мобильный аутентификатор

          SMS-аутентификация             Мобильный аутентификатор
В зоне риска любые платформы         Старые платформы менее
                                     рисковые
В стандарте GSM только часть         Канал передачи данных не
канала шифруется, SMS-               требуется
сообщения не предназначены
для важных данных
Необходимо быть в зоне связи         Возможно использование даже на
                                     автономных устройствах (пр. iPod)
Стоимость дороже в роуминге          -
Недоставка сообщения                 -
Мошенничества с операторами          -
Zeus/Eurograbber                     Есть риски заражения платформы
Рост СМС-траффика приводит к         -
росту TCO
© 2012 - VASCO Data Security
Декабрь 2012: Eurograbber украл 36 млн. €




© 2012 - VASCO Data Security
Продвинутые мобильные решения


Для безопасной работы в мобильной области требуется




        Защита платформы                 Защита транзакции
© 2012 - VASCO Data Security                                   22
2FAa для защиты банковских транзакций


                                                   OTP

                                                   Алгоритм
                                                 шифрования




                                                 Ключ   Время




                                                   MAC

                                                   Алгоритм
                                                 шифрования

                                                                 Реквизиты




                                                 Ключ    Время


© 2012 - VASCO Data Security                                                 23
Защита транзакций с QR-кодом




                                                     DEM
                                                      O

© 2012 - VASCO Data Security                  24
Защита транзакций с QR-кодом




                                           Transaction

                                           Source account:
                                                    11223344
                                           Dest account:
                                                    20111

                                           Amount: 450,90
                                           Euro
                                             Transaction Signature
                                             Secure code: 1234567



                                           Are these details correct?.

                                                No                Yes


© 2012 - VASCO Data Security                                             25
Защита платформы




© 2012 - VASCO Data Security                      26
Скоринг платформы



              Джейл брейк?
                 Инфецирован?
                Геолокация?
                   Поведение?




© 2012 - VASCO Data Security                        27
Защита приложения


 Полноценная генерация случайных
 ключей
Создание секретных ключей
Подписание приложения сертификатом
 Функция медленной шифрации
   Привязка устройства


                      Внешний аудит

© 2012 - VASCO Data Security                              28
Прямая интеграция в микрочип




© 2012 - VASCO Data Security                                  29
Примеры использования




© 2012 - VASCO Data Security                           30
Intel® Identity Protection Technology

 Компоненты


        Internet
                                                          Интернет-Банк
                               В Банке или                 Веб-портал
                               в облаке




                                                                    Сервер
                                                                    аутентификации



                                                    Сервисы
                                                  активации и
                                                   валидации
                                                                      Хранилище
                                                                    данных ключей



                                                                                     31

© 2012 - VASCO Data Security                                                         31
Intel® Identity Protection Technology



                           Веб-сайт - приложение

                    Методы VASCO для 2FA




                                                                         32

© 2012 - VASCO Data Security                                             32
Intel® Identity Protection Technology




                                                               Выбор




                                                                       33

© 2012 - VASCO Data Security                                           33
Intel® Identity Protection Technology




                                                                       34

© 2012 - VASCO Data Security                                           34
Множество устройств и цифровая личность




© 2012 - VASCO Data Security                                     35
Экосистема аутентификации: выводы




© 2012 - VASCO Data Security                                       36
Экосистема аутентификации: новый шаг

                                                    Интернет-банкинг




                                OTP 1




                                 OTP 2




                                          Брендированный ланчпад MYDIGIPASS.COM
© 2012 - VASCO Data Security                                                  37
Экосистема аутентификации: практика


 Уже 20.000.000 устройств c dP+ у клиентов
 Используются ведущими брендами:




© 2012 - VASCO Data Security                                         38
Заключение




© 2012 - VASCO Data Security   Federal Reserve Briefing   39
Вопросы




© 2012 - VASCO Data Security

Contenu connexe

Similaire à Kuznetsov_Vasco

Безопасность платежных приложений, стандарт PA DSS
Безопасность платежных приложений, стандарт PA DSSБезопасность платежных приложений, стандарт PA DSS
Безопасность платежных приложений, стандарт PA DSSDigital Security
 
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuDeep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuVirtSGR
 
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииНа что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииCisco Russia
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Michael Kozloff
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Cisco Russia
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security StrategyAleksey Lukatskiy
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытAleksey Lukatskiy
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Cisco Russia
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....
 Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center.... Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....Cisco Russia
 
Обзор продуктов в области информационной безопасности.
Обзор продуктов в области информационной безопасности. Обзор продуктов в области информационной безопасности.
Обзор продуктов в области информационной безопасности. Cisco Russia
 
Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Sergey Khodakov
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoCisco Russia
 
SP WiFi. Новые модели предоставления сервисов.
 SP WiFi. Новые модели предоставления сервисов.  SP WiFi. Новые модели предоставления сервисов.
SP WiFi. Новые модели предоставления сервисов. Cisco Russia
 
Ivideon - облачное видеонаблюдение
Ivideon - облачное видеонаблюдениеIvideon - облачное видеонаблюдение
Ivideon - облачное видеонаблюдениеDigital Sunrise
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияAleksey Lukatskiy
 
Byod for ya c
Byod for ya cByod for ya c
Byod for ya cExpolink
 
Обзор продуктов ViPNet ЭДО
Обзор продуктов ViPNet ЭДООбзор продуктов ViPNet ЭДО
Обзор продуктов ViPNet ЭДОInfoTeCS
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8Andrei Novikau
 

Similaire à Kuznetsov_Vasco (20)

Безопасность платежных приложений, стандарт PA DSS
Безопасность платежных приложений, стандарт PA DSSБезопасность платежных приложений, стандарт PA DSS
Безопасность платежных приложений, стандарт PA DSS
 
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuDeep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
 
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииНа что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security Strategy
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опыт
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....
 Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center.... Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center....
 
Обзор продуктов в области информационной безопасности.
Обзор продуктов в области информационной безопасности. Обзор продуктов в области информационной безопасности.
Обзор продуктов в области информационной безопасности.
 
Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016
 
Основы PA-DSS
Основы PA-DSSОсновы PA-DSS
Основы PA-DSS
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях Cisco
 
SP WiFi. Новые модели предоставления сервисов.
 SP WiFi. Новые модели предоставления сервисов.  SP WiFi. Новые модели предоставления сервисов.
SP WiFi. Новые модели предоставления сервисов.
 
Ivideon - облачное видеонаблюдение
Ivideon - облачное видеонаблюдениеIvideon - облачное видеонаблюдение
Ivideon - облачное видеонаблюдение
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
 
Byod for ya c
Byod for ya cByod for ya c
Byod for ya c
 
Обзор продуктов ViPNet ЭДО
Обзор продуктов ViPNet ЭДООбзор продуктов ViPNet ЭДО
Обзор продуктов ViPNet ЭДО
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8
 

Plus de FinancialStudio

матрос банк михайловский
матрос банк михайловскийматрос банк михайловский
матрос банк михайловскийFinancialStudio
 
бервячонок Epasaule
бервячонок Epasauleбервячонок Epasaule
бервячонок EpasauleFinancialStudio
 
кравец и партнеры
кравец и партнерыкравец и партнеры
кравец и партнерыFinancialStudio
 
титков ашманов и парт
титков ашманов и парттитков ашманов и парт
титков ашманов и партFinancialStudio
 
хмеленко альфа банк
хмеленко альфа банкхмеленко альфа банк
хмеленко альфа банкFinancialStudio
 
александров русский стандарт
александров русский стандарталександров русский стандарт
александров русский стандартFinancialStudio
 
невмержицкий ема
невмержицкий еманевмержицкий ема
невмержицкий емаFinancialStudio
 
федоровская ема
федоровская емафедоровская ема
федоровская емаFinancialStudio
 
каминский мбки
каминский мбкикаминский мбки
каминский мбкиFinancialStudio
 
Яблоновский Gfk
Яблоновский GfkЯблоновский Gfk
Яблоновский GfkFinancialStudio
 
Nevmergitsky_Financial studio
Nevmergitsky_Financial studioNevmergitsky_Financial studio
Nevmergitsky_Financial studioFinancialStudio
 

Plus de FinancialStudio (20)

матрос банк михайловский
матрос банк михайловскийматрос банк михайловский
матрос банк михайловский
 
бервячонок Epasaule
бервячонок Epasauleбервячонок Epasaule
бервячонок Epasaule
 
кравец и партнеры
кравец и партнерыкравец и партнеры
кравец и партнеры
 
титков ашманов и парт
титков ашманов и парттитков ашманов и парт
титков ашманов и парт
 
хмеленко альфа банк
хмеленко альфа банкхмеленко альфа банк
хмеленко альфа банк
 
александров русский стандарт
александров русский стандарталександров русский стандарт
александров русский стандарт
 
невмержицкий ема
невмержицкий еманевмержицкий ема
невмержицкий ема
 
федоровская ема
федоровская емафедоровская ема
федоровская ема
 
каминский мбки
каминский мбкикаминский мбки
каминский мбки
 
Яблоновский Gfk
Яблоновский GfkЯблоновский Gfk
Яблоновский Gfk
 
Kaminsky_mbky
Kaminsky_mbkyKaminsky_mbky
Kaminsky_mbky
 
Nevmergitsky_Financial studio
Nevmergitsky_Financial studioNevmergitsky_Financial studio
Nevmergitsky_Financial studio
 
Pshenichny_ubki
Pshenichny_ubkiPshenichny_ubki
Pshenichny_ubki
 
Denisenko_RA
Denisenko_RADenisenko_RA
Denisenko_RA
 
Kovalevsky_bifit
Kovalevsky_bifitKovalevsky_bifit
Kovalevsky_bifit
 
Hlaponin_Svitit
Hlaponin_SvititHlaponin_Svitit
Hlaponin_Svitit
 
Hosiashvili_Next
Hosiashvili_NextHosiashvili_Next
Hosiashvili_Next
 
Ivchenko_SICenter
Ivchenko_SICenterIvchenko_SICenter
Ivchenko_SICenter
 
Szalai_Gemalto
Szalai_GemaltoSzalai_Gemalto
Szalai_Gemalto
 
Karpov_Ema
Karpov_EmaKarpov_Ema
Karpov_Ema
 

Kuznetsov_Vasco