23 Mai 2012    

E*TRADE FINANCIAL choisit la solution d'authentification multifacteur basée sur le risque de RSA Cyota Consumer Solutions

Mars 2006
RSA Security clôture la première phase d'intégration de Cyota par le lancement d'une solution d'authentification multiniveau répondant aux besoins spécifiques de flexibilité et d'ergonomie des établissements financiers pour prendre en charge l'intégralité de leur base de clientèle.
Protection dynamique multiniveau RSA Adaptive Authentication permet à chaque entreprise de définir ses propres schémas d'authentification dynamique en fonction des risques associés à des activités spécifiques ou des préférences de certains clients. Cette solution intégrée associe un système transparent et dynamique d'authentification en fonction du niveau de risque à une solution d'authentification par mot de passe à usage unique pour les groupes présentant des risques plus élevés ou les clients sensibles aux aspects sécuritaires. Cette offre permet également de mettre en ?uvre une solution optionnelle de « filigrane numérique » pour gérer l'authentification inverse et le monitoring des transactions de back-office.
Dans le cadre de cette intégration, RSA Security a développé une technologie innovante permettant aux institutions financières de changer en toute transparence de méthode d'authentification et de modifier la segmentation de leurs utilisateurs grâce à des fonctions avancées de profilage et d'analyse. Les rapports sur les profils de risque (générés automatiquement par le moteur de risque RSA Cyota) fournissent des recommandations et identifient les groupes de clients adaptés à des méthodes d'authentification renforcée ? en fonction de leurs habitudes d'utilisation et de leurs comportements en ligne. Par exemple, un client se connectant régulièrement depuis un « Web Bar », et utilisant par conséquent des systèmes potentiellement compromis, sera identifié comme utilisateur potentiel d'un système de protection forte avec clé à mot de passe à usage unique.
Un puissant noyau d'intelligence, d'analyse et d'expérience RSA Adaptive Authentication est fondé sur des outils de collecte d'informations et d'analyse des risques sans équivalent.
Il s'appuie notamment sur le réseau propriétaire de surveillance des activités frauduleuses RSA Cyota eFraudNetwork? utilisé par des dizaines d'institutions financières dans le monde pour agréger des données en temps réel sur les derniers modes d'attaque et de menace. Ce réseau collecte en effet les données de renseignement mondiales les plus pointues et à jour afin de fournir aux établissements bancaires des informations et une protection instantanées ; cette force commune bénéfice à tous.
Les données issues de la communauté eFraudNetwork sont également introduites dans le moteur de risque RSA Cyota pour garantir que les décisions d'authentification sont prises conformément aux dernières informations disponibles. Ses fonctionnalités d'auto-apprentissage lui permettent de choisir ? en fonction d'analyses en temps réel des données Internet, de la reconnaissance des systèmes, du profilage des comportements, etc. ? les transactions qui peuvent être poursuivies en l'état et celles qui nécessitent une authentification supplémentaire.
Options d'authentification en temps réel en cas d'urgence Les solutions d'authentification génériques ne pouvant satisfaire les besoins spécifiques des établissements financiers, RSA Adaptive Authentication leur propose, ainsi qu'à leurs utilisateurs, une gamme incomparable de méthodes et de formats de clés d'authentification.
Pour les utilisateurs préférant des solutions d'authentification basées sur le risque fonctionnant de manière sous-jacente, RSA Security propose un système de « questions personnelles » et d'appels téléphoniques hors bande lorsqu'une transaction sensible exige de renforcer l'authentification ;
pour les groupes exigeant une protection plus tangible, la technologie RSA SecurID est proposée sous différents formats usuels et pratiques pour générer des mots de passe à usage unique : porte-clés, téléphones cellulaires, assistants personnels, cartes à puces, etc. Les institutions financières peuvent désormais mettre en ?uvre une protection souple et ergonomique contre des menaces de fraude en ligne en perpétuelle évolution et protéger les identités et actifs de leurs clients dans de multiples contextes de risque, réglementaires ou transactionnels.
RSA Security intègre aujourd'hui les deux pour fournir aux établissements financiers une solution ouverte et flexible, répondant aux besoins et préférences de leurs titulaires de comptes. Mais surtout, grâce à cette nouvelle plate-forme, RSA Security leur permet de nouer un contrat et un partenariat unique pour bénéficier d'une solution complète et d'un déploiement généralisé et cohérent. » RSA Adaptive Authentication peut être déployé sur site ou faire l'objet d'un hébergement complet. Dans ce dernier cas, la solution intègre le réseau Go IDsm de RSA Security lorsque le module d'authentification par mot de passe à usage unique est déployé. Le réseau Go ID permet aux consommateurs d'utiliser le même système d'habilitation par mot de passe à usage unique pour plusieurs comptes en ligne ? sans être contraints de s'équiper de plusieurs dispositifs, ni de créer des relations de confiance entre différents fournisseurs de comptes comme l'exigerait un système de fédération d'identités. Le réseau Go ID supporte également l'intégralité du cycle de vie utilisateur : guides marketing d'acquisition, gestion de stock, prestations et services avancés, etc.
Recherche         
fermer