Разработчики: | Системы Искусственного Интеллекта (СИИ) |
Технологии: | ИБ - Аутентификация, ИБ - Биометрическая идентификация |
Специфика Shoot Me My Account и самой идеи видеофиксации авторизаций может значительно снизить уровень угроз для информационной безопасности, убеждены в компании. Так, система SMMA может быть встроена в любой сервис — от электронной почты до мобильных приложений интернет-банкинга.
Суть разработки компании СИИ заключается в том, что при попытке авторизоваться система SMMA производит видеозапись лица, осуществляющего попытку входа, а также определят, является ли объект перед камерой человеком. После авторизации данные сохраняются в объединенную базу данных авторизаций по специализированному токену и хранятся в ней в обезличенном виде.
«Преступники всегда идут по пути наименьшего сопротивления. Именно поэтому очень важно иметь на предприятии так называемую `коммуникационную карту`, которая позволит профильным отделам и/или службе безопасности производить мониторинг возможных утечек и предотвращать их. В данный момент требуется кардинальное изменение подхода к информационной безопасности. SMS-верификация практически полностью пресекла мошенничество с платежными картами (кардинг) и снизила угрозы утечек данных во всех системах, где внедрена. Данная разработка позволит кратно сократить риски по всем направлениям и местам хранения данных», — заявили в «Системах Искусственного Интеллекта».
Компания создала систему видеофиксации авторизаций SMMA (Shoot Me My Account) с возможностью расширения её до видеоавторизации (расширенная версия ПО находится в стадии разработки). Владельцы сервиса SMMA не могут соотнести хранимое видео ни с кем из физлиц. По задумке разработчиков, это позволит предотвратить утечки информации и персональных данных. При последующем входе в свои аккаунты пользователям может показываться лицо, осуществлявшее последнюю попытку авторизации, его IP-адрес и геопозиция (если координаты были переданы).
По мнению представителей СИИ, данная методика обеспечения безопасности на базе SMMA практически сведет к нулю риски взлома средств электронного обмена информацией. Помимо того, после внедрения SMMA многие сервисы смогут отказаться от часто неудобной технологии противодействия программным роботам CAPTCHA, подчеркнули в компании.
«Система SMMA уже протестирована и показывает свою эффективность. В первой редакции имеется целый ряд допущений и возможностей обхода, но все они уже известны нам, как разработчикам, — отметили в компании «Системы Искусственного Интеллекта». — Мы не прекращаем работы по совершенствованию продукта, и в следующих версиях будут модернизироваться все модули. Нашей конечной целью является скоростная система видеоавторизации с распознанием лиц как замена строке `логин`».
В центре обработки инцидентов SMMA специалисты по ИБ компании «Системы Искусственного Интеллекта», на основе программы мониторинга поведенческих факторов и отказов в авторизации, обеспечивают наблюдение за подозрительными попытками. Формируется единая база данных подозрительных лиц, что позволит СИИ в дальнейшем наладить взаимодействие с правоохранительными органами и службами безопасности партнеров. В конечном итоге это поможет предотвращать несанкционированный доступ к аккаунтам со стороны подозрительных лиц, а также окажет поддержку расследованиям.
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
TUV Austria (2)
Солар (ранее Ростелеком-Солар) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (470, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Аладдин Р.Д. (Aladdin R.D.) (1, 1)
Konica Minolta (Коника Минолта) (1, 1)
Shenzhen Chainway Information Technology (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
RooX Solutions (Рукс Солюшенс) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
Спейсбит (Spacebit) (1, 1)
IT-Lite (АйТи Лайт) (1, 1)
АТ бюро (ESMART) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
PayControl - 23
3-D Secure (3D-Secure) - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
Shenzhen Chainway C-серия RFID-считывателей - 1
Konica Minolta Dispatcher Suite - 1
ОТР.Опора - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed PAM - Indeed Privileged Access Manager - 2
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Solar webProxy Шлюз веб-безопасности - 1
PayControl - 1
Другие 1
Подрядчики-лидеры по количеству проектов
Биолинк Солюшенс (BioLink Solutions) (134)
Прософт Биометрикс (ProSoft Biometrics) (74)
Индид, Indeed (ранее Indeed ID) (45)
VisionLabs (ВижнЛабс) (34)
Группа компаний ЦРТ (Центр речевых технологий) (31)
Другие (454)
Прософт Биометрикс (ProSoft Biometrics) (11)
VisionLabs (ВижнЛабс) (7)
Группа компаний ЦРТ (Центр речевых технологий) (5)
Талмер (Talmer) (4)
РекФэйсис (4)
Другие (52)
Индид, Indeed (ранее Indeed ID) (6)
VisionLabs (ВижнЛабс) (2)
ВидеоМатрикс (Videomatrix) (2)
Goodt (Гудт) (2)
NDBC - ЭнДиБиСи (ранее НТТ ДАТА Бизнес Солюшнс, itelligence Россия, Ителлидженс) (2)
Другие (21)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Биолинк Солюшенс (BioLink Solutions) (9, 140)
Прософт Биометрикс (ProSoft Biometrics) (18, 84)
VisionLabs (ВижнЛабс) (26, 50)
Индид, Indeed (ранее Indeed ID) (1, 45)
Группа компаний ЦРТ (Центр речевых технологий) (14, 39)
Другие (360, 307)
Прософт Биометрикс (ProSoft Biometrics) (7, 11)
VisionLabs (ВижнЛабс) (2, 8)
Группа компаний ЦРТ (Центр речевых технологий) (2, 6)
РекФэйсис (2, 4)
Ростелеком (4, 3)
Другие (23, 31)
Индид, Indeed (ранее Indeed ID) (1, 6)
ABC Solutions (Эй Би Си Солюшенс) (1, 3)
Goodt (Гудт) (1, 3)
VisionLabs (ВижнЛабс) (2, 2)
ВидеоМатрикс (Videomatrix) (1, 2)
Другие (9, 9)
Сбербанк (3, 8)
Индид, Indeed (ранее Indeed ID) (1, 7)
VisionLabs (ВижнЛабс) (3, 6)
Shenzhen Chainway Information Technology (1, 6)
АйТи Бастион (1, 3)
Другие (6, 6)
Сбербанк (1, 5)
Shenzhen Chainway Information Technology (1, 2)
Индид, Indeed (ранее Indeed ID) (1, 1)
ABC Solutions (Эй Би Си Солюшенс) (1, 1)
Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
Другие (2, 2)
Распределение систем по количеству проектов, не включая партнерские решения
BioLink BioTime - 123
BioLink FingerPass - 45
Indeed Access Manager (Indeed AM) - 45
Biosmart Studio - 36
СКУД BioSmart - 27
Другие 430
VisionLabs Luna - 5
VisionLabs Thermo (ранее VisionLabs Termo) - 5
Biosmart Studio - 4
BioSmart PV‑WTC Терминал - 4
Voice2Med Система распознавания речи в медицине - 4
Другие 42
Indeed Access Manager (Indeed AM) - 6
Goodt (Ранее ZoZo RCAM, Revenue&Costs Assurance Management) - 3
Vmx SILA: HSE - 2
VisionLabs Luna Pass - 1
Yandex Vision - 1
Другие 9
Indeed Access Manager (Indeed AM) - 7
Shenzhen Chainway C-серия RFID-считывателей - 6
Сбербанк: Система оплаты по улыбке - 5
АйТи Бастион: СКДПУ НТ Система контроля действий поставщиков ИТ-услуг - 3
Сбер и VisionLabs: Мобильная биометрическая система контроля доступа на базе ИИ - 2
Другие 9
Сбербанк: Система оплаты по улыбке - 5
Shenzhen Chainway C-серия RFID-считывателей - 2
Indeed Access Manager (Indeed AM) - 1
Voca Tech: Система автоматизированного контроля сотрудников для выполнения стандартов обслуживания - 1
Goodt (Ранее ZoZo RCAM, Revenue&Costs Assurance Management) - 1
Другие 1