ИРИС — это современные цифровые сервисы
  • Сессионный антифрод
    Помогает эффективно выявлять риски мошенничества и кибератак, обеспечивая адаптивную и постоянную аутентификацию без обработки персональных данных.
  • PD ML модели
    Используется для повышения конверсии при кредитовании в цифровых каналах.
  • Мониторинг и аудит сайта мерчантов для оценки соответствия МСС, выявления фрод признаков, репутационного и технического риска (Внесено в Реестр Отечественного ПО).
    Подробнее
  • Российская Капча
    Российский аналог CAPTCA и ReCAPTCHA, чтобы избежать нарушений.

    *Ранее РОСКОМНАДЗОР уже предупреждал о риске использования Google ReCAPTCHA
Почему ИРИС?
  • Масштабируемая платформа
    Обработка до 200 млн платежей в месяц и мониторинг сверх 70 млн устройств с задержкой менее 100 мс
  • Не требует обработки персональных данных
    Это повышает конфиденциальность и безопасность
  • Быстрая интеграция
    4 недели с использованием API и SDK
  • Универсальность
    Совместимость с Web, Android и iOS
  • Соблюдение нормативов
    Соответствие требованиям GDPR, PCI DSS Level 1, а также нормативам ЦБ РФ
  • Видит то, что не видит платежная инфраструктура
    Эмулятор, RDP, поведенческие аномалии, hook/frida/xposed
  • Доверие к сессии и устройству
    Аттестация девайса и поведенческая аналитика
  • Прозрачность
    Объяснимые сигналы и отчеты для служб безопасности и аудиторов
Кому полезны
Интеграция — 4 недели
Вычисление и отправка индикаторов угроз по АРІ
Сбор цифрового отпечатка устройства
Поведенческий профиль клиента
Сессия
На основе предыдущих сессий
  • Генерация уникального идентификатора сессии
  • Аппаратные характеристики
  • Версии плагинов шрифтов и т.д.
  • Вычисление идентификатора устройства
Сбор поведенческой информации
  • Трекинг мыши
  • Touch-события
  • Тайминги клавиатуры
  • Прокрутка
  • Задержки
  • Ориентация устройства
  • Контроль программного окружения
  • Геометрия экранных форм
to=+0.5s
to=+0.2-100s
Запуск приложения
Сравнение
История успеха клиента
Бизнес кейс: запуск маржинальных проектов с полным контролем рисков для крупного онлайн-бизнеса
Вызов: противостояние амбиций бизнеса и требований безопасности.

Наш клиент — динамично растущая компания. Она стремится захватить новые рыночные ниши за счет запуска дерзких, высокомаржинальных проектов и акций. Однако эти инициативы блокировались из-за обоснованных опасений Службы Информационной Безопасности (СИБ).

Возникла патовая ситуация:
  • 1. Высоко-рисковые платежи
    Бизнес хотел принимать анонимные платежи от новой, недоверенной аудитории, но СИБ не могла допустить это из-за высоких рисков мошенничества.

    Не было инструментов для оценки надежности устройства и сессии пользователя.
  • 2. Уязвимость маркетингового бюджета
    Планы по проведению агрессивных акций для повышения конверсии (раздачи бонусов, кэшбэка) были заморожены.

    Опыт показывал, что без надежной защиты такие акции мгновенно атакуются мошенниками, что ведет к разворовыванию маркетингового бюджета.
  • 3. Низкая конверсия из-за сложного входа
    Существующая многофакторная аутентификация отпугивала пользователей, создавая барьер для завершения целевых действий.

    Бизнес не шел на упрощение процесса, так как это означало бы неизмеримый рост рисков.
Решение ИРИС для анализа рисков

Было принято решение о внедрении комплексного решения от ТехноСкор, которое включало:

  • 1. ИРИС SDK для аттестации устройств и сессий.

    Внедренный в мобильные и веб-приложения, SDK в режиме реального времени собирает и анализирует сотни параметров устройства, браузера и пользовательского поведения.


    Результат: каждому пользователю, устройству и сессии присваивается уникальный идентификатор и оценка надежности. Это позволило отличать легитимных клиентов от мошенников и ботов.

  • 2. Система адаптивной (risk-based) аутентификации.

    Механизм входа был кардинально изменен. Вместо единого сложного сценария для всех, процесс теперь зависит от уровня риска сессии:


    Низкий риск: пользователь входит быстро и просто.


    Высокий риск: система запрашивает дополнительные подтверждения.


    Результат: исключен барьер для добросовестных клиентов при сохранении высокого уровня безопасности.

  • 3. Панель управления и мониторинга с системой алертов.

    Для аналитиков была развернута понятная панель, отображающая уровень риска в разрезе сессий, пользователей и устройств.


    Результат: появилась возможность в реальном времени оценивать риски проведения акций и оперативно блокировать мошеннические активности.

Требовалось решение, которое не просто защищало бы, но и давало бизнесу «зеленый свет» для смелых решений, снимая противоречия между отделами развития и безопасности.
Результаты:
рост, безопасность и значительная экономия

Внедрение нашего решения кардинально изменило ситуацию, позволив бизнесу двигаться вперед без потерь.

Ключевые итоги:
Запущены проекты
которые ранее считались невозможными из-за рисков.
Маркетинг получил возможность
проводить любые, даже самые «дерзкие» акции, с полным контролем целесообразности и безопасности.
Появилаcь «видимость» аудитории:
стало очевидно, на какие сегменты можно безопасно запускать рекламу, а какие несут угрозу.
Повысилось удовлетворение клиентов
за счет упрощенного и быстрого процесса входа и оплаты.
ИРИС внесен в Реестр Отечественного ПО
Класс программного обеспечения по классификатору:
03.02 Средства управления событиями информационной безопасности
03.05 Средства защиты сервисов онлайн-платежей и дистанционного банковского обслуживания