Account Protector zum Schutz vor Kontenübernahmen
Akamai Technologies bringt den Account Protector auf den Markt. Das Produkt setzt auf Reputationsheuristik und proprietäre Verhaltensanalysen und erweitert den Akamai Bot Manager. Im Betrieb erkennt die Lösung in Echtzeit die Übernahme von Benutzerkonten durch Kriminelle und verhindert sie. Nach Angaben des Herstellers funktioniert das, ohne Reibungspunkte für die normalen Benutzer zu schaffen. Der Account Protector wurde in die Intelligent-Edge-Plattform von Akamai integriert, was Modifikationen an bestehenden Applikationen überflüssig macht.
Unternehmen auf der ganzen Welt sehen sich mit komplexen und kostspieligen Kontoübernahmen konfrontiert, bei denen Cyberkriminelle es auf wertvolle digitale Ressourcen abgesehen haben – von Bankkonten über Treuepunkte von Einzelhändlern bis hin zu seltenen Items in Online-Spielen. Account Protector analysiert Anfragen und generiert dabei Risiko- und Vertrauensindikatoren. Damit wird berechnet, ob es sich bei einem Nutzer um den legitimen Kontoinhaber oder um einen Imitator handelt. Mithilfe von Machine-Learning-Technologie kann die Lösung dazulernen und sich selbst optimieren, da nachfolgende Anmeldungen mit denselben Anmeldedaten analysiert werden. Dadurch können legitime Kontoinhaber ohne unnötige Reibungspunkte auf ihre Konten zugreifen und gleichzeitig wird die Sicherheit ihrer Konten erhöht.
Account Protector erzeugt während der Authentifizierung in Echtzeit eine Risikobewertung für Nutzersitzungen, die Folgendes umfasst:
- Nutzerverhaltensprofile, die auf Signalen wie zuvor erfassten Standorten, Netzwerken, Geräten und der Aktivitätszeit basieren. Dabei hält Account Protector Datenschutzgesetze und -Richtlinien wie die DSGVO ein.
- Populationsprofile, die eine Übersicht über das Verhalten der Nutzergruppe eines Unternehmens geben. Abweichungen im Verhalten können mit der gesamten Population abgeglichen werden, um Unregelmäßigkeiten zu erkennen, selbst wenn sich ein einzelner Nutzer zum ersten Mal anmeldet.
- Reputationsdaten, die auf beobachteten schädlichen Aktivitäten im Netzwerk und auf der IP basieren, wie zum Beispiel Anzeichen von Bot-Aktivitäten, ein Nutzer, der sich innerhalb kurzer Zeit von mehreren Standorten aus anmeldet, der Versuch, auf eine große Anzahl von Nutzern zuzugreifen, und ein hoher Anteil fehlgeschlagener Anmeldeversuche. Akamai nutzt eigene große Aktivitätsdatenbanken sowie bereinigte und zuverlässige Daten, um legitime und schädliche Aktivitäten zu erkennen.
Account Protector führt diese Analysen in Echtzeit durch und ermöglicht so Aktionen auf der Edge-Plattform von Akamai beziehungsweise die Integration in bestehende Abwehrmechanismen innerhalb der Webanwendung. Mithilfe der aus der Risikobewertung abgeleiteten Erkenntnisse können Unternehmen an der Edge Maßnahmen ergreifen und Optionen wie Zulassen, Melden, Blockieren und mehr wählen. Die Lösung bietet sowohl Echtzeit- als auch Verlaufs-Reportings zu den Verhaltensaktivitäten der Nutzer, die von bekannten Betrugstools genutzt werden können, um ein besseres Verständnis der Absicht zu erhalten und die strategische Planung zu unterstützen. Account Protector wird im Rahmen des Updates der Akamai-Plattform eingeführt und soll die Reaktionsfähigkeit sowie Entscheidungen im Bereich Sicherheit verbessern.
Weitere Informationen: Seite zum Plattform-Update