Deny All se mobilise contre le Phishing et le vol d'identité
|
|
Publié le 21 Février 2006
|
|
|
|
|
L'actualité de Deny All |
Plus+
|
|
|
|
Le spécialiste européen de la protection des applications Web et des Web Services mène de front la bataille contre le phishing en proposant des solutions capables de sécuriser et d'accélérer les applications des entreprises.
Deny All, le spécialiste européen du firewall applicatif Web, rebondit à l'actualité récente mettant en scène de grandes banques françaises victimes d'attaques par phishing (le Crédit Lyonnais, la Banque de France, le CIC etc.). Médiatisé à outrance, le phishing n'en reste pas moins un véritable fléau informatique.
Il a pour but de dérober aux internautes, cibles d'e-mails frauduleux, des informations confidentielles - mots de passe, numéros de comptes bancaires, informations privées - Les différentes formes qu'il peut revêtir : spam, chevaux de Troie, faux sites web, mails aux couleurs et logo de la banque, le rendent difficile à identifier.
Même si la France est aujourd'hui moins touchée que les Etats-Unis ou l'Angleterre, on voit apparaître, depuis 2005, une recrudescence d'attaques de ce type. La fraude financière peut avoir des conséquences désastreuses notamment pour l'image de marque de ces banques, qui voient leur réputation entachée. Les entreprises et les établissements bancaires et financiers sensibilisent de plus en plus les internautes mais ne trouvent aujourd'hui qu'une parade limitée au phishing.
De plus en plus sophistiqué, le phishing ne se contente pas de rediriger l'internaute vers un faux site Web, mais le renvoie au contraire vers le véritable site Web et ce, en exploitant les failles contenues dans ce site Web. L'exploitation de ces failles - par Cross Site Scripting, Frame ou Redirect - permettent de mieux abuser l'internaute et les éventuelles protections au niveau de son navigateur. Deny All met en place une protection qui bloque les attaques, et empêche les applications de l'entreprise d'être utilisées à des fins de phishing.
Deny All, historiquement entité de la Société Générale, est née du constat qu'une banque de grande renommée devait posséder des solutions de sécurité performantes. En 2001, Deny All est créée et met à disposition des banques et des entreprises à infrastructure mondiale ses firewalls applicatifs dont le plus connu est rWeb. Cette légitimité et la connaissance des enjeux du secteur bancaire incitent Deny All à se mobiliser contre le phishing et pour la protection des applications.
Placés en frontal des applications, les appliances Deny All opèrent des mécanismes de filtrage (liste noire et liste blanche dynamique et proactive) qui effectuent une analyse des requêtes avant de les transmettre aux applications. Les attaques XSS (injection de données arbitraires dans les scripts), les utilisations illégitimes de frames sont bloquées tandis que les requêtes légitimes sont autorisées. Les applications Web, FTP et SOAP/XML, sont ainsi sécurisées et accélérées.
Les solutions Deny All s'inscrivent en complément des solutions traditionnelles : firewalls et systèmes de prévention d'intrusions.
Elles mettent en ouvre une gamme complète d'authentifications fortes et mutuelles, elles contrôlent aussi l'intégralité des sessions et éliminent les manipulations de cookie ou les navigations invalides.
A propos de Deny All
Deny All est le spécialiste européen du firewall applicatif Web. Dédié à la sécurité des applications Web et des Web Services, Deny All délivre des solutions éprouvées aux grandes entreprises du monde entier, tous secteurs d'activité confondus. La gamme de produits rWeb, rWeb XML Edition, rFTP et sProxy, disponible sous forme logicielle et appliance, assure la protection, l'authentification (SSO, SSL X509, RSA/SecurID, Radius, ...) et l'accélération des transactions Internet, intranet et extranet. Capables de protéger des centaines de sites en un seul appliance, ces solutions, faciles à installer, garantissent le plus haut niveau de protection contre les attaques connues et inconnues insérées dans les flux HTTP(S), SOAP/XML et FTP(S). Initialement conçu pour répondre aux exigences drastiques du secteur bancaire, et basé sur l'optimisation de la technologie reverse proxy, le firewall applicatif de référence, rWeb, bénéficie de 8 années de production et de 9 années d'investissements continus en R&D. Il protège aujourd'hui plus de 2000 sites Web à travers le monde. Implantée dans la plupart des pays européens, Deny All a son siège social basé à Paris. Société privée, elle compte à son capital la Société Générale, le Crédit Agricole Private Equity et Truffle Venture. Partenaire de HP et SUN, Deny All est membre de la Liberty Alliance, de l'OSSIR, du CLUSIF et du Cercle Européen de la Sécurité. Pour plus d'informations, merci de visiter www.denyall.com ou d'appeler le +33 (0)1 40 07 47 14.
|