Взаимодействие "Corporate" с системой "FRAUD-Анализ" поддерживает возможность использования дополнительного модуля Fraud-анализа Secure Bank, предоставляемого компанией "Group-IB". Данный модуль предназначен для повышения безопасности во время работы пользователей клиентов с платежными поручениями.
Модуль Secure Bank, устанавливаемый на сервере системы Corporate, содержит Java-скрипт, вызов которого встраивается в страницы клиентского интерфейса. При открытии страницы клиентом, происходит вызов данного скрипта, который осуществляет сбор информации о рабочем окружении пользователя клиента, и передает собранные сведения в сервис Secure Bank, откуда данные поступают в систему "FRAUD-Анализ" и используются для принятия решений по подозрительным документам.
В число собираемой информации об окружении клиента входят следующие данные:
SHA1-хеш от имени учетной записи пользователя;
результат применения алгоритма RSA к имени учетной записи пользователя на ключе банка;
характеристики движения курсора;
QR-код, загружаемый на открываемые страницы;
атрибуты и структуры веб-форм, размещенных на открываемых страницах;
атрибуты ряда HTML-тэгов:
iframe
;
object
;
embed
;
applet
.
тип браузер и номер его версии, используемые шрифты и плагины, доступность ActiveX, используемая кодировка и язык, canvas-отпечаток;
тип, версия и разрядность операционной системы, часовой пояс, поддерживаемые языки, системные шрифты;
название и модель устройства клиента, разрешение экрана, глубина цвета, архитектура процессора;
Возможность отправки собранных модулем данных в сервис Secure Bank является лицензируемым функцией.
Использование модуля Secure Bank системой включается / отключается при помощи свойства конфигурацииКонфигурация FRAUD-анализа.
. Пот умолчанию использование модуля включено.Взаимодействие с Bot-Trek
В системе предусмотрена возможность выбора схемы маршрутизации трафика от модуля к серверам сервиса Secure Bank. В зависимости от значения свойства
Конфигурация FRAUD-Анализа.
, собранная модулем информация
передается либо напрямую в сервис Secure Bank, либо через серверы системы ДБО Corporate.Схема взаимодействия с Bot-Trek
При прямом взаимодействии, имеется возможность отправки в сервис Secure Bank собранных данных как в шифрованном, так и в открытом виде. Данная возможность определяется
значением свойства конфигурации Конфигурация FRAUD-Анализа.
.Шифрование пользовательских данных при взаимодействии с
Bot-Trek
Если включено шифрование для передаваемых данных, существует возможность определить, в каком виде данные будут передаваться из сервиса Secure Bank в систему "FRAUD-Анализ":
В расшифрованном виде, если у сервиса Secure Bank есть в наличии ключ для расшифрования полученных данных. При этом данные, собранные и переданные модулем,
расшифровываются на стороне сервиса Secure Bank и передаются в открытом виде в систему FRAUD-Анализ. В этом случае свойство конфигурации
Конфигурация FRAUD-Анализа.
должно иметь значение Ключ шифрования пользовательских данных известен системе
Bot-Trek
"true"
.
В шифрованном виде, если у сервиса Secure Bank нет ключа для расшифрования полученных данных. При этом полученные от модуля данные передаются в систему
FRAUD-Анализ в исходном шифрованном виде. В этом случае свойство конфигурации Конфигурация FRAUD-Анализа.
должно иметь значение
Ключ шифрования пользовательских данных известен системе Bot-Trek
"false"
.
Сетевые адреса серверов Secure Bank, на которые выполняется отправка собранных данных, задаются при помощи свойства Конфигурация FRAUD-Анализа.
. Если первый сервер из списка не возвращает ответ об успешном получении отправленных данных в
течение 100000 мс, модуль пытается передать данные на следующий сервер из списка, перебирая список по порядку.Список серверов Bot-Trek
При схеме прямого взаимодействия модуля с сервисом Secure Bank используется полный URL сервиса, задаваемый при помощи свойства Конфигурация FRAUD-Анализа.
Адрес сервиса Bot-Trek
.
При взаимодействии через серверы системы ДБО Corporate для предотвращения перегрузки серверов системы большим количеством "зависших"
запросов, когда
сервис Secure Bank не отвечает / очень медленно отвечает, устанавливается время таймаута, по истечении которого Corporate перестает ожидать
ответа на запрос. Время таймаута настраивается при помощи свойства конфигурации Конфигурация FRAUD-Анализа.
Таймаут запроса
к сервису Bot-Trek (мс)
.
Для обеспечения успешного обмена данными между системой "Corporate" и сервером Secure Bank может потребоваться предоставление на
сторону компании "Group IB"
дополнительной информации. Для выяснения, какая именно информация может потребоваться, необходимо связаться с представителями компании "Group
IB".
Отправка данных, собранных модулем Secure Bank, на сервера сервиса, возможна только при наличии лицензии на использование модуля Secure Bank.
Настройка взаимодействия с модулем Secure Bank выполняется главным администратором в ходе начальной настройки системы (см. опер. «Настройка взаимодействия с модулем Secure Bank» , регл. «Начальная настройка системы»).
В дальнейшем в ходе эксплуатации системы может быть выполнена корректировка параметров взаимодействия с модулем Secure Bank (см. опер. «Корректировка параметров взаимодействия с модулем Secure Bank» регл. «Дополнительная настройка системы»).