La fraude en ligne est devenue un énorme problème, avec des pertes s’élevant à des milliards de dollars par an. Les organisations ont ajouté des mesures de sécurité pour protéger les comptes, les applications et les données. Mais ces outils ajoutent des frictions pour les utilisateurs légitimes. Vous l’avez probablement déjà vécu, que ce soit lorsque vous devez saisir une chaîne de chiffres envoyée par SMS ou lorsque vous essayez de déterminer si un caractère ondulé est un 3 ou un B. Ces frictions peuvent finir par faire fuir les utilisateurs, ce qui entraîne une perte de revenus. Pire encore, il n’est souvent pas efficace contre les attaques de fraude manuelle.
La majorité des fraudes d'identité signalées en 2022 étaient soit des piratages de compte (ATO) à 60 %, soit des fraudes de nouveau compte à 32 % ( 2022 Identity Theft Resource Center Trends in Identity Report ). Les fraudeurs prennent souvent le contrôle d'un compte existant en utilisant des informations d'identification exposées lors d'une violation de données, car les informations d'identification volées sont le principal moyen d'accès ( rapport Verizon 2023 sur les enquêtes sur les violations de données ). Chaque violation ultérieure conduit à davantage de vols d’informations d’identification et de données. Les fraudeurs rassemblent ces informations volées pour construire leurs pièges, en utilisant l'ingénierie sociale pour accéder aux comptes ou commettre de nouvelles fraudes de compte avec des données vérifiables.
F5 Distributed Cloud Account Protection protège contre la fraude manuelle en surveillant chaque transaction pour détecter tout comportement à risque, détectant jusqu'à cinq fois plus de fraudes par mois que les autres solutions. En combinant l’apprentissage automatique, l’IA et l’expertise humaine, F5 peut comprendre l’intention de l’utilisateur pour une détection manuelle plus précise des fraudes. Cette analyse haute fidélité en temps réel permet de stopper rapidement la fraude de l’ATO qui peut entraîner des milliards de dollars de pertes de revenus à l’échelle mondiale.
Chaque mois, 59 % des internautes renoncent à accéder à un service en ligne parce qu'ils ne se souviennent pas de leur mot de passe (Deloitte, Password-less authentication : La prochaine frontière en matière de sécurité ). Les sessions courtes sont courantes pour réduire les risques, mais elles nécessitent des connexions répétées. Et si ces connexions sont accompagnées d’une authentification multifacteur (MFA) ou d’un CAPTCHA, le processus est encore plus lent. Les clients peuvent décider de quitter le site Web sans terminer leur transaction.
F5 Distributed Cloud Authentication Intelligence rationalise les connexions pour les utilisateurs connus. Cela permet aux clients de confiance d'éviter le processus de connexion, de voir du contenu personnalisé et de profiter de sessions de navigation prolongées (également appelées extension de session), ce qui génère à son tour des transactions plus réussies. L'apprentissage automatique de F5 formé sur le trafic réel valide les utilisateurs de confiance, même plusieurs utilisateurs sur le même appareil, tout en bloquant les acteurs malveillants. Cela crée une meilleure expérience utilisateur pour une fidélité des clients.
En tant que plateforme leader de bout en bout basée sur l'IA, spécialement conçue pour toutes les identités et tous les environnements, ForgeRock est utilisée par plus de 1 300 organisations pour orchestrer, gérer et sécuriser leurs cycles de vie d'identité. Grâce au nouveau connecteur F5 Distributed Cloud Services pour les clients de gestion des accès (CIAM) de ForgeRock, réduire les risques et arrêter la fraude sans friction est désormais plus facile que jamais.
Le connecteur F5-ForgeRock, également appelé F5 Auth Tree Nodes , vous permet de créer une arborescence d'authentification avec des nœuds personnalisés pour une expérience transparente. En s'intégrant aux flux d'authentification clés, Distributed Cloud Account Protection et Distributed Cloud Authentication Intelligence surveillent les demandes des utilisateurs dans le CIAM de ForgeRock, de la création du compte aux transactions. F5 analyse en permanence les flux de trafic ForgeRock pour distinguer le bon trafic humain des acteurs malveillants, afin que vous puissiez réduire la fraude et les abus tout en développant votre entreprise et en maintenant une excellente réputation.
Cette approche vous permet de réduire la complexité du déploiement de solutions intégrées de plusieurs mois à quelques jours. Il réduit également le coût total des opérations (TCO) en consolidant plusieurs services de réseau/sécurité dans une solution unifiée. Ensemble, F5 et ForgeRock offrent aux clients une sécurité décisionnelle grâce à des intégrations certifiées approuvées par les deux fournisseurs, des déploiements plus rapides, plus faciles et moins chers, et un chemin accéléré vers le retour sur investissement.
Pour en savoir plus sur la manière dont F5 Distributed Cloud Services protège votre entreprise sans ajouter de friction, visitez f5.com/forgerock , lisez la présentation de la solution ou téléchargez l'intégration depuis ForgeRock Backstage .
Notes de bas de page :
1 Rapport sur les violations d'identité , ForgeRock, juin 2023
2 Rapport d'enquête sur les violations de données , Verizon, juin 2023