04 Décembre 2008    

Le groupe Ingenico a retenu la solution Rweb de Deny All pour renforcer la sécurité de sa plate-forme de service de transactions securisées : Ingebiz

Octobre 2004
Deny All, éditeur de solutions de sécurité des applications Web, annonce que le Groupe Ingenico a choisi son pare-feu applicatif rWeb pour la protection de l’ensemble des transactions sécurisées - y compris monétiques - échangé sur sa plate-forme de service IngeBiz.
IngeBiz est une plate-forme de services dont l’offre principale e-Payment concerne le service d’acquisition des transactions par carte y compris les cartes d’achat. Cette solution propriétaire permet aux commerçants de s’affranchir des problèmes de format des différentes cartes pour avoir un format unique de message. Ingenico sait recevoir les informations (autorisation, télécollecte, données additionnelles) pour les rediffuser dans le format souhaité par les émetteurs et selon les pays.
Ingenico intègre, dès à présent, le plus haut niveau de protection en termes de sécurité applicative grâce à rWeb, installé en frontal des applications de plate-forme depuis le mois de juin 2004.
Avec l’objectif d’améliorer d’une part, les services rendus en termes de sécurité et de fiabilité, et d’autre part, d’augmenter la capacité et le temps de réponse sa plate-forme, Ingenico fait confiance à Deny All pour l’accompagner dans sa politique de sécurité applicative. La robustesse et la fiabilité du pare-feu rWeb permettent une analyse approfondie des flux HTTP(S) entrants. En complément des niveaux de protection traditionnelle délivrés par les pare-feu et les sondes de détection d’intrusion déjà mises en place, il fournit un niveau d’analyse supplémentaire et approfondie des messages.
Grâce à ses fonctions d’accélération – cache, réparation de charge, chiffrement SSL, compression de serveurs – rWeb démultiplie les capacités de la plate-forme. Ainsi, les réplications de serveurs et ruptures de service souvent coûteuses sont évitées. Grâce à ses mécanismes d’apprentissage automatique du format et du contenu des requêtes, rWeb s’adapte parfaitement aux spécificités et évolutions des services offerts sur la plate-forme IngeBiz. Son modèle de sécurité positive (Liste Blanche) lui permet d’autoriser les flux correspondant à une utilisation normale et de rejeter immédiatement les autres.
Afin de supporter les transactions gérées par la plate-forme, de l’ordre de plusieurs milliers par heure et par jour, le pare-feu fournit une haute disponibilité et une répartition de charge optimales. De plus, les pare-feu, serveurs et switchs sont entièrement redondés afin de proscrire toutes coupures de service aux conséquences lourdes. Enfin, la sécurisation des liens est entièrement intégrée puisque rWeb accélère le cryptage des flux en SSL de bout en bout. La base de donnée IngeBiz est, quant à elle, entièrement cryptée et accessible via trois clés USB biométriques.
Les procédures, l’architecture, l’organisation et le volet technique de la plate-forme IngeBiz bénéficient des certifications VISA AIS (Account Information Services) et MASTERCARD SDP (Site Data Protection). L’audit, mené par la société Dimension Data, a permis l’accréditation de la plate-forme à haute sécurité. Une série de scans externes est menée chaque trimestre afin de valider la haute disponibilité et la sécurité de la plate-forme et des services de e-paiement délivrés par Ingenico.
Recherche         
fermer