אתרי אינטרנט

ArcSight Repurposes בקשה להילחם הונאה פיננסית

Build your own pfSense Box

Build your own pfSense Box
Anonim

חברת אבטחה ArcSight יש retooled אחד המוצרים שלהם ניטור האירוע ויצר מכשיר שנועד לזהות עסקאות הונאות בנקאיות ותווך.

ArcSight מצא כי לקוחות אשר באמצעות מוצר אבטחה Enterprise (ESM) שלה - שיש לו מנוע קורלציה המשמש כדי לזהות פעילות חריגה ברשתות כמו תולעת - נעשה שימוש על ידי ברוקרים כדי לזהות הונאות במניות, אמר ריק Caccia, סגן נשיא שיווק מוצר. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

מנוע המתאם לוקח נתונים ולאחר מכן בודק אם הוא מפר כללים מסוימים. ברוקרים מצאו כי מתאם המתאם פעל גם כאשר הוא מוזן נתונים אחרים, כגון יומני יישומים, עמדות מסחר ונתוני מלאי היסטוריים.

הברוקרים השתמשו במוצר כדי לזהות את מה שמכונה "הונאות משאבה ו - dump", Caccia אמר. זה כאשר הרמאים להשתמש בשיטות שונות כדי לגרום באופן מלאכותי מחיר המניה לעלות ואז למכור את המניות לפני שהוא נופל.

זה עבד, וזה גרם ארקסייט לבדוק איך מנוע המתאם יכול לשמש עבור איתור סוגים אחרים של פיננסיים הונאה. התוצאה היא מוצר חדש, FraudView.

FraudView, שהוא מכשיר שהתאגידים הבנקאיים והברוקראטים מתקינים לצד המערכות האחוריות שלהם, מתבונן בנתוני התשלום והעסקה ומקצה לו ניקוד סיכון.

הבנק או הברוקראז ' קובעת כללים משלה לגבי מה שהעיסקאות יורשו או יידחו. FraudView עושה שימוש במערכות בסיסיות של כללים ומפעילים שיופעלו בדרך כלל, כמו הדרישה של ממשלת ארה"ב לדווח על העברות של יותר מ -10,000 דולר, אמר Caccia. הוא גם מסוגל ליצור באופן אוטומטי כללים חדשים המבוססים על דפוסים חשודים.

מנוע המתאם ב- ESM השתנה. במקום לצפות בנתונים כגון כתובות IP (Internet Protocol) ו- MAC (Media Access Control), הוא מתבונן בנתונים אחרים המתאימים לעסקאות פיננסיות, אמר Caccia.

ל- FraudView יש גם מנוע זיהוי תבניות, בתוך קבוצות גדולות של עסקאות. המכשיר יכול גם לנתח נתונים ממערכות אחרות לזיהוי הונאות.

על מנת ליצור ניקוד סיכון, FraudView בוחן תדירות של עסקאות, מגבלות משיכה ומיקומים שבהם מזומנים נשלפים בנוסף לנתונים אחרים, אמר Caccia. הניתוח לוקח שנייה או שתיים, הוא אמר.

Caccia אמר FraudView נבדק על ידי כמה ברוקרים ובנקים. בנק אחד בארה"ב פרס את FraudView וכעבור זמן קצר זיהה ניסיון בסך מיליון דולר בהעברה בנקאית. קצ'יה אמר שהוא לא יכול לחשוף את שם הבנק, עם זאת.

FraudView יתומחרו על בסיס לכל חשבון, אמר Caccia.