Laman web

ArcSight Menilai Permohonan untuk Melawan Penipuan Kewangan

Welcome to ArcSight Fusion

Welcome to ArcSight Fusion
Anonim

telah memulihkan salah satu produk pemantauan acara mereka dan mencipta perkakas yang direka untuk mengesan transaksi penipuan bank dan broker.

ArcSight mendapati bahawa pelanggan yang menggunakan produk Enterprise Security Manager (ESM) - yang mempunyai enjin korelasi yang digunakan untuk melihat aktiviti anomali di rangkaian seperti cacing - digunakan oleh pembrokeran untuk mengesan penipuan saham, kata Rick Caccia, naib presiden pemasaran produk.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Enjin korelasi mengambil data dan kemudian memeriksa untuk melihat apakah ia melanggar peraturan tertentu. Broker mendapati enjin korelasi juga berfungsi dengan baik apabila diberi makan data lain, seperti log aplikasi, kedudukan dagangan dan data stok sejarah.

Broker menggunakan produk untuk mengesan penipuan yang dipanggil pam dan pam, Caccia kata. Itulah apabila penipu menggunakan pelbagai kaedah untuk membuat artifak menyebabkan harga saham meningkat dan kemudian menjual saham sebelum jatuh.

Ia berfungsi, dan itu menyebabkan ArcSight melihat bagaimana enjin korelasi boleh digunakan untuk melihat jenis kewangan lain penipuan. Hasilnya ialah produk baru, FraudView.

FraudView, yang merupakan perkakas yang bank dan pembrokeran dipasang di samping sistem back-end mereka, melihat data pembayaran dan urus niaga dan memberikan skor risiko.

Bank atau broker menetapkan peraturan sendiri untuk apa urus niaga yang dibenarkan atau ditolak. FraudView menghantar kapal dengan peraturan asas dan pencetus yang biasanya akan digunakan, seperti keperluan kerajaan A.S. untuk melaporkan pemindahan melebihi AS $ 10,000, kata Caccia. Ia juga mampu membuat peraturan baru secara automatik berdasarkan corak yang mencurigakan.

Enjin korelasi dalam ESM diubahsuai. Daripada melihat data seperti alamat IP (Internet Protocol) dan MAC (Media Access Control), ia melihat data lain yang sesuai untuk transaksi kewangan, kata Caccia.

FraudView juga mempunyai enjin pengenalan corak, yang boleh mengintip trend penipuan dalam set transaksi yang besar. Perkakas juga boleh menganalisis data dari sistem pengesanan penipuan yang lain.

Untuk menjana skor risiko, FraudView melihat kekerapan urus niaga, had pengeluaran dan lokasi di mana wang tunai ditarik sebagai tambahan kepada data lain, kata Caccia. Analisis itu mengambil satu atau dua kali, katanya.

Caccia berkata FraudView telah diuji oleh beberapa pembrokeran dan bank. Satu bank A.S. mengerahkan FraudView dan tidak lama selepas mengesan percubaan kawat $ 1 juta percubaan. Namun, Caccia mengatakan ia tidak dapat menyatakan nama bank itu.

FraudView akan dijual dengan harga per akun, kata Caccia