Trang web

ArcSight Repurposes ứng dụng chống gian lận tài chính

ArcSight ESM Variables Overview

ArcSight ESM Variables Overview
Anonim

ArcSight nhận thấy rằng khách hàng đang sử dụng sản phẩm Enterprise Security Manager (ESM) - để phát hiện các hoạt động bất thường trên các mạng như một con sâu - đã được các nhà môi giới sử dụng để phát hiện các mưu đồ chứng khoán, Rick Caccia, phó chủ tịch tiếp thị sản phẩm. [

đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn] > Công cụ tương quan lấy dữ liệu và sau đó kiểm tra xem nó có vi phạm các quy tắc nhất định hay không. Môi giới tìm thấy động cơ tương quan cũng hoạt động tốt khi nó được cung cấp dữ liệu khác, chẳng hạn như nhật ký ứng dụng, vị trí giao dịch và dữ liệu cổ phiếu.

Các nhà môi giới đang sử dụng sản phẩm để phát hiện cái gọi là lừa đảo và bơm. nói. Đó là khi những kẻ lừa đảo sử dụng các phương pháp khác nhau để giả tạo giá cổ phiếu tăng lên và sau đó bán cổ phiếu trước khi nó giảm.

Nó đã làm việc, và điều đó khiến ArcSight nhìn vào cách sử dụng công cụ tương quan để phát hiện các loại tài chính khác. gian lận. Kết quả là một sản phẩm mới, FraudView.

Gian lận, là một thiết bị mà các ngân hàng và môi giới cài đặt cùng với hệ thống back-end của họ, xem xét dữ liệu thanh toán và giao dịch và gán cho nó một điểm số rủi ro. đặt các quy tắc của riêng mình cho những giao dịch nào sẽ được cho phép hoặc bị từ chối. FraudView không gửi kèm theo bộ quy tắc và trình kích hoạt cơ bản thường được sử dụng, chẳng hạn như yêu cầu của chính phủ Hoa Kỳ báo cáo chuyển tiền hơn 10.000 USD, Caccia cho biết. Nó cũng có khả năng tự động tạo các quy tắc mới dựa trên các mẫu đáng ngờ.

Công cụ tương quan trong ESM đã được sửa đổi. Caccia cho biết, thay vì xem xét các dữ liệu như địa chỉ IP (Internet Protocol) và MAC (Media Access Control), nó xem xét các dữ liệu khác thích hợp cho các giao dịch tài chính. trong các nhóm giao dịch lớn. Caccia cho biết, thiết bị cũng có thể phân tích dữ liệu từ các hệ thống phát hiện gian lận khác.

Để tạo ra điểm rủi ro, FraudView xem xét tần suất giao dịch, giới hạn rút tiền và vị trí rút tiền mặt. Phân tích này mất một hoặc hai giây, Caccia nói FraudView đã được kiểm tra bởi một số nhà môi giới và ngân hàng. Một ngân hàng của Hoa Kỳ đã triển khai Gian lận và ngay sau khi phát hiện một chuyển khoản ngân hàng gian lận 1 triệu đô la đã cố gắng. Caccia cho biết ông không thể tiết lộ tên của ngân hàng, tuy nhiên

FraudView sẽ được định giá trên cơ sở mỗi tài khoản, Caccia nói.