Ιστοσελίδες

Η ArcSight αναπαράγει την εφαρμογή για την καταπολέμηση της οικονομικής απάτης

Events Flow Report

Events Flow Report
Anonim

Το ArcSight διαπίστωσε ότι οι πελάτες που χρησιμοποιούσαν το προϊόν Enterprise Security Manager (ESM) - ο οποίος χρησιμοποιεί έναν μηχανισμό συσχετισμού για να εντοπίσει ανώμαλη δραστηριότητα σε δίκτυα όπως το σκουλήκι - χρησιμοποιήθηκε από τις μεσιτικές εταιρείες για την ανίχνευση απάτης στο χρηματιστήριο, δήλωσε ο Rick Caccia, αντιπρόεδρος του μάρκετινγκ προϊόντων.

> Ο μηχανισμός συσχέτισης λαμβάνει δεδομένα και έπειτα ελέγχει για να διαπιστώσει εάν παραβιάζει ορισμένους κανόνες. Οι χρηματιστές διαπίστωσαν ότι ο μηχανισμός συσχέτισης λειτούργησε καλά και όταν τροφοδοτούσε άλλα δεδομένα, όπως ημερολόγιο εφαρμογών, εμπορικές θέσεις και ιστορικά στοιχεία αποθεμάτων.

Οι μεσίτες χρησιμοποιούσαν το προϊόν για να ανιχνεύσουν τις αποκαλούμενες απάτες αντλίας και απορριμμάτων, Caccia είπε. Αυτό συμβαίνει όταν οι απατεώνες χρησιμοποιούν διάφορες μεθόδους για να αυξήσουν τεχνητά την τιμή των μετοχών και στη συνέχεια να πουλήσουν τις μετοχές πριν πέσουν.

Λειτουργεί και αυτό οδήγησε το ArcSight να εξετάσει πώς θα μπορούσε να χρησιμοποιηθεί ο μηχανισμός συσχέτισης για τον εντοπισμό άλλων τύπων οικονομικών απάτη. Το αποτέλεσμα είναι ένα νέο προϊόν, το FraudView.

Η FraudView, η οποία είναι μια συσκευή που οι τράπεζες και τα χρηματιστήρια εγκαθιστούν παράλληλα με τα back-end συστήματα τους, εξετάζει τα δεδομένα πληρωμών και συναλλαγών και τους αποδίδει μια βαθμολογία κινδύνου. ορίζει τους δικούς του κανόνες για το τι επιτρέπονται ή απορρίπτονται οι συναλλαγές. Το FraudView στέλνει ένα βασικό σύνολο κανόνων και ενεργοποιήσεων που θα χρησιμοποιηθούν συνήθως, όπως η απαίτηση της κυβέρνησης των ΗΠΑ να αναφέρει μεταφορές ποσού άνω των 10.000 δολαρίων ΗΠΑ, δήλωσε ο Caccia. Μπορεί επίσης να δημιουργήσει αυτόματα νέους κανόνες που βασίζονται σε ύποπτα πρότυπα.

Ο μηχανισμός συσχέτισης στο ESM τροποποιήθηκε. Αντί να εξετάζει δεδομένα όπως διευθύνσεις IP (Internet Protocol) και MAC (Media Access Control), εξετάζει άλλα δεδομένα που είναι κατάλληλα για οικονομικές συναλλαγές, δήλωσε ο Caccia.

Η FraudView διαθέτει επίσης μια μηχανή αναγνώρισης προτύπων, εντός μεγάλων συνόλων συναλλαγών. Η συσκευή μπορεί επίσης να αναλύσει δεδομένα από άλλα συστήματα ανίχνευσης απάτης

. Για να δημιουργήσει μια βαθμολογία κινδύνου, η FraudView εξετάζει τη συχνότητα των συναλλαγών, τα όρια απόσυρσης και τις τοποθεσίες όπου αποσύρονται τα μετρητά εκτός από άλλα δεδομένα, δήλωσε ο Caccia. Η ανάλυση αναλαμβάνει ένα δεύτερο ή δύο, δήλωσε.

Η Caccia είπε ότι η FraudView έχει δοκιμαστεί από μερικά χρηματιστήρια και τράπεζες. Μία τράπεζα των ΗΠΑ απήλλαξε την εταιρεία FraudView και σύντομα ανακάλυψε μια απόπειρα δόλου μεταφοράς ύψους 1 εκατομμυρίου δολαρίων. Ωστόσο, η Caccia δήλωσε ότι δεν μπορεί να αποκαλύψει το όνομα της τράπεζας.

Η FraudView θα έχει τιμές ανά λογαριασμό, σύμφωνα με την Caccia