웹 사이트

보안 회사 ArcSight는 사기성 은행 및 중개 거래를 탐지하도록 설계된 신제품을 만들었습니다.

Caroline Kole - "What If" (Official Audio)

Caroline Kole - "What If" (Official Audio)
Anonim

ArcSight는 사용 된 상관 엔진이있는 ESM (Enterprise Security Manager) 제품을 사용하는 고객이

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

웜과 같은 네트워크상의 비정상적인 활동을 탐지하기 위해 증권 사기를 탐지하기 위해 중개인이 사용하고 있다고 Rick Caccia 부사장은 전했다. > 상관 엔진은 데이터를 취한 다음 특정 규칙을 위반하는지 확인합니다. 중개인은 애플리케이션 로그, 거래 포지션 및 과거 주식 데이터와 같은 다른 데이터를 제공 받았을 때도 상관 엔진이 잘 작동 함을 발견했습니다. 브로커는 소위 펌프 앤 덤프 사기를 탐지하기 위해이 제품을 사용했습니다. Caccia 고 밝혔다. 그것은 사기꾼들이 다양한 방법을 사용하여 인위적으로 주식 가격을 상승시킨 다음 주가가 하락하기 전에 주식을 매도하는 경우입니다.

ArcSight는이를 통해 ArcSight가 다른 종류의 재무 사기. 그 결과로 FraudView라는 신제품이 나왔습니다.

FraudView는 은행 및 중개 회사가 백엔드 시스템과 함께 설치하고 지불 및 거래 데이터를보고 위험 점수를 지정하는 기기입니다.

은행 또는 중개 회사 어떤 트랜잭션이 허용 또는 거부되는지에 대한 자체 규칙을 설정합니다. FraudView는 미화 1 만 달러가 넘는 송금을보고해야한다는 미국 정부의 요구 사항과 같이 일반적으로 사용되는 기본 규칙과 트리거를 제공합니다. 또한 의심스러운 패턴을 기반으로 자동으로 새 규칙을 작성할 수 있습니다.

ESM의 상관 엔진이 수정되었습니다. Caccia는 FraudView는 IP (Internet Protocol) 및 MAC (Media Access Control) 주소와 같은 데이터를 보는 대신 금융 거래에 적합한 다른 데이터를 조사합니다. FraudView에는 사기 동향을 감시 할 수있는 패턴 인식 엔진도 있습니다. 대규모 거래 내에서 어플라이언스는 다른 사기 탐지 시스템의 데이터도 분석 할 수 있습니다. 위험 점수를 생성하기 위해 FraudView는 거래 빈도, 철수 한도 및 다른 데이터 외에 현금이 인출 된 위치를 조사합니다. 분석에 따르면 2 ~ 2 분이 걸릴 것이라고 그는 말했다.

Caccia는 FraudView는 일부 중개인과 은행에서 테스트를 마쳤다고 전했다. 한 미국 은행이 FraudView를 배치했으며 곧 100 만 달러의 사기성 유선 연결 시도를 감지했습니다. 그러나 Caccia는 은행 이름을 밝힐 수 없다고 말했다.

FraudView는 계정별로 가격이 책정 될 것이라고 Caccia는 말했다.