Weboldalak

Az ArcSight megállapította, hogy az Enterprise Security Manager (ESM) terméket használó ügyfelek - amelyek korrelációs motorja van hogy a féregre, például a féregre, az anomális tevékenységre fókuszáljanak - a brókercégeknél használták fel a tőzsdei csalásokat, mondta Rick Caccia, a termékmarketingért felelős alelnök.

Events Flow Report

Events Flow Report
Anonim

A korrelációs motor adatokat vesz, majd ellenőrzi, hogy sérti-e bizonyos szabályokat. A brókerek úgy találták, hogy a korrelációs motor is jól működött, amikor más adatokat, például alkalmazásnaplókat, kereskedési pozíciókat és történelmi állományadatokat tápláltak.

A brókerek a terméket használják az úgynevezett szivattyú-és-dump csalások, a Caccia mondott. Ez az, amikor a csalók különböző módszereket használnak fel mesterségesen arra, hogy emelkedjenek a részvényárak, majd eladják a részvényeket mielőtt esik.

Ez működött, és az ArcSight-ot arra késztette, hogy vizsgálja meg, hogyan használható a korrelációs motor más típusú pénzügyi csalás. Az eredmény egy új termék, a FraudView.

A FraudView, amely a bankok és a brókercégek a back-end rendszereik mellett telepítenek, megvizsgálja a fizetési és tranzakciós adatokat, és hozzárendeli egy kockázati pontszámot.

A bank vagy ügynöki tevékenység meghatározza saját szabályait, hogy mely tranzakciókat engedélyezik vagy elutasítják. A FraudView olyan alapszabályokat és triggereket tartalmaz, amelyeket általánosan használnak, például az Egyesült Államok kormányának 10 000 dollárnál nagyobb átutalások bejelentésére vonatkozó követelményét, mondta Caccia. Automatikusan új szabályokat is létrehozhat gyanús minták alapján.

Az ESM korrelációs motorját módosították. Ahelyett, hogy az IP (Internet Protocol) és a MAC (Media Access Control) címeket átnézné, a pénzügyi tranzakciókhoz megfelelő egyéb adatokra is rávilágít.

A FraudView rendelkezik egy mintafelismerő motorral is, nagyszámú tranzakciókon belül. A készülék más csalásérzékelő rendszerekről is elemezhet.

A kockázatértékelés érdekében a FraudView a tranzakciók gyakoriságát, a visszavonási határértékeket és a helyszíneket vizsgálja, ahol a készpénzt más adatok mellett visszavonják. Az elemzés egy-két másodpercet vesz igénybe, azt mondta.

Caccia szerint a FraudView-ot bizonyos brókercégek és bankok tesztelték. Egy amerikai bank vetette fel a FraudView-ot, és hamarosan egy 1 millió dolláros csalárd bankátutalást észlelt. Caccia azt mondta, hogy nem tudja feltárni a bank nevét.

A FraudView számlánként kerül felszámításra, mondta Caccia.