Site-uri

ArcSight Reproposes Cerere pentru Combaterea Fraudelor Financiare

ArcSight ESM Variables Overview

ArcSight ESM Variables Overview
Anonim

ArcSight a constatat că clienții care utilizează produsul Enterprise Security Manager (ESM) - care are un motor de corelare utilizat pentru a detecta o activitate anormală pe rețele, cum ar fi un vierme - a fost folosită de brokeri pentru a detecta înșelătoriile stocurilor, a declarat Rick Caccia, vicepreședinte marketing marketing al produselor.

> Motorul de corelare ia datele și apoi verifică dacă acesta încalcă anumite reguli. Brokerii au descoperit că motorul de corelare funcționa, de asemenea, bine atunci când au fost hrănite alte date, cum ar fi jurnalele de aplicații, pozițiile de tranzacționare și datele stocurilor istorice.

Brokerii utilizau produsul pentru a detecta așa-numitele escrocheri, Caccia a spus. Atunci când fraudatorii folosesc diferite metode pentru a determina în mod artificial prețul acțiunilor să crească și apoi să-și vândă acțiunile înainte să scadă.

A funcționat, ceea ce a determinat ArcSight să analizeze modul în care motorul de corelare ar putea fi utilizat pentru a detecta alte tipuri de fraudă. Rezultatul este un produs nou, FraudView.

FraudView, care este un aparat pe care băncile și brokerii le instalează alături de sistemele lor back-end, analizează datele de plată și de tranzacționare și îi atribuie un scor de risc

Banca sau brokerajul stabilește propriile reguli pentru ce vor fi permise sau respinse tranzacțiile. FraudView livrează un set de reguli și declanșatoare de bază, care ar fi utilizate în mod obișnuit, cum ar fi cerința guvernului S.U.A. de a raporta transferuri de peste 10.000 de dolari, a spus Caccia. De asemenea, este capabil să creeze automat noi reguli bazate pe modele suspecte.

Motorul de corelare în ESM a fost modificat. În loc să se uite la date cum ar fi adresele IP (Internet Protocol) și MAC (Media Access Control), ea analizează alte date potrivite pentru tranzacțiile financiare, a spus Caccia.

FraudView are de asemenea un motor de recunoaștere a modelelor, în seturi mari de tranzacții. Aparatul poate analiza, de asemenea, datele provenite de la alte sisteme de detectare a fraudei.

Pentru a genera un scor de risc, FraudView analizează frecvența tranzacțiilor, limitele de retragere și locurile în care numerarul este retras în plus față de alte date, a afirmat Caccia. Analiza durează o secundă sau două, a spus el.

Caccia a spus că FraudView a fost testat de unele brokeri și bănci. O bancă din S.U.A. a implementat FraudView și, în curând, a detectat un transfer bancar fraudulos de 1 milion USD. Cu toate acestea, Caccia a spus că nu poate dezvălui numele băncii, FraudView va fi evaluat pe bază de cont, a spus Caccia