Situs web

Aplikasi Pengaktifan ArcSight untuk Melawan Penipuan Finansial

Cara Aktivasi Kugo Ninmedia

Cara Aktivasi Kugo Ninmedia
Anonim

Perusahaan keamanan ArcSight telah memperlengkapi kembali salah satu produk pemantauan acara mereka dan menciptakan alat yang dirancang untuk mendeteksi transaksi bank dan perantara penipuan.

ArcSight menemukan bahwa pelanggan yang menggunakan produk Enterprise Security Manager (ESM) - yang memiliki mesin korelasi yang digunakan untuk melihat aktivitas anomali di jaringan seperti worm - sedang digunakan oleh pialang untuk mendeteksi penipuan saham, kata Rick Caccia, wakil presiden pemasaran produk.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Mesin korelasi mengambil data dan kemudian memeriksa untuk melihat apakah itu melanggar aturan tertentu. Broker menemukan bahwa mesin korelasi juga bekerja dengan baik ketika diberi data lain, seperti log aplikasi, posisi perdagangan dan data stok historis.

Pialang menggunakan produk untuk mendeteksi apa yang disebut penipuan pompa dan dump, Caccia kata. Saat itulah penipu menggunakan berbagai metode untuk secara artifisial menyebabkan harga saham naik dan kemudian menjual saham sebelum jatuh.

Itu berhasil, dan itu menyebabkan ArcSight untuk melihat bagaimana mesin korelasi dapat digunakan untuk menemukan jenis lain dari keuangan penipuan. Hasilnya adalah produk baru, FraudView.

FraudView, yang merupakan alat yang dipasang oleh bank dan pialang bersama sistem back-end mereka, melihat data pembayaran dan transaksi dan menetapkannya sebagai skor risiko.

Bank atau broker menetapkan aturannya sendiri untuk transaksi apa yang diizinkan atau ditolak. FraudView melakukan pengiriman dengan seperangkat aturan dasar dan pemicu yang umumnya akan digunakan, seperti persyaratan pemerintah AS untuk melaporkan transfer lebih dari US $ 10.000, kata Caccia. Ia juga mampu secara otomatis membuat aturan baru berdasarkan pola yang mencurigakan.

Mesin korelasi dalam ESM telah dimodifikasi. Alih-alih melihat data seperti IP (Internet Protocol) dan alamat MAC (Media Access Control), melihat pada data lain yang sesuai untuk transaksi keuangan, kata Caccia.

FraudView juga memiliki mesin pengenalan pola, yang dapat memata-matai tren penipuan dalam set transaksi besar. Alat ini juga dapat menganalisis data dari sistem deteksi penipuan lainnya.

Untuk menghasilkan skor risiko, FraudView melihat frekuensi transaksi, batas penarikan dan lokasi di mana uang tunai ditarik selain data lainnya, kata Caccia. Analisis ini membutuhkan satu atau dua detik, katanya.

Caccia mengatakan FraudView telah diuji oleh beberapa broker dan bank. Satu bank AS mengerahkan FraudView dan segera setelah mendeteksi upaya transfer uang palsu senilai $ 1 juta. Caccia mengatakan dia tidak bisa mengungkapkan nama bank, namun.

FraudView akan dihargai berdasarkan per akun, kata Caccia.