Webbplatser

ArcSight återupprättar ansökan för att bekämpa finansiell bedrägeri

Welcome to ArcSight Fusion

Welcome to ArcSight Fusion
Anonim

Säkerhetsföretag ArcSight har återkollat ​​en av deras händelsevakningsprodukter och skapat en apparat avsedd att upptäcka bedrägliga bank- och mäklarförbindelser.

ArcSight fann att kunder som använde sin Enterprise Security Manager (ESM) -produkt - som har en korrelationsmotor som används att upptäcka anomalös aktivitet på nätverk som en mask - användes av mäklarfirmor för att upptäcka lagerbedrägerier, säger Rick Caccia, vice vd för produktmarknadsföring.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Korrelationsmotorn tar data och kontrollerar sedan för att se om den bryter mot vissa regler. Mäklare fann att korrelationsmotorn också fungerade bra när den fick andra data, till exempel applikationsloggar, handelspositioner och historiska lagerdata.

Mäklarna använde produkten för att upptäcka de så kallade pump-and-dump scams, Caccia sa. Det är då bedrägerier använder olika metoder för att artificiellt få ett aktiekurs att stiga och sedan sälja aktierna innan det faller.

Det fungerade, och det gjorde att ArcSight letade efter hur korrelationsmotorn kunde användas för att spotta andra typer av finansiella bedrägeri. Resultatet är en ny produkt, FraudView.

FraudView, som är en apparat som banker och mäklarfirmor installerar tillsammans med sina back-end-system, tittar på betalnings- och transaktionsdata och tilldelar det en riskpoäng.

Banken eller mäklaren fastställer egna regler för vilka transaktioner som ska tillåtas eller avvisas. FraudView levererar med en grundläggande uppsättning regler och utlösare som vanligtvis skulle användas, till exempel USA: s regeringens krav att rapportera överföringar på mer än 10 000 US-dollar, sade Caccia. Det kan också automatiskt skapa nya regler baserade på misstänkta mönster.

Korrelationsmotorn i ESM ändrades. I stället för att titta på data som IP (Internet Protocol) och MAC (Media Access Control) -adresser, ser det på andra data som är lämpliga för finansiella transaktioner, säger Caccia.

FraudView har också en mönsterigenkänningsmotor som kan spionera bedrägeriutvecklingar inom stora uppsättningar av transaktioner. Apparaten kan också analysera data från andra bedrägeribekämpningssystem.

För att generera ett riskpoäng ser FraudView på transaktionsfrekvens, uttagningsgränser och platser där kontanter tas ut förutom andra uppgifter, sade Caccia. Analysen tar en sekund eller två, sa han.

Caccia sa att FraudView har testats av vissa mäklarer och banker. En amerikansk bank deployerade FraudView och snart upptäckte ett försök på $ 1 miljon bedräglig banköverföring. Caccia sa att han inte kan avslöja bankens namn, dock.

FraudView kommer att prissättas per konto, sade Caccia.