成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

連續(xù)性監(jiān)測(cè)如何幫助金融服務(wù)公司避免網(wǎng)絡(luò)攻擊

安全
盡管網(wǎng)絡(luò)戰(zhàn)爭(zhēng)和網(wǎng)絡(luò)間諜占據(jù)了最近各大報(bào)刊的頭條位置,但是直接針對(duì)金融機(jī)構(gòu)及其客戶的網(wǎng)絡(luò)犯罪活動(dòng)仍在繼續(xù)肆虐于互聯(lián)網(wǎng),這也增加了全球犯罪分子的作案手段。

盡管網(wǎng)絡(luò)戰(zhàn)爭(zhēng)和網(wǎng)絡(luò)間諜占據(jù)了最近各大報(bào)刊的頭條位置,但是直接針對(duì)金融機(jī)構(gòu)及其客戶的網(wǎng)絡(luò)犯罪活動(dòng)仍在繼續(xù)肆虐于互聯(lián)網(wǎng),這也增加了全球犯罪分子的作案手段。

跨渠道攻擊和偶爾引起轟動(dòng)的公共事件清楚地表明,許多金融機(jī)構(gòu)處理詐騙行為的方式并不合適。打擊現(xiàn)代網(wǎng)絡(luò)詐騙唯一切實(shí)可行的途徑就是連續(xù)性監(jiān)測(cè),側(cè)重于全面查看用戶活動(dòng)、基礎(chǔ)設(shè)施事件以及銀行交易。

當(dāng)前監(jiān)測(cè)欺詐行為的方式有三大盲點(diǎn)。首先,大部分銀行針對(duì)不同金融產(chǎn)品而配備相應(yīng)的專業(yè)團(tuán)隊(duì)來處理欺詐行為。盡管這種模式長(zhǎng)期以來效果良好,但是金融機(jī)構(gòu)現(xiàn)已將其大部分服務(wù)推向線上,這就為詐騙分子利用跨銀行交易漏洞提供了可乘之機(jī)。

此外,現(xiàn)今許多安全漏洞出自破壞互聯(lián)網(wǎng)系統(tǒng)的網(wǎng)絡(luò)罪犯之手,這將導(dǎo)致銀行系統(tǒng)遭受更深入的破壞。然而,金融機(jī)構(gòu)卻很少將其信息安全團(tuán)隊(duì)和反詐騙團(tuán)隊(duì)之間的信息進(jìn)行關(guān)聯(lián),由此產(chǎn)生了第二個(gè)重大盲點(diǎn)。

最后一大盲點(diǎn)來自金融服務(wù)公司內(nèi)部。反欺詐團(tuán)隊(duì)和信息安全團(tuán)隊(duì)通常都不會(huì)對(duì)特權(quán)賬戶進(jìn)行精密監(jiān)測(cè)。

這與金融危機(jī)前銀行評(píng)估其投資組合風(fēng)險(xiǎn)時(shí)所面臨的情況相似。孤立的風(fēng)險(xiǎn)工具不足以監(jiān)測(cè)不良抵押帶來的連鎖風(fēng)險(xiǎn)。行業(yè)領(lǐng)先的供應(yīng)商說服許多銀行關(guān)聯(lián)多方信息以應(yīng)對(duì)風(fēng)險(xiǎn),并幫助他們以更佳狀態(tài)(相對(duì)其同行機(jī)構(gòu))度過金融危機(jī)。

打擊網(wǎng)絡(luò)欺詐也需要同樣的方式。一個(gè)能夠收集所有相關(guān)數(shù)據(jù)并智能地將數(shù)據(jù)關(guān)聯(lián)起來的系統(tǒng),可幫助檢測(cè)到手段復(fù)雜的欺詐活動(dòng)。

上文提及的第一個(gè)盲點(diǎn)——跨渠道攻擊,為網(wǎng)絡(luò)釣魚等欺詐技術(shù)帶來了新生,攻擊者通過這類技術(shù)從受害者的網(wǎng)上銀行個(gè)人資料中獲得數(shù)據(jù)。雖然許多銀行要求額外認(rèn)證才能發(fā)起網(wǎng)絡(luò)電匯,但是如果網(wǎng)絡(luò)釣魚者通過電話要求授權(quán)電匯,那么銀行可能不會(huì)在網(wǎng)絡(luò)上關(guān)聯(lián)到這一可疑行為。

第二個(gè)盲點(diǎn)(信息安全團(tuán)隊(duì)與反欺詐團(tuán)隊(duì)之間缺乏協(xié)作)曾被一家歐洲、中東和非洲地區(qū)(EMEA)的大型銀行大肆利用。在該案例中,黑客們通過進(jìn)入計(jì)算機(jī)系統(tǒng)、創(chuàng)建偽造借記卡、找出PIN碼取款、將每日取款限額調(diào)高至500,000美元,并在全球200多個(gè)城市中散布一個(gè)“取款人”網(wǎng)絡(luò)以便在ATM機(jī)中提取現(xiàn)金等手段,盜取了數(shù)百萬(wàn)美元。

抓住這些詐騙分子有三個(gè)關(guān)鍵時(shí)機(jī)——最初出現(xiàn)網(wǎng)絡(luò)安全漏洞時(shí)、濫用管理員權(quán)限增加取款限額時(shí),以及提取現(xiàn)款時(shí)。用戶賬戶與賬戶的交易在整個(gè)系統(tǒng)中完全可見,將為銀行的信息安全團(tuán)隊(duì)和反欺詐團(tuán)隊(duì)提供更好的機(jī)會(huì),使其得以在損失發(fā)生之前制止犯罪分子。

實(shí)現(xiàn)全面可視性并非易事,它們可能需要機(jī)構(gòu)重組、新技術(shù),而首當(dāng)其沖的就是觀念的改變。

找到合適的解決方案

一些工具可能會(huì)使過渡變得更容易。安全信息與事件管理(SIEM)工具已解決了類似的網(wǎng)絡(luò)安全問題,它們能夠進(jìn)行規(guī)則關(guān)聯(lián)、異常檢測(cè),及模式分析,從而檢測(cè)到復(fù)雜的詐騙行為。許多工具還支持處理和存儲(chǔ)信息,例如通用事件格式(CEF)提供了一個(gè)可擴(kuò)展的框架,包含從欺詐角度看各種相關(guān)聯(lián)的信息——諸如賬號(hào)和交易類型——這些通常不會(huì)由以網(wǎng)絡(luò)安全為中心的信息安全工具來解決。

網(wǎng)絡(luò)安全事件和交易只是數(shù)據(jù),關(guān)鍵是要挑選并投資一個(gè)可擴(kuò)展的平臺(tái),以便收集并智能處理所有與欺詐行為分析相關(guān)的數(shù)據(jù)源。這種方式與過去的專用單點(diǎn)的解決方案形成了鮮明的對(duì)比。理想狀況下,該平臺(tái)應(yīng)收集或集成來自這些傳統(tǒng)系統(tǒng)的數(shù)據(jù)。

從短期來看,金融服務(wù)公司應(yīng)深入研究其各種反欺詐方案并確定在哪里進(jìn)行集成可能會(huì)起作用。大多數(shù)情況下,最簡(jiǎn)單的方式就是:一開始就能夠使各反欺詐組織所用的技術(shù)之間實(shí)現(xiàn)數(shù)據(jù)共享,然后解決集成欺詐響應(yīng)流程,以便團(tuán)隊(duì)之間建立強(qiáng)有力的合作關(guān)系。與此同時(shí),許多金融公司將在現(xiàn)有流程(如信息安全監(jiān)測(cè))朝新方向(最顯著的就是用戶活動(dòng)監(jiān)測(cè))擴(kuò)展的過程中受益。

從長(zhǎng)遠(yuǎn)來看,金融服務(wù)公司應(yīng)致力于全面觀察企業(yè)風(fēng)險(xiǎn),其中包括欺詐和信息安全監(jiān)測(cè)。傳統(tǒng)方式固有的漏洞顯然讓網(wǎng)絡(luò)犯罪分子有太多空間來躲避安全控制。

責(zé)任編輯:佟健 來源: TT安全
相關(guān)推薦

2011-07-12 10:31:32

2021-07-02 10:23:42

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全漏洞

2022-05-25 15:56:16

金融服務(wù)網(wǎng)絡(luò)攻擊

2024-01-12 14:45:28

2021-03-01 09:38:05

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-05-18 10:16:43

ERP業(yè)務(wù)連續(xù)性

2011-12-19 14:22:36

云計(jì)算虛擬化

2012-05-31 10:35:00

2012-04-24 09:42:33

2017-07-26 21:54:59

2010-11-18 23:39:48

云計(jì)算

2010-06-22 11:58:30

2022-01-26 13:26:40

加密貨幣金融數(shù)字資產(chǎn)

2019-10-21 16:17:39

存儲(chǔ)災(zāi)難恢復(fù)系統(tǒng)

2011-12-29 09:32:28

云計(jì)算

2021-12-28 15:22:52

勒索軟件攻擊網(wǎng)絡(luò)安全

2020-11-02 10:48:13

數(shù)據(jù)中心IT技術(shù)

2022-04-08 08:18:53

業(yè)務(wù)IT

2010-07-23 16:30:30

災(zāi)難恢復(fù)業(yè)務(wù)連續(xù)性

2016-09-06 18:16:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品日韩在线 | www亚洲一区 | 久久精品视频在线免费观看 | 女同久久另类99精品国产 | 亚洲精品亚洲人成人网 | 97色在线视频 | 亚洲永久 | 91黄在线观看 | 91观看 | 老司机深夜福利网站 | 亚洲精品2区 | 国产在线资源 | 亚洲成人精品国产 | 国产在线一区二 | 国产专区免费 | 亚洲精品一区二区另类图片 | 欧美成人a∨高清免费观看 欧美日韩中 | 日韩在线一区二区 | 久久国产免费 | 欧美精品1区2区3区 免费黄篇 | 91不卡| 国产欧美性成人精品午夜 | 国产一二三区精品视频 | 久草在线 | 日韩一区二区在线观看 | 日本在线视 | 日韩欧美手机在线 | 九九久久久 | av在线免费观看网址 | 亚洲一区二区高清 | 国产精品s色 | 毛片网站在线观看 | 中文字幕欧美在线观看 | 亚洲人成人网 | 永久免费视频 | 成人精品一区二区三区中文字幕 | 日韩电影免费观看中文字幕 | www.久久.com| 久久精品国产一区二区三区不卡 | 成人精品一区二区 | 国产激情一区二区三区 |