資安管理

超越被動防禦:網路詐欺與風險管理解決方案 – CFRM|陽鵬資訊|Bottomline

傳統 Log 紀錄已不足以抵禦新型態威脅。Bottomline CFRM 橫跨大型主機與雲端環境,整合智慧機器學習與行為分析,在外部攻擊與惡意內部人員得手前的關鍵時刻進行即時交易攔截,無感導入且不影響

別讓內控流於形式,用智慧安控全面升級您的資安治理能力。 

CFRM(Cyber Fraud Risk Management )創新的end to end支援您預防網路詐欺與風險管理,透過全面資料捕捉、跨管道(channel)分析及即時警報等的獨特功能,可讓組織主動、即時監測使用者活動,抵禦外部駭客或惡意的內部人士所發動的威脅。

特色:

  • 即時攔截與防禦(User behavior monitoring): 運用機器學習與行為分析,主動追蹤跨應用程式、通路與平台的終端行為。偵測到異常時可自動隔離高風險交易,精準制止內部威脅、支付詐欺與外部駭客攻擊。
  • 視覺化全軌跡重播:以無代理程式方式擷取詳細稽核軌跡,獨家「畫面流程與按鍵輸入」,完整動態重播使用者的每個畫面、按鍵與操作流程。結合類似 Google 的搜尋能力,讓敏感資料的存取一目了然,完美對接 GLBA、SOX、PCI DSS 及 HIPAA 等合規監控需求。
  • 一體化案件管理(Enterprise case management): 提供直觀的網頁式 Investigation Center 鑑識介面,將警示、案件與行為輪廓彙整於單一整合視圖,自動化並簡化調查流程,大幅精簡內部稽核與舞弊調查的維運成本。
  • 零負擔高效導入: 架構彈性且具高度可擴充性,建置過程不會造成伺服器、網路或用戶端效能下降,讓資安防護更簡單。

更多風險管理模組

內部詐欺風險管理Insider fraud management)模組    

無法即時發現隱藏在合法授權下的異常行為?研究顯示 78% 詐騙來自內部威脅或入侵者。CFRM 智慧防詐解決方案,打破傳統監控盲點,以即時偵測與預警機制,幫您提前阻止資料洩漏,全面升級企業數位防護網。

手段:

  • Sniffer的方式,透過將使用者和主伺服器之間的網路流量來記錄所有使用者的操作行為。
  • 以即時方式分析捕獲的流量,並重建完整的使用者連線,允許逐步播放螢幕和進行行為分析。
  • 亦可以透過多種方式從資料庫、資料倉庫、日誌檔案和其他來源,以即時和批次方式,蒐集資訊。從各種來源捕獲到的資料會儲存在一個集中的儲存庫中,並由規則引擎進行分析。

特色:

  ⚡ 系統效能與可用性提升 : 改善系統性能與穩定性、確保業務持續運作無中斷

  🖥️ 使用者體驗優化:改善介面與系統親和度、提升客戶滿意度與使用黏著度

  🛡️ 防範詐騙與資料外洩:減少詐騙損失與敏感資料遭竊、保障企業資產安全

  🏢 品牌與資產保護:積極維護企業品牌聲譽、降低因安全事件造成的商業風險

  📄 法遵與稽核符合:遵守完整稽核追蹤及隱私保護法規、確保內控與監理要求落實

  👥 使用者責任管理:確保所有使用者對操作行為承擔責任、強化內控與管理透明度

  🚨 潛在詐騙行為嚇阻:即時監控與行為分析、提醒可疑使用者其操作行為已被紀錄與分析

<案例>

多維度數據整合:建立全方位風險指標

CFRM 透過整合組織內外異質數據,為每個監測實體(員工、客戶、帳戶)建立精準的風險畫像:

  • 風險情報來源: 結合全球黑名單/觀察名單、系統日誌 (Logs)、流量行為、交易紀錄及人力資源系統數據。
  • 多維度建模:
    • 客戶維度: 涵蓋國籍、地緣關係、人際關聯等背景資訊。
    • 帳戶維度: 監控帳戶所有權變動、信用額度、幣別及交易配置設定。 

智慧商業規則:深度監控內部威脅與交易風險

系統運用統計模型進行「個人歷史趨勢比較」與「同儕分組分析 (Peer Group Analysis)」,針對以下高風險情境自動偵測:

  • 員工不當行為偵測:
    • 異常查詢: 鎖定對弱勢客戶、休眠帳戶或特定對象的頻繁越權查詢。
    • 地址變更管控: 監控員工將客戶收信地址更改為自身、銀行或其他員工地址,預防金融舞弊。
  • 帳戶與交易風險:
    • 交易行為異常: 偵測與歷史紀錄不符的交易頻率、交易量,或跨類別的異常資金串連。
    • 黑名單聯動: 即時識別與觀察名單中外部帳戶的資金往來。
  • 客戶活動預警:
    • 偏離常態分析: 識別客戶帳戶活躍度遠高於同儕平均水平或個人歷史基準的異常現象。

警報評分中心:精準聚焦高風險事件

CFRM 透過自動化評分與聚合機制,降低警報疲勞,讓稽核人員專注於真正的威脅。

  • 事件評分聚合 (Scoring & Aggregation): 系統自動關聯同一對象(Alert Targets)的多起關聯事件,計算整體風險得分。
  • 動態切點設定 (Cut-off Score): 根據預定義的風險權重,僅針對超過閾值的「複合型威脅」產生警報。
  • 集中化調查中心: 所有高分警報將自動彙整至調查中心,提供直觀的調查軌跡,優化資安維運效率。

安全支付 (Secure Payment Fraud Defense) 風險管理模組

支付詐騙的威脅無時不在。資訊安全的準備不夠完善,導致金融犯罪年年屢創新高。Bottomline 的安全支付模組解決方案,透過內建的預建規則與對多樣支付格式的支援,能有效識別並緩解當今部分最複雜的詐欺手法。

  • 智慧偵測:在客戶體驗與防禦密度間取得完美平衡

CFRM 透過創新的機器學習 (Machine Learning) 技術,對每一筆帳戶活動與交易進行即時且全面的風險評估。系統持續分析使用者行為模式與交易流程,不僅能在各種互動管道(Omni-channel)中提供嚴密保護,更因高度的偵測準確性,顯著降低誤報與客戶申訴,在確保支付安全的同時,維護流暢的客戶操作體驗。

  • 精準治理:結合行為分析與規則引擎的防線管理

結合動態規則引擎、行為特徵分析與多維度大數據,針對金融交易與非金融事件進行持續性的風險評估。這種深度的偵測機制能大幅降低企業的營運成本與潛在金融損失,確保安控機制始終走在威脅前端。

  • 高效維運:視覺化取證與預開發整合架構

不僅降低了組織的風險暴露,更透過豐富的視覺化調查工具與數位取證功能,優化稽核流程並提升員工處理效率。

支援全球與在地化支付生態系統: 與多個主流銀行平台及支付系統的預先整合 (Pre-integrated),確保企業能以最低成本快速部署,防護範疇涵蓋

  • 國際與企業支付: SWIFT、電匯 (Wire Transfer)、ACH、支票、信用卡。
  • 主流支付平台: Payplus、SAA、GTExchange。
  • 新興與即時支付: RTP® Network、替代性支付方案 (Alternative Payments) 及各類新興數位支付。

特色:

  🛡️ 企業詐騙防護:透過合規控管、警報、案例管理與使用者行為分析;保護銀行免受內部與外部詐騙威脅

  💳 即時交易阻斷:針對可疑交易提供即時阻斷選擇;有效預防支付詐騙事件

  👁️ 行為監測偵測:即時分析交易與使用者行為;快速識別可疑操作與異常模式

  🔍 搜尋與畫面重播:支援歷史交易搜尋與操作畫面 Replay;加速調查與案件分析流程

  🤖 AI 與規則式偵測:結合人工智慧與規則引擎;提供深度安全防護、降低誤報、突顯高風險警示

  🌐 跨支付與系統監控:支付以外的詐騙行為;不受下載速度或設備性能影響,確保防護即時性

 

適用平台 /  Windows、Unix

資料來源/ Bottomline Technologies Ltd. (已連結原廠網站)

關閉

建議您使用以下瀏覽器觀看本網站,
以獲得最佳瀏覽效果。

要下載瀏覽器,請直接點擊以下: