|
Kullanıcı Davranış
Motoru (Behavioral Engine)
FDS (Fraud Detection System). İnternet bankacılığı,login, çağrı merkezi, kredi kartı, ATM ve hisse senedi işlemleri gibi kullanıcı yer, zaman, ivme kaynak ve hedef hesap gibi hareketlerinin tümünü analiz ederek kullanıcıların yaş, cinsiyet, meslek, eğitim gibi verileri ile ilişkilendirerek, her bir kullanıcı için tekil davranış modeli oluşturur.
Eş zamanlı İşlem Denetim Motoru (Realtime Transaction Processing Engine)
Kullanıcı hesap , Internet Bankacılığı, ATM, Hisse senedi alım satım, cağrı merkezi işlemleri eş zamanlı olarak izler. Gerçekleşmekte olan bir işlem için anomali tespit ettiğinde işlemin türüne göre, gerekli birimleri uyarabilir, işlemi gerçekleştirmekte olan kullanıcıya ilave kimlik tespit soruları veya güvenlik kodu sorabilir
Kendiliğinden Öğrenebilen Anomali Tespit Motoru (Self Learning Anomaly Detection Engine)
Kullanıcı davranışları monoton olmadığı için yaşam döngüsü boyunca sürekli olarak yapay zeka ağından geçirilerek analiz edilir ve kullanıcı davranış modelleri güncellenir. Bu döngü sayesinde geçerli kullanıcı paternleri sürekli olarak normale yaklaşarak, anomalilerin tespitinde yüksek oranda doğruluk sağlar. Daha çok kullanıcı davranışı sisteme beslendikçede normal ve anormal kullanıcı davranışları arasındaki fark belirginleşir ve anomali tespit doğruluk ihtimali %100 e yaklaşır.
Kural Tabanlı Anomali Tespit Motoru (Rule Based Anomaly Detection Engine)
Kural Tabanlı Anomali Tespit Motoru, Stateful olarak çalışır, çelişkili işlem güvenlik politikalarının tümün bertaraf eder. Kullanıcı işlem parametrelerinin önceden tanımlanmış güvenlik politikaları ile karşılaştırır. Örneğin 1 saat arayla birbirinden 1000 km uzaktaki iki noktada işlem yapılması anomali kuralı olarak tanımlanabilir.
VeriSign Fraud Intelligence Network
Verisign Karaliste Paylaşım Ağıdır. Finansal işlem yapan diğer FDS, VIDN ve iDefense müşterilerinin (BofA, HSBC, PayPal, E-Bay, Microsoft ...vb) sistemlerinde tespit edilen şüpheli aktivite odaklarından oluşan bir güncel karalistedir. Internet üzerindeki riskli ağları, hostname ve IP adreslerini ( spam, botnet, phishing aktiviteleri gibi) teşhis kodu ile birlikte içerir.
Kullanıcı Kimlik Doğrulama
FDS Callenge/Response API si ile esnek kullanıcı doğrulama yöntemleri sunar. İşlem esnasında bir anomali tespit edildiğinde, işlem riskine göre çok katmanlı kimlik doğrulama yöntemleri devreye girer.
Çok katmanlı kimlik doğrulama motoru kapalı devre (OTP) veya açık devre (e-posta) şeklinde veya hibrit olarak çalışabilir.
Açık devre doğrulama yöntemleri telefonla otomatik geri arama, SMS Onay Kodu, E-posta kapalı devre doğrulama yöntemleri ise OTP veya gizli soru şeklinde olabilir.
Olay Yönetimi ve Raporlama
FDS, eş zamanlı denetim ve müdahalelerin dışında , bütün şüpheli işlemleri analiz ederek, patern, olay ve diğer kriterlere göre detaylı rapor oluştur.
Olay yönetimi detaylarında , şüpheli işlemlere ait bütün parametreler görsel olarak sergilenir gruplanarak, gerçekleşen şüpheli işlemlerin yöntemlerinin anlaşılması ve tespit edilmesi kolaylaşır.
|