Решения полностью оправдали ожидания AVO bank. Быстрая интеграция позволила обеспечить комплексную защиту инфраструктуры и клиентов в кратчайшие сроки. Банк отметил несколько значительных результатов внедрения:
Расширенные возможности мониторинга и детектирования
Наличие команды экспертов SOC позволило банку усилить отслеживание и реагирование на инциденты
информационной безопасности. Group-IB Managed Detection and Response (Managed XDR) обнаруживает и блокирует все найденные вредоносные
файлы до того, как они попадают во внутренние решения банка. Это также позволяет сократить расходы на антивирусные программы и другие стандартные решения, не обеспечивающие необходимый уровень защищенности.
Мгновенное реагирование
Managed XDR позволяет оперативно реагировать
на угрозы, изолируя зараженные хосты и устраняя все следы вредоносной активности. С момента обнаружения угрозы до момента реагирования проходит не больше одной минуты.
Отслеживание целевых угроз на этапе подготовки
С помощью Threat Intelligence (TI) AVO
bank оперативно узнает о готовящихся атаках, нацеленных на индустрию, регион и клиентов банка. Наличие матрицы MITRE ATT&CK® позволяет команде ИБ отслеживать и анализировать все актуальные угрозы в едином интерфейсе и сразу получать информацию о техниках, тактиках и процедурах атакующих. Также TI позволяет AVO bank анализировать информацию об утекших данных банковских карт и отслеживать упоминания банка на андеграундных форумах
Снижение внутренних рисков
Хотя человеческий фактор невозможно полностью исключить, Managed XDR помогает минимизировать такие угрозы. Даже если сотрудник банка случайно скачает вредоносный файл или запустит вредоносную программу из письма, файлы будут заблокированы до того, как будет нанесен ущерб.
Сканирование внешнего периметра в режиме реального времени
Attack Surface Management (ASM) позволяет снизить нагрузку на ИБ-команду, выступая в качестве первого эшелона защиты. Банк контролирует все новые
цифровые активы и теневые ИТ, отслеживая любые доступные извне ресурсы и оперативно устраняя
критические риски.
Устранение угрозы фишинга и скама
Благодаря внедрению Managed XDR банку удалось свести количество фишинговых писем к нулю. А с помощью решения Digital Risk Protection (DRP) AVO bank выявляет и блокирует 90% мошеннических ресурсов.
Благодаря решениям Group-IB банк выявляет и устраняет угрозы, которые не удавалось обнаружить раньше, например, мошеннические каналы в Telegram. С помощью
Group-IB банк также оперативно выявляет и блокирует фишинговые атаки, нацеленные на топ-менеджмент компании.
Защита средств и данных клиентов
Решение Fraud Protection позволило AVO bank более эффективно выявлять случаи сессионного
мошенничества и предотвращать хищение средств клиентов в режиме реального времени.
О решении « Group-IB »
Group-IB Fraud Protection — это решение для предотвращения мошенничества на стороне клиента, работающее в режиме реального времени в различных сессиях, на разных платформах и устройствах. Для обеспечения соответствия разнообразным нормативным требованиям и требованиям к суверенитету данных платформа предлагает гибкие варианты развертывания, включая локальные, гибридные и мультиоблачные среды. При развертывании на AWS решение использует архитектуру высокой доступности, в которой задействованы Amazon EKS и группы Auto Scaling, что обеспечивает бесперебойную масштабируемость и высокую производительность для глобальных банковских платформ, платформ электронной коммерции и онлайн-гемблинга.
Group-IBДанное решение выявляет и предотвращает опасные действия посредством анализа поведения, обнаружения аномалий и обновления сигнатур на основе технологий Threat Intelligence , разработанных в рамках проекта « » и в лаборатории цифровой криминалистики. Благодаря использованию объяснимого искусственного интеллекта (XAI) решение « Fraud Protection » обеспечивает прозрачную аналитику оценок рисков, помогая подразделениям по обеспечению соответствия нормативным требованиям отказаться от систем типа «черного ящика» и выполнить строгие аудиторские требования.
Fraud Protection анализирует все сеансы в веб-приложениях и мобильных приложениях для создания уникального отпечатка устройства. Высокопроизводительная обработка данных управляется через распределенный уровень базы данных, обеспечивающий защиту в режиме реального времени по всем каналам. При обнаружении незаконной деятельности система отправляет автоматическое уведомление или блокирует деятельность через безопасные API или очереди сообщений, обеспечивая надежную защиту от взлома учетных записей, социальной инженерии и сетей отмывания денег.