История успеха

История успеха Group-IB x AVO Bank

Эшелонированная защита клиентов нового цифрового банка Узбекистана
Скачать PDF
Group-IB x AVO bank Cover

О «AVO bank»

AVO bank - это высокотехнологичный банк Узбекистана, который прошел процедуру ребрендинга и перезапустился в 2024 году. Ключевым продуктом банка стала кредитная карта AVO Platinum доступная в том числе полностью в цифровом формате через мобильное приложение.

Отрасль

Финансы

Год основания

2023

География

?? Узбекистан

Решения Group-IB

Threat Intelligence, Attack Surface Management, Managed Extended Detection and Response, Digital Risk Protection, Fraud Protection

Скачали приложение AVO за первые три месяца

1 миллион раз

Контекст

Перед AVO bank стояла амбициозная задача: в кратчайшие сроки запустить цифровые сервисы и обеспечить комплексную защиту информационной безопасности клиентов и сотрудников. При этом банк стремился сохранить удобство, скорость и качество оказываемых услуг. Для решения этой задачи требовались системы с гибкой моделью лицензирования, которые можно было развернуть в сжатые сроки.

С развитием цифровой экономики и соответственно увеличением киберугроз в Узбекистане всё больше внимания уделяется вопросам информационной безопасности. Финансовые организации, такие как AVO bank, сталкиваются с необходимостью соответствовать требованиям регуляторов, направленных на повышение уровня защищенности в финансовых учреждениях. Поэтому выбор поставщика решений также зависел от возможности соответствовать регуляторным требованиям по внедрению антифрод-решений и предоставлению отчетности о выявленных мошеннических ресурсах.

 

Проблемы и задачи

  • Необходимость комплексной защиты клиентов и сотрудников нового банка на фоне растущих угроз
  • Потребность в специалистах SOC для мониторинга сложных инцидентов
  • Поиск решений в SaaS-формате из-за ограниченных ресурсов и амбициозных сроков запуска коммерческой
    деятельности
  • Необходимость соответствовать требованиям регулятора

 

Почему выбрали Group-IB

Group-IB — один из ведущих мировых поставщиков решений в области кибербезопасности. Компания давно представлена на рынке Центральной Азии, а в августе 2023 года Group-IB подписала Меморандум о сотрудничестве с Центральным банком Узбекистана. В декабре 2023 года в Ташкенте был открыт центр по противодействию цифровой преступности Group-IB. Это стратегическое решение было направлено на повышение кибербезопасности в Узбекистане и в целом в Центральной Азии. В центре работают опытные специалисты по защите от мошенничества, анализу угроз, расследованию инцидентов и разработке программного обеспечения.

Количество попыток атак постоянно увеличивается: чем больше развивается AVO bank, тем больше появляется угроз. Сегодня это десятки тысяч предотвращенных негативных событий в месяц, что делает оперативное и качественное реагирование на них критически важным.
Наша команда давно знакома с качеством решений Group-IB и считает их одними из лучших на международном рынке. Гибкие возможности развертывания решений в формате SaaS и партнерство Group-IB с Центральным банком Узбекистана также послужили убедительными аргументами для нас. А одним из решающих факторов стало наличие у Group-IB собственного центра реагирования на инциденты информационной безопасности (SOC) и возможность его подключенияк мониторингу инцидентов банка. 
ЕВГЕНИЙ АРТЮХИН
Руководитель службы безопасности AVO bank

Решения Group-IB

Threat Intelligence
Threat Intelligence
дает AVO bank уникальные данные киберразведки по всем атакующим, нацеленным на организацию, индустри и регион. Стратегические, операционные и тактические сведения об угрозах позволяют подготовиться к атакам заранее и повысить эффективность всей инфраструктуры ИБ.
Attack Surface Management
Attack Surface Management
представляет собой основанное на данных киберразведки SaaSрешение, отслеживающее все доступные извне цифровые активы AVO bank для выявления любых неконтролируемых рисков. Решение обнаруживает широкий спектр угроз для любых типов ресурсов, включая вебсайты, домены, приложения, оборудование, программноеобеспечение, среды разработки, открытые порты, формыавторизации и облачные решения.
Managed XDR
Managed XDR
это комплексное решение для обнаружения и устранения киберугроз, включающее сервисную составляющую. Поддержка ведущих аналитиков Центра кибербезопасности SOC позволяет существенно расширить возможности внутренней команды ИБ в сфере обнаружения и проактивного поиска угроз, а также реагирования на инциденты кибербезопасности.
Digital Risk Protection
Digital Risk Protection
это платформа автоматического управления цифровыми рисками, нацеленными на бренд, на основе искусственного интеллекта. Она позволяет выявлять и устранять нарушения за пределами периметра AVO bank, включая фишинг, утечки данных и поддельные аккаунты компании в соцсетях.
Fraud Protection
Fraud Protection
это инновационное решение с применением современных технологий искусственного интеллекта, а также уникальных запатентованных технологий, которое предотвращает онлайн-мошенничество в реальном времени во всех цифровых каналах. Система защищает AVO bank от мошенничества с банковскими картами, атак с использованием социальной инженерии, ботов и вредоносных программ.

Решение Group-IB  

30
Мошеннических ресурсов
имитирующих бренд банка, было заблокировано за 1 неделю
использования DRP
1,700+
Событий
среднего и высокого уровня опасности обнаружено с помощью Managed XDR за 10 месяцев
30,000
Подписчиков
нелегитимного Telegram-канала, использующего бренд банка, были защищены от мошенничества
1
Минута
в среднем требуется для реагирования на угрозу
0
Фишинговых писем
попадает в почту сотрудников банка

Решения полностью оправдали ожидания AVO bank. Быстрая интеграция позволила обеспечить комплексную защиту инфраструктуры и клиентов в кратчайшие сроки. Банк отметил несколько значительных результатов внедрения:

Расширенные возможности мониторинга и детектирования

Наличие команды экспертов SOC позволило банку усилить отслеживание и реагирование на инциденты информационной безопасности. Group-IB Managed Detection and Response (Managed XDR) обнаруживает и блокирует все найденные вредоносные файлы до того, как они попадают во внутренние решения банка. Это также позволяет сократить расходы на антивирусныепрограммы и другие стандартные решения, не обеспечивающие необходимый уровень защищенности.

Мгновенное реагирование

Managed XDR позволяет оперативно реагировать на угрозы, изолируя зараженные хосты и устраняя все следы вредоносной активности. С момента обнаружения угрозы до момента реагирования проходит не больше одной минуты.

Отслеживание целевых угроз на этапе подготовки

С помощью Threat Intelligence (TI) AVO bank оперативно узнает о готовящихся атаках, нацеленных на индустрию, регион и клиентов банка. Наличие матрицы MITRE ATT&CK® позволяет команде ИБ отслеживать и анализировать все актуальные угрозы в едином интерфейсе и сразу получать информацию о техниках, тактиках и процедурах атакующих. Также TI позволяет AVO bank анализировать информацию об утекших данных банковских карт и отслеживать упоминания банка на андеграундных форумах

Снижение внутренних рисков

Продукты Group-IB защищают наш банк от разных типов угроз: от фишинга, скама и вредоносного ПО до сложных атак с использованием шифровальщиков. Анализируя информацию в интерфейсах решений, мы не только контролируем безопасность наших клиентов, но и можемуправлять внутренними ресурсами, перераспределяя нагрузкуна наших сотрудников, что такжеповышает качество нашей работы и обеспечивает спокойствие клиентов.

Сканирование внешнего периметра в режиме реального времени

Attack Surface Management (ASM) позволяет снизить нагрузку на ИБ-команду, выступая в качестве первогоэшелона защиты. Банк контролирует все новые цифровые активы и теневые ИТ, отслеживая любые доступные извне ресурсыи оперативно устраняя критические риски.

Устранение угрозы фишинга и скама

Благодаря внедрению Managed XDR банку удалось свести количество фишинговых писем к нулю. А с помощью решения Digital Risk Protection (DRP) AVO bank выявляет и блокирует 90% мошеннических ресурсов. Благодаря решениям Group-IB банк выявляет и устраняет угрозы, которые не удавалось обнаружить раньше, например, мошеннические каналы в Telegram. С помощью Group-IB банк также оперативно выявляет и блокирует фишинговыеатаки, нацеленные на топменеджмент компании.

Защита средств и данных клиентов

Решение Fraud Protection позволило AVO bank более эффективно выявлять случаи сессионного мошенничества и предотвращать хищение средств клиентов в режимереального времени.

О решенииGroup-IB

Group-IB Fraud Protection клиентское решение для предотвращения мошенничества, работающее в режиме реального времени между сессиями, платформами и устройствами. Для соответствия разнообразным нормативным требованиям и требованиям к суверенитету данных платформа предлагает гибкие варианты развертывания, включая локальные, гибридные и мультиоблачные среды. При развертывании на AWS решение использует архитектуру высокой доступности с использованием Amazon EKS и групп Auto Scaling для обеспечения беспрепятственной масштабируемости и производительности для глобальных банковских, электронных коммерческих и iGaming-платформ.

Решение обнаруживает и предотвращает опасные действия с помощью анализа поведения, обнаружения аномалий и обновления сигнатур, основанных на данных Threat Intelligence Digital Forensics Lab компании Group-IB. Благодаря использованию объяснимого искусственного интеллекта (XAI) Fraud Protection прозрачную информацию о рейтингах рисков, помогая командам по обеспечению соответствия требованиям выйти за рамки «черных ящиков» и выполнить строгие аудиторские требования.

Fraud Protection все сеансы в веб-приложениях и мобильных приложениях для создания уникального отпечатка устройства. Высокопроизводительная обработка данных управляется через распределенный уровень базы данных, обеспечивающий защиту в режиме реального времени по всем каналам. При обнаружении незаконной деятельности система отправляет автоматическое уведомление или блокирует деятельность через безопасные API или очереди сообщений, обеспечивая надежную защиту от взлома учетных записей, социальной инженерии и сетей отмывания денег.

Продукты Group-IB защищают наш банк от разных типов угроз: от фишинга, скама и вредоносного ПО до сложных атак с использованием шифровальщиков. Анализируя информацию в интерфейсах решений, мы не только контролируем безопасность наших клиентов, но и можемуправлять внутренними ресурсами, перераспределяя нагрузкуна наших сотрудников, что такжеповышает качество нашей работы и обеспечивает спокойствие клиентов.
ЕВГЕНИЙ АРТЮХИН
Руководитель службы безопасности AVO bank
Скачать PDF

Скачать русскую версию (pdf)

Скачать PDF