効率的な不正防止は行動に基づいています

不正検出 フィッシング マルウェア

投稿を共有する

多くの企業は、時代遅れで十分に機能していない詐欺対策を使用しています。 これには、たとえば、マルウェアの検索や、既知のフィッシング サイトからリダイレクトされたユーザーの検索が含まれます。 このアプローチはもっともらしいように見えるかもしれませんが、実際には不正による損失が減少するわけではありません。 これは、以下の理由等によるものである。

  • ヒドラ効果。 悪意のあるコードやフィッシングを標的にすることは、多頭のヒドラとヘラクレスを戦うようなものです。 頭をXNUMXつ倒すと、新しい頭がXNUMXつ生えてきます。 マルウェアの検出は必要ですが、リスクの軽減にはほとんど役立ちません。
  • 署名ベースの検出は信頼できません。 この方法では、悪意のあるコードの大部分が検出されないままです。 また、検出されたマルウェアには、多くの場合、大量の誤検出が伴います。 これは、署名ベースのアプローチでは特にリスクが軽減されないことを意味します。
  • 侵害されたログインデータは詐欺とはみなされません. 企業が感染やフィッシング サイトを検出したとしても、それ自体が不正行為の試みを検出するのに役立つわけではありません。 侵害されたユーザー アカウントのリストを基に、企業は何ができるでしょうか。 結局のところ、企業は自社の顧客を締め出すことはありません。

正当な取引から不正行為を確実かつ効率的に分離するために、企業は署名ベースから行動ベースに対策を切り替える必要があります。 感染したユーザー アカウントやフィッシングされたユーザー アカウントに注目するのではなく、通常とは異なる異常な動作や、予期せず正当である可能性が低いトランザクションに注意する必要があります。 これにより、次のような多くの利点がもたらされます。

  • 依存が少ない。 不正行為の防止、検出、および防止は、どの認証情報が侵害されたかを知ることに依存しなくなりました。
  • 誤警報が少ない。 誤警報率が低いということは、間違ったリードをたどって無駄になる時間が減ることを意味します。
  • より正確なレポート。 正しく検出された不正行為の試行率が高いほど、不正による損失が少なくなり、全体的な収益が向上します。
  • より安全なアクション。 トランザクションが正当、疑わしい、または不正であると正確に評価できるほど、よりターゲットを絞った企業は、許可、拒否、要求、チェックなどの適切な措置を講じることができます。

マルウェア感染、フィッシング サイト、および侵害された資格情報に対応するだけでは、詐欺の損失を減らすことはできません。 代わりに、企業は不正な取引と正当な取引を区別することに集中する必要があります。 これは、行動ベースのシステムによってのみ達成できます。 このようにして、不正行為の試みを確実に検出し、防止することができます。

F5.comで詳細をご覧ください

 


F5ネットワークスについて

F5 (NASDAQ: FFIV) は、世界最大の企業、サービス プロバイダー、政府機関、および消費者ブランドに、あらゆるアプリを安全に、場所を問わず、自信を持って配信する自由を提供します。 F5 は、企業が速度と制御を犠牲にすることなく、選択したインフラストラクチャを活用できるようにするクラウドおよびセキュリティ ソリューションを提供します。 詳細については、f5.com をご覧ください。 F5、そのパートナー、およびテクノロジーの詳細については、LinkedIn および Facebook にアクセスしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む