SlideShare a Scribd company logo
1 of 2
Download to read offline
ケーススタディ
1
160 W Santa Clara St
San Jose, CA, 95113
United States
Telephone: +1 408 200 5755
Fax: +1 408 200 5799
sales@threatmetrix.com www.threatmetrix.com
概要
•
•
•
•
ビジネスの課題
•
リアルタイムに真の顧客を認証し、不正損失を継続的に30%削減
- Andy Renshaw, Lloyds Banking Group
顧客名
ロイズ・バンキンググ
ループ
要望事項
•
•
•
•
ソリューション
結果
•
•
ロイズ・バンキンググループのオンラインバンキングにおけるユーザ
のログイン時のセキュリティ・トークン利用削減を実現
アカウントなりすましの更なる正確な検知
ログイン時におけるユーザの煩わしさを削減
カスタマー・サポートへの問い合わせ削減
不正損失の削減
カスタマー・サポート対応負担を25%削減
大規模なトランザクション量であっても真の顧客と
不正行為者の正確な識別
“スレットメトリックスのソリューションは我々にとって新
しい進化した攻撃に対応するのに優れたツールである。”
スレットメトリックスのソリューションは、ユーザのロ
グイン時に繰り返し利用する真のユーザと不正行為者を
識別します。これによって、ロイズ・バンキンググルー
プは、リモート・アクセスのセッションを含むハイリス
クまたは異例なログインの試みを正確に検知しながら、
事実上、ユーザの煩わしさを解消します。
ロイズ・バンキンググループは、アカウントなりすまし被害に
対して、認証と不正防止対策の為のソリューションを必要とし
ておりました。ロイズ・バンキンググループは、口座、貯蓄、
個人向けローン、クレジットカード、住宅ローンを提供する英
国のリーディング会社であり、1.1千万のオンラインバンキン
グのユーザと6.5百万のモバイル・ユーザを保有しています。
ロイズ銀行は、オンラインとモバイルユーザに、シンプルで
シームレスな取引を提供するという目標があり、繰り返し利用
する真の顧客と不正行為者を効率的に識別し、デスクトップを
利用するユーザとモバイルアプリを利用するユーザの両方のオ
ンラインアカウントにログイン時の煩わしさ排除する必要があ
ります。また、不正が行われる前にアカウントなりすましを検
知し、リアルタイムに高リスクと異例なふるまいを効率的に検
知する堅牢な不正検知ソリューションを必要としていました。
スレットメトリックスを利用してロイズ・バンキンググループ
は下記を実現しました。
金融サービスの取引は、ブラック・マーケットで簡単に入手可
能な盗まれたアイデンティティ・データを利用する大規模な情
報漏洩にさらされており、サイバー犯罪者に取って高い価値の
あるターゲットです。ロイズ・バンキンググループは、もし、
不正攻撃の潮流に対抗しなければ、2018年までに毎年約6千万
ドルの不正損失を被るだろうと見積もっていました。
不正攻撃は下記の主な手法によるものです。
不正なアカウントなりすましから顧客を保護
リモート・アクセスのセッションふるまいを正確に検知
デバイス、場所、ログイン・セッションに関連する異常性か
らのマルウェア攻撃の検知
二要素認証である物理的セキュリティ・トークンの必要性を
最小限にし、オンラインバンキングを利用するユーザに安全
性を付与(トークンは、サービス提供にコスト負担が高く、
かつ、ユーザに煩わしさを増加させる)
技術的な対抗策は、進化し続けなければなりません。不正行
為者はプロキシやTORブラウザ、なりすましやユーザのデ
バイスへの直接アクセスなど更に巧妙な方法で場所を隠蔽し
ます。
© 2015 ThreatMetrix. All rights reserved. ThreatMetrix, TrustDefender ID, TrustDefender Client, TrustDefender Cloud, TrustDefender Mobile, ThreatMetrix
SmartID, ThreatMetrix ExactID, the TrustDefender Cybercrime Protection Platform, and the ThreatMetrix logo are trademarks or registered trademarks
of ThreatMetrix in the United States and other countries. All other brand, service or product names are trademarks or registered trademarks of their
respective companies or owners.
•
•
•
•
•
•
長期的な成功
•
•
•
•
- Andy Renshaw, Lloyds Banking Group
- Andy Renshaw, Lloyds Banking Group
- Andy Renshaw, Lloyds Banking Group
ユーザは不正行為者に容易に騙され、ソーシャル・エン
ジニアリング攻撃は飛躍的に成長しています。ユーザは
フィッシング攻撃を通してマルウェアをダウンロードし、
または、不正行為者からの信用させる手法からユーザに
不正なトランザクションを実行させられています。
対企業向け大規模な攻撃の増加。
ロイズ銀行は接続してくるデバイス、地域、ふるまいから異
常性を特定し、迅速に進化する複雑な不正パターンに対抗し
得る、正確に検知可能なソリューションを必要としていまし
た。
スレットメトリックスのソリューションは、スレットメト
リックス・デジタル・アインデンティティ・ネットワークに
よって支えられています。これは、毎日数百万におよぶユー
ザのログイン、支払いおよび新規アカウント作成のトランザ
クションから構築されグローバルに共有されるインテリジェ
ンスです。この情報を利用し、スレットメトリックスは、デ
バイス、地域、匿名化された個人情報間の多種多様なコネク
ションを分析することにより、それぞれのユーザをデジタ
ル・アイデンティティとして特定します。
デジタル・アイデンティティは下記の主要なインテリジェ
ンスの結びつけにより作成されます。
リモート・アクセスの試みは、顧客のデバイス、トランザク
ション自身、トランザクションの前後関係の情報により検知さ
れます。これはその後、トランザクションの履歴と信頼できる
ユーザのふるまいパターンとしてデータ格納され、今後の異常
性とリモート・サクセスのセッションを示すパターンを検知す
るのに利用されます。
ロイズ・バンキンググループは、カスタマー・サポートへの顧
客問い合わせにも非常に慎重に扱い改善すべきものとしていま
す。スレットメトリックスは下記の鍵となる機能を持ってロイ
ズ銀行をサポートします。
スレットメトリックスのポリシー・エンジンは高度にカスタ
マイズ可能であり、ロイズ銀行が、ログイン・セッションに
対してより精度の高いチューニングを行い、誤差を修正しリ
スク評価を行うことを可能とします。
スレットメトリッックスのトラスト・タグは、ロイズ銀行が
不正行為者と繰り返し利用する真のユーザを効率的に識別す
るのを可能にしました。トラスト・タグは、オンラインの属
性、すなわちデバイス、eメールアドレス、クレジットカー
ド番号または、保険申し込みに対する了承、拒否、レビュー
と言ったその他の属性にも動的に関連付け可能です。
スレットメトリックスのスマートIDは、繰り返し利用する
ユーザが、クッキーを削除したり、プライベート・ブラウザ
を利用していたり、デバイスのフィンガープリントを迂回す
るパラメータを変更した場合でもユーザ特定するのに利用さ
れます。これは、繰り返し利用するユーザを正確に検知し、
誤検知を削減します。
スレットメトリックスの優れたつながり分析技術によって、
ロイズ銀行は疑わしいイベントに対して明確な視点を持つこ
とが可能です。不正行為者は、頻繁に地域を隠し、隠蔽した
プロキシ、VPN、 TORブラウザなどのアイデンティティ隠
蔽を利用することに対して、スレットメトリックスは、これ
らの技術を正確に検知し、プロキシやVPNの場合には、ロイ
ズ銀行に、真の IPアドレス情報、地域とそれぞれのイベン
トにおけるその他属性情報を提供します。
デジタル・アイデンティティ企業であるスレットメトリックスは、インターネット上のデジタ
ル・ペルソナとトランザクションを認証するクラウド型ソリューションのマーケット・リー
ダーです。年間数十億のトランザクションの識別は、グローバルにThreatMetrix®デジタル・
アイデンティティ・ネットワークを通して、数万のウェブサイト、数千の企業をサポートして
います。スレットメトリックスは、マルウェアや情報漏洩によるアカウントなりすまし、支払
い不正、虚偽アカウント登録に対して顧客のビジネスとエンド・ユーザを保護しています。主
な利点として、ユーザ利便性の改善、煩わしさの削減、利益確保、不正対応運用コストの低減
を含みます。スレットメトリックスのソリューションは、金融機関サービス、eコマース企
業、決済および貸付サービス、メディア、政府、保険サービスを含む様々な企業に活用されて
います。
ロイズ銀行は、すべてのログインの試みに対して、ユーザの
デバイス、地域、ふるまいとグローバル共有ネットワーク内
の匿名化された情報との相関性によって精査し、信頼できる
オンライン・デジタル・アイデンティティを認証可能としま
した。
デバイスのプロファイリング − デバイス識別、デバイス
の健全性とアプリケーションの整合性および、隠された
または詐称された(プロキシ、VPN、TORブラウザ)地域
の検知
脅威のインテリジェンス − マルウェア、リモート・アク
セス・トロージャン(RATs)、自動化された bot 攻撃、
セッション・ハイジャック、フィッシング・アカウントの
リアルタイム検知を利用し、既知の不正行為者とボットネ
ット参加者のグローバルな脅威情報と組み合わせる
アイデンティティ・データ − ユーザネーム、eメールア
ドレスなど匿名化された個人情報との統合
行動分析 − アイデンティティとデバイス識別、アクセス
元地域特性を伴ったトランザクションメタデータの組み合
わせにより、信頼できるユーザ行動のパターンを定義。全
てのイベントに対してこの行動パターンの前後関係とグロ
ーバルな履歴の前後関係による分析。
“スレットメトリックスのポータルは、ケースのレ
ビュー、ルールの柔軟性において非常に優れています。こ
れは、競合製品との差別化に鍵となる強みの一つです。”
“我々はスレットメトリックスと共に、問題の小さなかた
まりを共同で捕まえようとする共通認識を持っています。
これはもう一つの非常に素晴らし部分です。”
“リモート・アクセスのなりすまし、ペルソナID、スマー
トIDなどの鍵となる機能の向上は、非常に素晴らしい。継
続的な機能向上を祈っております。”
繰り返し利用する真の顧客と不正行為を正確に区別するス
レットメトリックス・インテリジェンスの利用

More Related Content

Recently uploaded

デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 

Recently uploaded (9)

デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 

Featured

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Threatmetrix rスレットメトリックス・グローバル共有インテリジェンスによる VISA 顧客認証サービス(VCAS)のサポート

  • 1. ケーススタディ 1 160 W Santa Clara St San Jose, CA, 95113 United States Telephone: +1 408 200 5755 Fax: +1 408 200 5799 sales@threatmetrix.com www.threatmetrix.com 概要 • • • • ビジネスの課題 • リアルタイムに真の顧客を認証し、不正損失を継続的に30%削減 - Andy Renshaw, Lloyds Banking Group 顧客名 ロイズ・バンキンググ ループ 要望事項 • • • • ソリューション 結果 • • ロイズ・バンキンググループのオンラインバンキングにおけるユーザ のログイン時のセキュリティ・トークン利用削減を実現 アカウントなりすましの更なる正確な検知 ログイン時におけるユーザの煩わしさを削減 カスタマー・サポートへの問い合わせ削減 不正損失の削減 カスタマー・サポート対応負担を25%削減 大規模なトランザクション量であっても真の顧客と 不正行為者の正確な識別 “スレットメトリックスのソリューションは我々にとって新 しい進化した攻撃に対応するのに優れたツールである。” スレットメトリックスのソリューションは、ユーザのロ グイン時に繰り返し利用する真のユーザと不正行為者を 識別します。これによって、ロイズ・バンキンググルー プは、リモート・アクセスのセッションを含むハイリス クまたは異例なログインの試みを正確に検知しながら、 事実上、ユーザの煩わしさを解消します。 ロイズ・バンキンググループは、アカウントなりすまし被害に 対して、認証と不正防止対策の為のソリューションを必要とし ておりました。ロイズ・バンキンググループは、口座、貯蓄、 個人向けローン、クレジットカード、住宅ローンを提供する英 国のリーディング会社であり、1.1千万のオンラインバンキン グのユーザと6.5百万のモバイル・ユーザを保有しています。 ロイズ銀行は、オンラインとモバイルユーザに、シンプルで シームレスな取引を提供するという目標があり、繰り返し利用 する真の顧客と不正行為者を効率的に識別し、デスクトップを 利用するユーザとモバイルアプリを利用するユーザの両方のオ ンラインアカウントにログイン時の煩わしさ排除する必要があ ります。また、不正が行われる前にアカウントなりすましを検 知し、リアルタイムに高リスクと異例なふるまいを効率的に検 知する堅牢な不正検知ソリューションを必要としていました。 スレットメトリックスを利用してロイズ・バンキンググループ は下記を実現しました。 金融サービスの取引は、ブラック・マーケットで簡単に入手可 能な盗まれたアイデンティティ・データを利用する大規模な情 報漏洩にさらされており、サイバー犯罪者に取って高い価値の あるターゲットです。ロイズ・バンキンググループは、もし、 不正攻撃の潮流に対抗しなければ、2018年までに毎年約6千万 ドルの不正損失を被るだろうと見積もっていました。 不正攻撃は下記の主な手法によるものです。 不正なアカウントなりすましから顧客を保護 リモート・アクセスのセッションふるまいを正確に検知 デバイス、場所、ログイン・セッションに関連する異常性か らのマルウェア攻撃の検知 二要素認証である物理的セキュリティ・トークンの必要性を 最小限にし、オンラインバンキングを利用するユーザに安全 性を付与(トークンは、サービス提供にコスト負担が高く、 かつ、ユーザに煩わしさを増加させる) 技術的な対抗策は、進化し続けなければなりません。不正行 為者はプロキシやTORブラウザ、なりすましやユーザのデ バイスへの直接アクセスなど更に巧妙な方法で場所を隠蔽し ます。
  • 2. © 2015 ThreatMetrix. All rights reserved. ThreatMetrix, TrustDefender ID, TrustDefender Client, TrustDefender Cloud, TrustDefender Mobile, ThreatMetrix SmartID, ThreatMetrix ExactID, the TrustDefender Cybercrime Protection Platform, and the ThreatMetrix logo are trademarks or registered trademarks of ThreatMetrix in the United States and other countries. All other brand, service or product names are trademarks or registered trademarks of their respective companies or owners. • • • • • • 長期的な成功 • • • • - Andy Renshaw, Lloyds Banking Group - Andy Renshaw, Lloyds Banking Group - Andy Renshaw, Lloyds Banking Group ユーザは不正行為者に容易に騙され、ソーシャル・エン ジニアリング攻撃は飛躍的に成長しています。ユーザは フィッシング攻撃を通してマルウェアをダウンロードし、 または、不正行為者からの信用させる手法からユーザに 不正なトランザクションを実行させられています。 対企業向け大規模な攻撃の増加。 ロイズ銀行は接続してくるデバイス、地域、ふるまいから異 常性を特定し、迅速に進化する複雑な不正パターンに対抗し 得る、正確に検知可能なソリューションを必要としていまし た。 スレットメトリックスのソリューションは、スレットメト リックス・デジタル・アインデンティティ・ネットワークに よって支えられています。これは、毎日数百万におよぶユー ザのログイン、支払いおよび新規アカウント作成のトランザ クションから構築されグローバルに共有されるインテリジェ ンスです。この情報を利用し、スレットメトリックスは、デ バイス、地域、匿名化された個人情報間の多種多様なコネク ションを分析することにより、それぞれのユーザをデジタ ル・アイデンティティとして特定します。 デジタル・アイデンティティは下記の主要なインテリジェ ンスの結びつけにより作成されます。 リモート・アクセスの試みは、顧客のデバイス、トランザク ション自身、トランザクションの前後関係の情報により検知さ れます。これはその後、トランザクションの履歴と信頼できる ユーザのふるまいパターンとしてデータ格納され、今後の異常 性とリモート・サクセスのセッションを示すパターンを検知す るのに利用されます。 ロイズ・バンキンググループは、カスタマー・サポートへの顧 客問い合わせにも非常に慎重に扱い改善すべきものとしていま す。スレットメトリックスは下記の鍵となる機能を持ってロイ ズ銀行をサポートします。 スレットメトリックスのポリシー・エンジンは高度にカスタ マイズ可能であり、ロイズ銀行が、ログイン・セッションに 対してより精度の高いチューニングを行い、誤差を修正しリ スク評価を行うことを可能とします。 スレットメトリッックスのトラスト・タグは、ロイズ銀行が 不正行為者と繰り返し利用する真のユーザを効率的に識別す るのを可能にしました。トラスト・タグは、オンラインの属 性、すなわちデバイス、eメールアドレス、クレジットカー ド番号または、保険申し込みに対する了承、拒否、レビュー と言ったその他の属性にも動的に関連付け可能です。 スレットメトリックスのスマートIDは、繰り返し利用する ユーザが、クッキーを削除したり、プライベート・ブラウザ を利用していたり、デバイスのフィンガープリントを迂回す るパラメータを変更した場合でもユーザ特定するのに利用さ れます。これは、繰り返し利用するユーザを正確に検知し、 誤検知を削減します。 スレットメトリックスの優れたつながり分析技術によって、 ロイズ銀行は疑わしいイベントに対して明確な視点を持つこ とが可能です。不正行為者は、頻繁に地域を隠し、隠蔽した プロキシ、VPN、 TORブラウザなどのアイデンティティ隠 蔽を利用することに対して、スレットメトリックスは、これ らの技術を正確に検知し、プロキシやVPNの場合には、ロイ ズ銀行に、真の IPアドレス情報、地域とそれぞれのイベン トにおけるその他属性情報を提供します。 デジタル・アイデンティティ企業であるスレットメトリックスは、インターネット上のデジタ ル・ペルソナとトランザクションを認証するクラウド型ソリューションのマーケット・リー ダーです。年間数十億のトランザクションの識別は、グローバルにThreatMetrix®デジタル・ アイデンティティ・ネットワークを通して、数万のウェブサイト、数千の企業をサポートして います。スレットメトリックスは、マルウェアや情報漏洩によるアカウントなりすまし、支払 い不正、虚偽アカウント登録に対して顧客のビジネスとエンド・ユーザを保護しています。主 な利点として、ユーザ利便性の改善、煩わしさの削減、利益確保、不正対応運用コストの低減 を含みます。スレットメトリックスのソリューションは、金融機関サービス、eコマース企 業、決済および貸付サービス、メディア、政府、保険サービスを含む様々な企業に活用されて います。 ロイズ銀行は、すべてのログインの試みに対して、ユーザの デバイス、地域、ふるまいとグローバル共有ネットワーク内 の匿名化された情報との相関性によって精査し、信頼できる オンライン・デジタル・アイデンティティを認証可能としま した。 デバイスのプロファイリング − デバイス識別、デバイス の健全性とアプリケーションの整合性および、隠された または詐称された(プロキシ、VPN、TORブラウザ)地域 の検知 脅威のインテリジェンス − マルウェア、リモート・アク セス・トロージャン(RATs)、自動化された bot 攻撃、 セッション・ハイジャック、フィッシング・アカウントの リアルタイム検知を利用し、既知の不正行為者とボットネ ット参加者のグローバルな脅威情報と組み合わせる アイデンティティ・データ − ユーザネーム、eメールア ドレスなど匿名化された個人情報との統合 行動分析 − アイデンティティとデバイス識別、アクセス 元地域特性を伴ったトランザクションメタデータの組み合 わせにより、信頼できるユーザ行動のパターンを定義。全 てのイベントに対してこの行動パターンの前後関係とグロ ーバルな履歴の前後関係による分析。 “スレットメトリックスのポータルは、ケースのレ ビュー、ルールの柔軟性において非常に優れています。こ れは、競合製品との差別化に鍵となる強みの一つです。” “我々はスレットメトリックスと共に、問題の小さなかた まりを共同で捕まえようとする共通認識を持っています。 これはもう一つの非常に素晴らし部分です。” “リモート・アクセスのなりすまし、ペルソナID、スマー トIDなどの鍵となる機能の向上は、非常に素晴らしい。継 続的な機能向上を祈っております。” 繰り返し利用する真の顧客と不正行為を正確に区別するス レットメトリックス・インテリジェンスの利用