Jak europejski gigant finansowy zaczął przewidywać zagrożenia, zanim się pojawiły – dzięki LUMINAR od Cognyte 

Illustration

W obliczu rosnącej aktywności cyberprzestępców i coraz bardziej wyrafinowanych metod ataków, jedna z największych europejskich grup finansowych postanowiła zmienić swoje podejście do bezpieczeństwa. Zamiast reagować na incydenty po fakcie, wdrożyła platformę LUMINAR, która pozwala wykrywać zagrożenia zanim staną się realnym problemem. Efekt? Lepsza ochrona klientów, mniejsze ryzyko strat finansowych i wyraźne wzmocnienie odporności operacyjnej.

Klient

Wiodąca europejska grupa finansowa obsługująca ponad 20 milionów klientów, posiadająca 6 000+ oddziałów i zatrudniająca 50 000 pracowników. Instytucja jest rozpoznawalna na rynku jako innowator w obszarze cyberbezpieczeństwa. 

Potrzeby

Zespół bezpieczeństwa poszukiwał sposobu, aby przejść z reaktywnego podejścia do zagrożeń na podejście proaktywne, oparte na systematycznej detekcji ryzyk. 

Wyzwania

    Działanie reaktywne i zależność od niesprawdzonych źródeł zewnętrznych 

    Brak widoczności i ukierunkowanego wywiadu zagrożeń

    Ryzyko wycieków danych, oszustw i strat reputacyjnych

    Trudności w szybkiej analizie zagrożeń

Illustration

Poszukiwanie szerokiego i głębokiego rozwiązania

Po analizie rynku rozwiązań Threat Intelligence (CTI), organizacja zdecydowała się na wybór platformy, która zapewnia: 

    monitorowanie aktywności cyberprzestępczych, 

    usługę ochrony przed ryzykiem cyfrowym (Digital Risk Protection). 

Dlaczego wybrano LUMINAR:

  • DARK WEB-hacker-webpage-browser-website

    Zaawansowane, automatyczne pozyskiwanie danych z szerokiego zakresu źródeł, w tym deep web, dark web i open web, oraz możliwość korelacji informacji. 

  • Dostęp do zamkniętych, ukrytych i VIP-sekcji forów cyberprzestępczych. 

  • Połączenie technologii z wsparciem analityków i konsultacji eksperckich, w tym raportami strategicznymi i usługą zdejmowania treści (takedown). 

  • Ciągłe monitorowanie aktorów zagrożeń i wycieków danych. 

  • Detekcja i analiza handlu skradzionymi kartami płatniczymi. 

  • Szerokie pokrycie danych dotyczących wykradzionych kart oraz alertowanie w czasie wykrycia. 

Illustration

LUMINAR w praktyce: szybkie wdrożenie i analiza wywiadowcza

Wdrożenie trwało zaledwie kilka dni, bez wpływu na bieżącą działalność.
Po szybkim procesie uruchomienia i rozpoznania aktywów, utworzono dedykowane plany monitorowania zgodne z potrzebami banku. 

Proces wdrożenia - etapy pracy:

1. Stworzenie profilu bezpieczeństwa – ocena obecnej ekspozycji i ryzyka.
2. Analiza danych: ● wycieki loginów i haseł, ● ryzyko ekspozycji VIP, ● skala handlu danymi kart płatniczych, ● porównanie poziomu ryzyka z innymi bankami w kraju. 
3. Stałe monitorowanie zagrożeń związanych z: ● oszustwami kartowymi, ● wyciekami danych, ● naruszeniami bezpieczeństwa, ● ochroną VIP, ● ochroną marki i reputacji, ● monitoringiem powierzchni ataków (EASM), ● priorytetyzacją podatności. 

Korzyści z LUMINAR

    5 min - czas podstawowego onboardingu

    20+ obsługiwanych scenariuszy użycia 

    3x szybsza analiza zagrożeń 

     95%+ skuteczności dzięki GenAI 

    2x większa efektywność analizy zagrożeń na jednego specjalistę (FTE - Full-Time Equivalent) 

Efekty z wdrożenia LUMINAR

  • Ograniczenie strat finansowych 

  • Lepsza ochrona klientów 

  • Wzmocnienie odporności operacyjnej 

  • Miscellaneous 24 final

    Budowa zaufania do marki 

Illustration

Zakres źródeł obserwowanych przez LUMINAR

    Deep, Dark i Open Web – monitorowanie źródeł kluczowych dla sektora bankowego 

    AI + GenAI – wzbogacanie danych o kontekst i wnioski 

    Integracje partnerskie – weryfikacja danych w wielu ekosystemach wywiadowczych 

Obszary wsparcia w ramach platformy

    Zarządzanie powierzchnią ataków 

    Analiza aktorów zagrożeń 

    Wykrywanie przejętych danych logowania 

    Informacje o podatnościach 

    Minimalizacja oszustw kartowych 

    Portal dochodzeniowy 

    Analiza phishingu 

    Zarządzanie IOC (Indicator of Compromise) 

Podsumowanie: inteligentna synergia CTI i SIEM

Integracja Cognyte LUMINAR z SIEM pozwoliła firmie nie tylko na wykrywanie zagrożeń, ale na ich rozumienie i neutralizację w czasie rzeczywistym. To przykład, jak nowoczesne podejście do bezpieczeństwa – oparte na danych wywiadowczych i automatyzacji – może chronić klientów, pracowników i reputację marki w sektorze retail. 


Cognyte

Cognyte jest światowym liderem w dziedzinie oprogramowania analitycznego do celów śledczych, które dostarcza instytucjom rządowym i innym organizacjom użyteczny wywiad (Actionable Intelligence) na rzecz bezpieczniejszego świata.

Dowiedz się więcej o rozwiązaniu Luminar

Aby umówić się na indywidualne demonstracje, szkolenia partnerskie lub projekty pilotażowe, prosimy o kontakt z Business Development Managerem w Oberig IT - Krystianem Hofmanem.

Illustration