Decanos
Preise
ROI-Rechner
Finanzdienstleistungen

Schutz für die Finanzinfrastruktur der Welt

Von globalen Banken bis zu Fintech-Plattformen erkennt und stoppt Decanos autonom finanzielle Cyberbedrohungen und hält Sie dabei ohne manuellen Aufwand konform mit PCI-DSS, SOX, DORA und FFIEC.

Decanos Logodecanos.com/console/alerts/FIN-2024-0891
LIVE
SWIFT-Transaktionsalarm
Unautorisierter Überweisungsversuch
KRITISCH
Risiko 94/100
$2,400,000BLOCKIERT
ZielDeutsche Bank AG
SWIFT-CodeDEUTDEDB
Initiiert vonm.vasquez (ops-03)
Zeit02:14 Uhr, außerhalb der Richtlinie
Angriffskette
Zugangsdatendiebstahl
Anomale Anmeldung
Überweisung initiiert
Decanos-Reaktion
Sitzung beendet
0:00:03
Konto gesperrt
0:00:11
Überweisung blockiert
0:00:19
Forensische Spur gesichert
0:00:47
In 47s eingedämmt. Keine Gelder bewegt.
00:47
Vertraut von
Top-5-Bank weltweit
Globale Investmentbank
Fortune-500-Versicherer
Führende Börse
Globales Zahlungsnetzwerk
Regionales Bankennetzwerk

Zugangsdatendiebstahl und Betrug stoppen

Erkennen Sie Account-Übernahmen, SWIFT-Betrug und Insider-Missbrauch in dem Moment, in dem Verhaltensmuster abweichen, nicht Stunden später.

Bedrohungen eindämmen, bevor Gelder bewegt werden

Automatisierte Reaktion greift in Sekunden, beendet Sitzungen und blockiert Überweisungen, bevor eine Abwicklung abgeschlossen ist.

Automatisch auditbereit bleiben

Jede Erkennung und Reaktion wird PCI-DSS, DORA, SOX und FFIEC zugeordnet, mit Nachweispaketen, die in Minuten erstellt werden.

Die Bedrohungslage, der sich Ihr SOC täglich stellt

6,4 Mio. $
Durchschnittliche Kosten einer Sicherheitsverletzung im Finanzsektor
IBM Cost of a Data Breach 2024
64%
Der Finanzunternehmen waren im letzten Jahr von Ransomware betroffen
Sophos State of Ransomware 2024
277 Tage
Durchschnittliche Zeit zur Erkennung und Eindämmung einer Sicherheitsverletzung
IBM 2024
300x
Wahrscheinlicher Ziel eines Angriffs als jede andere Branche
SentinelOne Financial Threat Report
Nach Sektor

Maßgeschneidert für jeden Bereich der Finanzwelt

Unterschiedliche Institute haben unterschiedliche Angriffsflächen. Decanos passt Erkennung und Reaktion an Ihre spezifische Betriebsumgebung an.

Privat- und Firmenkundengeschäft

  • SWIFT- und Fedwire-Betrug über gestohlene Operator-Zugangsdaten
  • Einbrüche in Kernbankensysteme und Exfiltration von Kundendaten
  • Account-Übernahme-Kampagnen durch Credential Stuffing im großen Stil

Kapitalmärkte

  • Angriffe auf Handelsinfrastruktur mit Fokus auf latenzsensible Systeme
  • Exfiltration von Eigenrecherchen und Marktdaten durch staatliche Akteure
  • Störung des algorithmischen Handels und Manipulation des Orderbuchs

Versicherung & Vermögensverwaltung

  • Massenhafte Exfiltration von Versicherungsnehmerdaten durch Ransomware-Gruppen
  • Manipulation der Schadenbearbeitung zur Ermöglichung großangelegten Betrugs
  • Einbrüche bei Drittverwaltern mit Auswirkung auf Versicherernetzwerke

Fintech & Zahlungsverkehr

  • Missbrauch von Open-Banking-APIs und verkettete PSD2-Exploits
  • Card-not-present-Betrugsinfrastruktur innerhalb kompromittierter Netzwerke
  • Manipulation von Echtzeit-Zahlungssystemen über gekaperte API-Schlüssel
Bedrohungslage

Was Sicherheitsteams im Finanzsektor täglich untersuchen

Die Angriffsmuster, die Ihr SOC gerade manuell bearbeitet. Decanos erkennt, untersucht und reagiert auf jedes davon automatisch.

Zahlungsverkehrsbetrug & Ransomware

Gezielte Angriffe auf SWIFT- und ACH-Infrastruktur nutzen Automatisierung, um Erkennung zu umgehen und die Wirkung auf Transaktionssysteme vor Abschluss der Abwicklung zu maximieren.

Insider-Bedrohungen & Privilegienmissbrauch

Böswillige Insider und kompromittierte privilegierte Konten exfiltrieren Kundendaten oder manipulieren Transaktionsdaten, oft monatelang unentdeckt in vertrauenswürdigen Systemen.

Nation-State-APT-Kampagnen

Anhaltende Bedrohungen gegen Marktinfrastruktur und Handelssysteme zur Informationsbeschaffung, Marktmanipulation oder strategischen Störung im Auftrag staatlicher Akteure.

Decanos in Aktion

Wie Decanos Finanzdienstleister schützt

Echte Angriffsszenarien. Automatisierte Reaktion. Das passiert in dem Moment, in dem eine Bedrohung Ihre Umgebung trifft.

Szenario 01

Unautorisierte SWIFT-Transaktionseinschleusung

Ein kompromittiertes Operator-Konto wird außerhalb der Geschäftszeiten genutzt, um mehrere hochwertige SWIFT-Überweisungen einzuleiten. Die Sitzung besteht die MFA, da der Angreifer über den gestohlenen Token verfügt.

Decanos-Reaktion
  • 1
    Sitzungsverhalten als anomal gegenüber der Operator-Baseline gekennzeichnet
  • 2
    Hochrisiko-Transaktionsmuster erkannt und sofort eskaliert
  • 3
    Sitzung beendet und Konto gesperrt, bevor Überweisungen abgewickelt werden
  • 4
    Vollständige forensische Zeitachse für die regulatorische Meldung erfasst
< 2 Min. bis zur Eindämmung
Szenario 02

Privilegierter Analyst exfiltriert unbemerkt Kundendaten

Ein leitender Analyst beginnt, Kundenportfoliodaten in ungewöhnlichem Umfang außerhalb der Geschäftszeiten zu exportieren. Das Muster entspricht einer Exfiltration vor Kündigung und läuft bereits seit sechs Tagen.

Decanos-Reaktion
  • 1
    Verhaltensabweichung von der Rollen-Baseline am ersten Tag der Anomalie erkannt
  • 2
    Datenbewegungsrate markiert und Export-Sitzungen ausgesetzt
  • 3
    Alle abgerufenen Datensätze erfasst und für die Compliance-Prüfung gesichert
  • 4
    HR- und Rechtsabteilung mit vollständigem Nachweispaket alarmiert
< 90s bis zur Eindämmung
Szenario 03

APT nutzt Living-off-the-Land-Taktiken in der Handelsinfrastruktur

Eine staatlich unterstützte Gruppe ist seit zwei Wochen im Handelsnetzwerk präsent und nutzt ausschließlich legitime Admin-Tools. Es existiert keine Malware-Signatur. Ziel ist die Kartierung von Marktdatenflüssen.

Decanos-Reaktion
  • 1
    Anomale Nutzung integrierter Tools durch Verhaltens-Graph-Analyse erkannt
  • 2
    Pfad der lateralen Bewegung über die gesamte Angriffszeitachse rekonstruiert
  • 3
    Alle kompromittierten Endpunkte isoliert und Angreifer-TTPs auf MITRE gemappt
  • 4
    Netzwerksegmentierung auf Handelssysteme angewendet, bis zur vollständigen Behebung
< 3 Min. bis zur Eindämmung

Decanos in Ihrer Umgebung erleben

Ihr nächster Angriffsversuch läuft bereits. Decanos stoppt ihn, bevor Schaden entsteht.

Erleben Sie in einer Live-Demo, zugeschnitten auf Ihr Institut, wie Decanos Bedrohungen im Finanzsektor erkennt und darauf reagiert.

Compliance-Abdeckung

Gebaut für die am stärksten regulierte Branche der Welt

Decanos ordnet jede Erkennung und Reaktion Ihren regulatorischen Anforderungen zu, sodass Ihr nächstes Audit mit bereits gesammelten Nachweisen beginnt.

PCI-DSS v4.0Zahlungsverkehr

Payment Card Industry Data Security Standard

Schützt Karteninhaberdaten in allen Systemen, die Zahlungskarteninformationen speichern, verarbeiten oder übertragen.

  • Req. 10: Automatisiertes Log-Management mit Kontext der Karteninhaberumgebung
  • Req. 11: Kontinuierliche Intrusion-Erkennung über alle betroffenen Systeme
  • Req. 12: Vorgefertigte Incident-Response-Playbooks für Kartendaten-Vorfälle
DORAEU-Verordnung

EU Digital Operational Resilience Act

EU-Verordnung, wirksam seit Januar 2025, die ICT-Risikomanagement und Resilienztests für Finanzunternehmen vorschreibt.

  • Art. 17-19: Workflows zur Vorfallklassifizierung und regulatorischen Meldung
  • Art. 20: Nachweise und Dokumentation für bedrohungsgeleitete Penetrationstests
  • ICT-Vorfallberichte automatisch generiert innerhalb des 4-Stunden-Meldefensters
SOXUS-Regulierung

Sarbanes-Oxley Act

Schreibt die Integrität von Finanzberichtssystemen und IT-Kontrollen (ITGC) für börsennotierte Unternehmen vor.

  • Abschnitt 404: Unveränderliche Audit-Trails über Finanzberichtssysteme
  • ITGC-Abdeckung für privilegierten Zugriff, Change-Management und Monitoring
  • Automatisierte Nachweispakete bereit für die externe Prüferprüfung
Unterstützt außerdem:FFIEC CATNYDFS 23 NYCRR 500BCBS 239GDPRMAS TRMFCA SYSC
Ergebnisse

Messbare Ergebnisse für Finanzdienstleister

<2 Min.

Alarm-Triage für Bedrohungen im Finanzsektor

Runter vom Branchendurchschnitt von 4+ Stunden

60+

Vorgefertigte Compliance-Kontrollen

Deckt PCI-DSS, SOX, DORA und FFIEC ab

100%

Audit-Trail-Abdeckung

Über alle regulierten Systeme und Datenspeicher

Ressourcen

Gebaut für Ihre Sicherheits- und Compliance-Teams

Die Plattform, auf die Ihr Security-Team gewartet hat

Sicherheit für Finanzdienstleister | Decanos