与 AWS 合作取得成功 / 金融服务 / 美国

2025 年 2 月
Affirm
Expel

Affirm 通过 AWS 合作伙伴 Expel 将手动安全响应工作量减少了 50%

了解 Affirm 如何通过 AWS 合作伙伴 Expel 将需要手动审查的安全警报数量减少 50%。

将手动安全分类工作量

减少了 50%

将扩展安全运营所需的

工程师数量减少到 1/3

将 12 个以上的 AWS 账户

集中到单一监控平台中

将平均修复时间

缩短了 40%

概述

Affirm 是一个支付网络,它通过灵活、透明的融资方案为消费者提供支持并帮助商家推动增长。该公司希望简化他们的安全运营计划,以解决手动分类、分散式工具和日益加剧的警报疲劳问题。AWS 合作伙伴 Expel 提供了一项托管式检测和响应(MDR)服务,这项服务与 Affirm 的 Amazon Web Services(AWS)环境无缝集成。Expel MDRTM 可以集中进行监控、自动执行日常任务,以及增强检测和响应工作流。Expel 将工程师处理的安全警报数量减少了 50%,并帮助 Affirm 高效地扩展了他们的安全运营计划的基础。

Happy successful businessman in suit shaking hand of business partner.

机会 | 克服警报疲劳和运营效率低下问题

Affirm 的使命是提供诚信的金融产品,以改善人们的生活。他们将信任和透明度视为公司运营的核心,并将这一理念扩展到他们的网络安全计划中。“我们的核心价值观包括‘以人为本’和‘事无巨细’,触及到业务的方方面面,”Affirm 的安全运营工程总监 Sneha Regmi 表示。“无论是对于产品、基础设施还是运营,我们在做出每个决策时都考虑到了安全性。保护敏感的金融数据对于赢得并维持客户的信任至关重要。” 实际上,强大的安全功能是 Affirm 选择 AWS 作为他们的云环境的主要原因。

Affirm 最初使用手动检测和响应流程。无法将各 AWS 环境中的日志集中,这样就使安全团队很难及时、全面地了解信息。各种工具和日志源无法与 AWS 无缝集成,无法在其分布式环境中关联信息,这样就导致扩展安全运营变得困难。随着 Affirm 的发展,安全监控的复杂性和工作量也随之增加。安全工程师和分析师们花费了过多的时间和精力来手动分析各种情况,因此面临着警报疲劳问题。为了应对这些挑战,Affirm 需要一个集成的解决方案,以简化工作流和缩短响应时间。该公司还希望增加支持以补充他们现有的安全运营团队,这将有助于显著增强现有的监控功能,使该团队能够专注于更有价值的工程计划。

kr_quotemark

“如果没有 Expel,我们需要雇佣至少两到三倍于当前安全工程团队规模的员工才能实现这一集中化。”

Guhan Kumaraguru
Affirm 资深安全工程师

解决方案 | 利用托管式检测和响应重新聚焦资源

在探索了他们的选择之后,Affirm 团队选择了 Expel MDR,这项服务将人工智能和自动化与人类专业知识相结合,以简化安全运营。这项服务利用高级自动化功能处理日志收集、标准化和关联等日常任务,因此减少了 Affirm 安全团队需要完成的手动工作。这项服务还结合了机器学习和高级分析,以便更有效地识别潜在的威胁和异常情况。通过全天候实时威胁监控和响应,Expel 的服务可以确定哪些警报是真实的,并向 Affirm 发出情境丰富、可操作的警报。在服务启用期间,Expel 针对 Affirm 的现有流程对自己的工作流进行了调整,以便最大限度地减少中断。Expel 的可自定义服务与 Affirm 的现有工具无缝集成,以简化检测和响应工作流。它将 Amazon GuardDutyAWS CloudTrailAmazon Simple Storage Service(Amazon S3)等服务的日志和检测结果集中在一个统一的系统中,以供分析。Affirm 工程师保留了对运营的控制,并开发了自定义的检测功能,Expel 帮助完善了这些检测功能并将它们整合到更广泛的系统中。

如今,Expel 负责处理日常警报的初步分类,当需要对高价值的复杂发现结果进行更深入的分析时,Expel 会向 Affirm 团队上报。该公司的安全运营平台 Expel WorkbenchTM 充当一个中央枢纽,可以将所有日志、信号和警报整合到一个易于浏览的单一界面中。随后,Affirm 可以监控他们的 AWS 环境,同时在其他应用程序中无缝管理自己的自定义检测功能,例如跟踪单点登录(SSO)、Github 和其他 SaaS 应用程序中的有趣活动。Expel 还利用自定义逻辑(例如识别权限升级或可疑的代理 IP 活动)来增强内置检测功能,从而提供额外的覆盖范围,以满足 Affirm 的独特需求。Expel 在他们的分布式 AWS 环境中为 Affirm 提供自动、一致、实时的检测。Expel 还通过他们的全天候实时 SOC 提供持续的支持,包括协作式事件响应、威胁形势咨询和检测开发。在重大事件期间,Expel 充当 Affirm 团队的延伸,提供可操作的建议,并针对该公司的安全目标调整响应。这两个团队之间的定期沟通有助于 Affirm 维持主动、适应性强的安全策略。

成果 | 增强安全性和客户信任

通过在他们的 AWS 环境中集中监控,Affirm 简化了安全运营,并汇总和规范化来自十几个 AWS 账户的数据。“如果没有 Expel,我们需要雇佣至少两到三倍于当前安全工程团队规模的员工才能实现这一集中化,”Affirm 的资深安全工程师 Guhan Kumaraguru 表示。Expel MDR 减少了对例行分类的需求,这样就使 Affirm 安全团队能够腾出时间和精力优先考虑诸如完善安全策略和构建自定义检测功能等战略举措。“如今,我们的工程师管理的调查比他们以前处理的数量减少了 50%,这样,他们就能够专注于更有价值的工作,”Affirm 的资深安全工程师 Drew Gallis 说道。

同时,简化的工作流和集中式警报平台消除了浏览不同工具时的效率低下问题。人工智能自动化与人类专业知识的这一结合有助于取得关键成果,例如平均修复时间(MTTR),在过去的几年里,平均修复时间(MTTR)平均缩短了 40%。与 Expel 和 AWS 的协作帮助 Affirm 在不增加内部资源负担的情况下快速应对新涌现的安全挑战,因此该团队可以将工作重点放在为客户提供服务和保护上。在可扩展的 Expel 主动安全运营方法的支持下,Affirm 可以专注于发展和扩展到新市场,包括最近在英国发布产品。这一合作伙伴关系还使该团队能够花费更多的时间建立和维持主动、强大的安全战略,以符合作为他们的使命核心的信任和透明度。

关于 Affirm

Affirm 在美国、加拿大和英国开展业务,他们的使命是提供诚信的金融产品,以改善人们的生活。通过建立一种基于信任、透明度和以人为本的新型支付网络,它使数百万消费者能够负责任地消费和储蓄,并为成千上万的企业提供能够推动增长的工具。

关于 AWS 合作伙伴 Enkel

Expel 是一家领先的托管式检测和响应(MDR)提供商,深受世界上最知名的一些品牌的信任,可以淘汰对手、最大限度地降低风险以及增强安全弹性。Expel 的全天候覆盖范围涵盖了包括云在内的多种攻击面,并且实现了透明度。Expel 对现有计划进行了增强,以帮助客户最大限度地利用他们的安全投资,并专注于与他们的客户、合作伙伴和员工建立信任。

使用的 AWS 服务

Amazon S3

Amazon Simple Storage Service(Amazon S3)是一项对象存储服务,在可扩展性、数据可用性、安全性和能效方面业界领先。

了解更多 »

Amazon GuardDuty

借助 Amazon GuardDuty,利用智能威胁检测功能保护您的 AWS 账户、工作负载和数据

了解更多 »

Amazon CloudTrail

借助 Amazon CloudTrail,在 AWS 以及混合和多云环境中跟踪用户活动和 API 使用情况。

了解更多 »

更多金融服务行业成功案例

Showing results: 1-4
Total results: 61

未找到任何项目 

  • Financial Services

    Crece Más Drives 45% Sales Growth for Small Businesses with Facele and AWS

    Crece Más, a company devoted to helping entrepreneurs thrive, wanted to develop a platform to give small businesses tools to automate operations and grow—but struggled to secure funding. With the help of AWS Partner Facele and Amazon Web Services (AWS) infrastructure, Crece Más secured funding to develop a platform to manage inventory, sales, deliveries, and more. With an impressive new application, Crece Más has grown its customer base by 45 percent in just six months. The platform allows small businesses to scale, increase sales by up to 45 percent, and reduce operational costs by 25 percent, helping them expand into new markets and contribute to regional economic growth.

    2025
  • Financial Services

    Capital Express Reduce los Costos Operativos Mensuales en un 94% con NetRed y AWS

    La compañía de servicios de factoring Capital Express quería mejorar las evaluaciones de los clientes y hacer crecer su negocio, pero tenía un sistema obsoleto que dificultaba el acceso a los datos. La compañía recurrió al socio de AWS, NetRed, para migrar sus datos utilizando los servicios de Amazon Web Services (AWS). Gracias a la migración, Capital Express pudo crear Advance, una innovadora herramienta de gestión financiera que ofrece un procesamiento de datos en tiempo real. La implementación de Advance redujo los costos operativos mensuales en un 94 por ciento. También disminuyó el tiempo necesario para la inscripción de clientes y las consultas de TI a solo cinco minutos. Estas mejoras han agilizado las operaciones y permiten una prestación de servicios más rápida, lo que aumenta drásticamente el potencial de crecimiento de Capital Express y ayuda a satisfacer las necesidades de los clientes con mayor rapidez.

    2025
  • Financial Services

    Capital Express Reduces Monthly Operating Costs by 94% with NetRed and AWS

    Factoring services company Capital Express wanted to improve client evaluations and grow its business, but it had an outdated system that made accessing data difficult. The company teamed up with AWS Partner NetRed to migrate its data using capabilities from Amazon Web Services (AWS). Migrating helped Capital Express create Advance, an innovative financial management tool that offers real-time data processing. Implementing Advance cut monthly operating costs by 94 percent. It also reduced the time needed for client enrollment and IT consultations to just five minutes. These improvements streamlined operations and enabled faster service delivery, dramatically increasing the growth potential of Capital Express and helping it meet customer needs faster.

    2025
  • Financial Services

    MarketReader Launches Its Real-Time Market Analysis Platform and AI Newsletter in Eight Months Using Nasdaq® and AWS

    MarketReader is an artificial intelligence (AI) analytics platform providing the financial sector with data-driven explanations of real-time asset movement. During development, MarketReader experienced delays in data delivery and received incomplete datasets from its initial data provider—which reduced the quality of the platform’s insights. To launch its differentiated product, the MarketReader team moved to cloud-based data solutions from AWS Partner Nasdaq, hosted on Amazon Web Services (AWS), to obtain direct access to high-quality, real-time market data for all US-listed securities. This approach elevated MarketReader’s US market coverage, increased data delivery time by 98 percent, and helped the platform go live within eight months. MarketReader now delivers timely, accurate insights. It publishes a daily newsletter in only seven minutes, driving customer engagement and expanding the newsletter’s reach up to 400 percent beyond MarketReader’s current client base.

    2025
1 16

行动起来

无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。