IT-architekteknek, platform- és biztonsági mérnököknek

Alacsony késleltetés, eseményvezérelt. Telepítés ott, ahol az adatai vannak.

A Bucephalus eseményvezérelt csalás- és AML-platform, amely a meglévő fizetési, kártya- és core-banki rendszerekhez streaming és REST útján kapcsolódik, nem batch ETL-en. A telepítés az Ön döntése — on-prem, privát felhő vagy menedzselt — konzisztens API-felülettel, megfigyelési stack-kel és biztonsági pozícióval minden környezetben.

Eseményvezérelt mag Stream-natív pontozás az Ön késleltetési büdzséjében Kafka / Pulsar / MQ ingestion, állapotmentes pontozó szolgáltatások, determinisztikus szabály-tartalék.
Integrációs felület REST, OpenAPI, webhook-ok, SDK-k ISO 20022, SWIFT, kártya-séma és egyedi core-banki adapterek. Aláírt kérések, idempotens végpontok.
Biztonság és szuverenitás Az adat az Ön joghatóságában marad EU/EGT-rezidencia, KMS-támogatott titkosítás, finomszemcsés RBAC, SBOM, audit-napló export.

A teljesítmény-célok, integrációs minták és telepítési topológiák a pilot technikai felfedezési fázisában véglegesülnek. Referencia-implementációk és sandbox-hozzáférések NDA alatt biztosítottak.

Telepítési modellek

Telepítés ott, ahol az adatai vannak

A Bucephalus az Ön üzemeltetési modelljéhez igazodik — nem diktálja azt. Futtassa on-premise kulcsrakész appliance-ként, saját privát felhőjében, vagy menedzselt szolgáltatásként a Silbad EU/EGT-rezidens infrastruktúráján. A platform, az API-k és a biztonsági pozíció mindhárom módban azonosak.

1. opció Leggyorsabb élesítés

On-premise (kulcsrakész)

Gyári konfigurációjú Silbad Station appliance — hardver, OS és a teljes Bucephalus-stack előre telepítve — az Ön adatközpontjába szállítva. Az alapvető API-integráció után a rendszer üzemképes.

  • Előre telepített appliance, készre szerelve szállítva
  • Megerősített OS, Bucephalus szolgáltatások, monitoring stack — minden előre konfigurálva
  • API-konnektorok core banki / kártya / AML-rendszerekhez helyszíni aktiválással
  • Az adat soha nem hagyja el az adatközpontot — maximális szuverenitás
Ideális Szigorú adat-rezidencia vagy banktitok megkötésekkel rendelkező és meglévő adatközpont-üzemeltetésű bankok.
2. opció Ön birtokolja az infrastruktúrát

Privát felhő (bank-üzemeltetett)

Telepítse a Silbad Stationt a saját privát felhőjébe — AWS, Azure, GCP, OCI, OpenStack vagy VMware. Megtartja a hálózat, IAM és megfigyelhetőség teljes kontrollját; mi infrastructure-as-code-ként szállítjuk a platformot.

  • Helm chart-ok, Terraform és Ansible referenciák biztosítva
  • Az Ön VPC-jén, subnetjein, IAM-határán belül fut
  • Integrálódik a meglévő SIEM-mel, titokkezelővel és KMS-szel
  • Az Ön SRE/DevOps csapata üzemelteti; a Silbad platform-támogatást nyújt
Ideális Cloud-first stratégiájú bankok érett platform/SRE-szervezettel.
3. opció Mi üzemeltetjük Önnek

Silbad Cloud (menedzselt)

A Silbad EU/EGT-rezidens infrastruktúrájában tárolva, tenantonkénti elszigeteléssel. A Silbad SRE végponttól végpontig üzemelteti a platformot tiszta megosztott felelősségi modell alatt — Ön a vizsgálatokra koncentrál, nem az üzemeltetésre.

  • EU/EGT adat-rezidencia, intézményenként elszigetelt tenant
  • 24/7 Silbad SRE — patch-elés, frissítések, incidens-válasz, mentések
  • SOC 2 / ISO 27001-igazodó üzemeltetési kontrollok
  • Kiszámítható előfizetési árazás, leggyorsabb time-to-value
Ideális Közepes méretű bankok és intézmények nagy platform-csapat nélkül, akik szabályozott menedzselt szolgáltatást igényelnek.

Egy pillantásra

Dimenzió On-premise Privát felhő Silbad Cloud
Infrastruktúra-tulajdonos Bank Bank Silbad (EU/EGT)
Adat-rezidencia Bank DC Bank felhő-régió EU/EGT, Silbad régió
Üzemeltetés (futtatás / patch / frissítés) Bank IT + Silbad support Bank SRE + Silbad support Silbad SRE (24/7)
Tipikus élesítési idő Leggyorsabb (előre épített appliance) Felhő-érettségtől függ Gyors (előre provisionált tenant)
Skálázási modell Appliance-kapacitás + hozzáadott csomópontok Rugalmas az Ön felhő-számlájában Rugalmas, Silbad-menedzselt
Kereskedelmi modell Licenc + appliance Licenc + az Ön felhőszámlája Előfizetés (csomagolva)

Mindhárom mód ugyanazt a kódbázist, API-szerződést és biztonsági kontrollokat osztja. A bankok hibrid modellt is alkalmazhatnak — például éles on-premise + katasztrófa-helyreállítás Silbad Cloudban, vagy staging a privát felhőben és éles on-premise.

API-k és integráció

Az Ön bankjához kapcsolódásra tervezve — nem annak lecserélésére

A Bucephalus tiszta API-felületet kínál, és bevált adaptereket szállít azokhoz a rendszerekhez, amelyeket az Ön bankja már használ. A legtöbb intézmény szerződéstől az első pontozott tranzakcióig hetek alatt eljut, nem negyedévek alatt.

Bejövő API-k

Core banki, csatorna- és fizetési rendszerek hívják, hogy tranzakciókat küldjenek be és pontozási döntéseket kapjanak valós időben.

Kimenő API-k

A Bucephalus használja, hogy STR / SAR-bejelentéseket, szankciós visszacsatolást és felügyeleti exportokat továbbítson hatóságokhoz és partnerrendszerekhez.

Belső API-k

Service-to-service forgalom a detekciós motorok, esetkezelés és audit-napló között — teljesen meshelt mTLS és SPIFFE identitással.

Admin API-k

Konfiguráció, szabálykezelés, modell-életciklus és tenant-műveletek — szegregálva, auditálva és step-up hitelesítéssel védve.

Hova kapcsolódik a Bucephalus

Core banking

Temenos, Finastra, Mambu, FIS, Oracle Flexcube, plusz egyedi és örökölt host-rendszerek ISO 20022 / saját adaptereken keresztül.

Kártya és fizetés

Kártya-switch, 3DS-szerver, azonnali fizetések (SCT Inst, FedNow), pénztárcák és processzor-integrációk.

SWIFT és határon átnyúló

SWIFT MT/MX, SEPA, Target2, ISO 20022 — szűrés az üzenet bejövetelekor és esemény utáni monitoring egyaránt.

KYC és identitás

eIDAS, videó-KYC szolgáltatók, dokumentum-verifikáció, szankciós és adverse-media adatszolgáltatók.

Adat és kockázat

Streaming Kafka / Pulsar-on keresztül, batch S3 / Parquet-en, BI standard JDBC-vel, natív Snowflake és Databricks konnektorokkal.

Biztonság és megfigyelhetőség

SIEM (Splunk, Sentinel, QRadar), IAM (Okta, Entra ID, Keycloak), HSM és KMS, OpenTelemetry-natív naplózás.

API biztonsági alapszint

OAuth 2.1 + OIDC mTLS (mutual TLS) Per-tenant rate limiting Schema-validated payloads Signed webhooks Idempotency keys OWASP ASVS L3 baseline
Biztonság és governance

Felügyeleti vizsgálatot kiálló kontrollok

A Bucephalus a pénzügyi bűnözés elleni eszközöket kritikus IKT-infrastruktúraként kezeli a DORA[2] szerint: explicit hozzáférési modellek, feladatkörök szétválasztása, a négy szem elve szerinti jóváhagyás minden visszafordíthatatlan műveletre, és teljes nyomvonal az igazoláshoz.

Identitás- és hozzáférés-kezelés

Kombinált RBAC és ABAC: szerepkörök határozzák meg, mit tehet egy felhasználó, attribútumok (régió, termék, kockázati szint) finomítják, mikor teheti. A legkisebb jogosultság az alapértelmezés, nem a kivétel.

Erős hitelesítés

MFA minden privilegizált akcióra, step-up hitelesítés magas kockázatú műveletekre (szabályváltozás, modelltelepítés, STR-beküldés).

Munkamenet-kontroll

Tétlenségi és abszolút munkamenet-időkorlát, párhuzamos munkamenet-limit, eszközkötés adminisztrátoroknak, és teljes munkamenet-telemetria az audit-naplóba.

Titkosítás mindenütt

TLS 1.3 továbbításkor, AES-256 nyugalmi állapotban, opcionálisan ügyfél által kezelt kulcsok (BYOK), és tenantonkénti kriptográfiai elszigetelés.

Feladatkörök szétválasztása

A platform szerepkör- és munkafolyamat-szinten kényszeríti ki az SoD-t — összeférhetetlen jogosultságok nem adhatók ugyanannak az identitásnak, és összeférhetetlen műveletek nem hajthatók végre ugyanazon a munkameneten.

AML-tisztviselő Rendszergazda
Döntéshozó Jóváhagyó
Szabály-szerző Szabály-telepítő
Modell-tréner Modell-jóváhagyó

A négy szem elve

Az alábbi műveletek nem hajthatók végre egyetlen felhasználó által. Egy második jogosult felülvizsgálónak kell jóváhagynia, mielőtt a változás életbe lép — és mindkét identitás az audit-naplóba kerül.

  • STR / SAR beküldés
  • Szabály- és szcenárió-változások
  • Modell-telepítés és visszaállítás
  • Magas kockázatú eset-döntések
  • Ügyfél kockázat-besorolás felülbírálása
  • Szankciós találat lezárása
Kulcsrakész megoldás · Végponttól végpontig terjedő IFF-védelem

Teljes védelem az illegális pénzáramlásokkal szemben

A Bucephalus nem egy point-tool. Ez egy kulcsrakész, végponttól végpontig terjedő platform, amely felismeri, megszakítja és dokumentálja az illegális pénzáramlások (IFF) teljes spektrumát — minden bűnügyi és kereskedelmi csatornát, amelyen keresztül illegális érték áthalad egy szabályozott intézményen.

A

Bűncselekmény-eredetű IFF

Alap-bűncselekményekből származó vagy azokhoz kapcsolódó áramlások.

Csalás

Kártya-csalás, számla-eltérítés, jóváhagyott push-payment (APP) csalás, social engineering és identitás-csalás.

Pénzmosás

Bűnügyi bevétel placement, layering és integráció — strukturálás, smurfing, körkörös átutalás, mule-hálózatok.

Terrorizmus finanszírozása

Alacsony értékű, szétszórt finanszírozási mintázatok detektálása FATF R.5 és EU CFT kötelezettségek szerint.

Korrupció és vesztegetés

PEP-szűrés, kickback-mintázatok, megmagyarázatlan vagyon-áramlások és politikailag érzékeny partnerek.

Adóbűn-áramlások

Adócsalásból, ÁFA-carousel csalásból (MTIC) és adóbűncselekményekből származó bűnös bevétel-áramlások.

Embercsempészet és csempészet

Tipológia-vezérelt detektálás kizsákmányoláshoz kötött fizetésekről, toborzó-áldozat mintázatokról, migráns-csempészeti csatornákról.

Kábítószer-kereskedelem

Narko-gazdasági készpénz-proxy áramlások, kereskedelem-alapú pénzmosás, ömlesztett készpénz-elhelyezés és folyosó-anomáliák.

Kiberbűnözés bevétele

Ransomware-kifizetések, business email compromise (BEC), pig-butchering, kripto off-ramp pénzmosás.

Szankciók kikerülése és proliferáció

Szűrés EU/ENSZ/OFAC ellen, kettős felhasználású áruk, fedőcégek és proliferáció-finanszírozási tipológiák.

B

Adó- és kereskedelmi eredetű IFF

Adóvisszaélésből és kereskedelmi manipulációból eredő áramlások.

Kereskedelmi árazás-manipuláció / számla-manipuláció

Áruk és szolgáltatások alul- és felülszámlázása érték határokon átküldésére — az UNCTAD és GFI által azonosított elsődleges IFF-csatorna.

Transzferár-visszaélés

Nem szokásos piaci kondíciójú csoporton belüli árazás az adóalap erodálására. Hivatkozik az OECD BEPS-re és a DAC6-jegyekre.

Fedőcégek és tényleges tulajdonos elrejtése

Réteges tulajdonlás, névleges igazgatók, átláthatatlan trösztök — összevetve az EU központi BO-regisztereivel és a FATF R.24/R.25-tel.

Offshore profit-áthelyezés

Conduit entitások alacsony vagy nulla adójú joghatóságokban, treaty-shopping és hibrid eltérési mintázatok.

Áru-kereskedelmi korrupció

Olaj-, fém- és agri-áru-kereskedelem mint korrupciós, kickback- és érték-kivonási modell hordozója.