《业务安全大讲堂》——2022全年大回顾!

news2025/1/16 22:00:01

数字化的深入普及,让企业的业务愈加开放互联。企业的核心业务、关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,在电商、支付、信贷、账户、交互、交易等各种形态的业务场景中,存在着形式多样的欺诈行为。而业务欺诈的背后是一群规模庞大的黑灰产。据权威部门披露的数据显示,黑灰产从业人员近200万,每年造成的损失达数千亿元。

国内首部业务安全专著《攻守道——企业数字业务安全风险与防范》对黑灰产进行过重点剖析。黑灰产熟悉业务流程,能够发现业务存在的漏洞,结合自动化、智能化的新兴技术,设计出各类攻击工具和欺诈手段,对购物、金融、社交、出行、教育、游戏等业务造成极大威胁,影响企业运营和发展。

此外,IDC发布的《IDC创新者: 中国业务安全之反欺诈技术》认为,中国数字化转型及数字化原生企业将长期面临业务欺诈的严峻挑战。业务的健康稳定不仅是企业营收的重要保障,更是企业信誉和生存发展的决定因素。

业务安全就是结合各类技术,对用户行为风险、业务逻辑风险、网络攻击风险、数据泄露风险等进行智能评估,通过优质的业务安全产品和服务帮助企业有效抵御业务欺诈威胁,解决各个业务环节的安全问题,为业务的稳定、安全运行保驾护航。作为安全服务中最贴近业务、最直接面向用户核心价值的一个体系,业务安全涉及基础网络安全、客户端安全、风控、大数据、人工智能等技术,更需要与金融、零售、航旅、能源、供应链、工业制造等的具体业务相结合。

为了让企业快速了解各类风险欺诈及背后的黑灰产变化,帮助企业能够有效地运用各种手段进行风险防控,2022年6月起,顶象邀请国内外知名业务安全专家,隆重推出国内首个业务安全视频直播课“业务安全大讲堂”。

2022年即将迎来尾声,我们特将2022年度顶象业务安全大讲堂做了盘点回顾,感兴趣的同学可前往顶象视频号查看相关内容。


第一期:《认识业务安全》

2022年6月10 日,顶象首期业务安全大讲堂正式开讲,针对时下火热的数字藏品乱象,顶象特邀讲师vincent老师起底NFT和数字藏品,详细讲解数字藏品以及其背后面临的业务安全风险和应对防控措施,为意欲入局数字藏品的多方答疑解惑。

史博老师指出,无论是NFT还是数字藏品,都拥有着潜力巨大的市场空间,现有的增长率已十分高,但同时也面临着各种各样的风险。首先,数字藏品需要在平台上发行,那平台方面临的业务风险问题层出不穷,监管合规、账号安全保障、产权保护等;其次数字藏品购买用户本身,也会面临一些钓鱼、诈骗等问题致使被盗或亏损,且因为二级市场的存在,仍会有炒作风险存在;最后对于开发商而言,数字藏品开发出来后,选哪个平台上架?平台是否安全?数字藏品在上面是否有遗失风险?这些问题都是需要慎重考虑的,因为数字藏品不可再生,一旦遗失就是资产损失。

因此,平台方需要做好终端安全防控,防止APP被破解,防止用户手上的设备被恶意利用;其次,做到接口安全,在接口层面保护数据链路,防止被中间人攻击、不被伪造篡改等;同时在账号层面,增设新一代智能无感验证码做好人机识别,保障账户安全,谨防黑灰产机器流量;最后在交易过程中,做好对恶意抢购的监控和锁单捡漏的识别和防护。通过构建上述提到的完整安全防护,以此来对抗黑灰产工具产生的相关攻击。


 

第二期:《业务安全平台的架构设计》

7月7日,顶象《业务安全大讲堂》系列直播课第二期正式开课,本期直播课主讲嘉宾是顶象CTO 赫兹。从业务安全技术对于企业的重要性以及搭建业务平台架构的必要性谈起,深度剖析了业务安全的重要性,就如何搭建业务安全平台架构提出了建议。

针对业务安全面临的挑战和问题,结合业务安全技术的演进趋势,晓科认为当前业务安全平台架构应重点关注是否支持多场景覆盖、是否可以覆盖多环节,做到全链路防控。同时,在技术层面,要面向中台设计,避免烟囱式建设,紧贴监管方向,保证性能和稳定性,兼顾安全和运维,支持AI深度赋能,开放共享运营经验。


 

第三期:《评分卡模型的开发与应用》

8月4日,顶象研发总监无常就评分卡模型展开分享,详细介绍了评分卡模型的原理、评分卡模型的构建过程、评分卡模型的开发投产以及顶象的评分卡模型实践。


 

第四期:《业务安全平台核心模块解析——设备指纹》

众所周知,成熟的设备指纹技术作为每一家反欺诈企业的大数据风控的关键技术之一,想必大家并不陌生,但很少有人真的清楚设备指纹究竟是什么,设备指纹又在风控体系中发挥着怎样的作用?

8月25 日,顶象技术总监杜威就新一代设备指纹技术讲起,从设备指纹的概念、设备指纹技术的难点、设备指纹的核心指标以及当下设备指纹应该具备怎样的能力讲起,深度剖析设备指纹技术的前世今生,从技术角度为大家讲解设备指纹技术在风控体系中的重要作用。

整体来看,设备指纹在唯一性和稳定性层面,不仅做到了防止采集逻辑被破解或数据伪造,从数据采集源头上保证真实性和准确性,并且针对黑灰产对设备参数进行篡改伪造(篡改IMEI、MAC地址、AndroidId、SIM卡信息、机型、品牌等),或是禁用、清除缓存和cookie等风险,能够保证设备指纹保持不变,稳定性保持在99%以上,为每一台设备生成的设备指纹ID全球唯一,不可被篡改,唯一性上保持在100%,响应时间小于0.1秒、崩溃率小于1/10000。


 

第五期:《保险代打卡对抗实战》

9月 8 日,顶象产品总监tommy就保险代打卡对抗实践展开分享。详细介绍了保险行业的发展背景、行业现状、痛点以及保险行业的风险,进而谈到了保险行业代打卡的三种风险(人脸识别劫持风险、内外勾结获利风险、内控管理风险)以及顶象的防控手段。

保险代打卡即保险公司员工使用黑产提供的打卡作弊工具,绕过人脸识别,规避保险公司的职场打卡监控,实现人无需到职场或替打卡即可每天完成考勤打卡,套取公司奖金、绩效和队伍建设费,给公司造成大额资产损失,增加无效的人力成本消耗;且大批员工长期这样的弄虚作假,让原本干实事的好员工也一起加入打卡作弊的行列,对公司发展、业务效率均有极大的负面影响。

其风险主要有三种:人脸识别劫持风险、内外勾结获利风险、内控管理风险。


 

第六期:《业务安全平台核心模块解析之移动端安全攻防》

9月28 日,顶象移动安全专家邱寅峰就移动端安全面临的威胁和挑战讲起,详细讲述如何在移动端进行安全攻防,诸如HOOK 的攻防对抗、静态代码的攻防对抗、动态代码的攻防对抗、root的攻防对抗以及地理位置模拟的攻防对抗。


 

第七期:《双十一电商行业业务安全解析》

10月13日,顶象资深解决方案专家鳯羽从电商行业的风险及双十一业务安全的防控难点讲起,深度剖析了双十一期间电商行业可能遇到的风险,诸如薅羊毛、刷单炒信、账号盗用、恶意退货等,并针对电商行业的风险和防控难点提出了针对性的防控思路。

针对双十一业务的复杂性,鳯羽认为应考虑事前、事中、事后的全流程防控体系。在事前阶段通过情报了解最新的黑灰产攻击动向,包括攻击手法、攻击目标、攻击时间点等,做好充分的对抗准备;事中阶段通过策略、模型、名单等沉淀能力进行实时风险监测、阻断;事后阶段对历史风险进行复盘总结,优化事前防控机制。


 

第八期:《电商安全风控策略应用实战》

10月27日,顶象资深策略专家安心就业务安全风控策略的实操要点为大家做了详尽的介绍,主要从四个维度展开,即风控体系搭建所需要的平台,决策引擎的底层架构功能、策略专家必备的三个能力、风控策略的实操流程、产品如何配合风控策略。


 

第九期《关联网络技术在业务安全中的应用》

11月10日,顶象数据科学家翼龙带来主题为《关联网络技术在业务安全中的应用》的直播。

直播内容包括常见的团伙欺诈场景、关联网络在反团伙欺诈中的作用、关联网络的技术框架,并就关联图谱构建和复杂网络算法展开了具体的讨论,最后以案例的形式形象地展示了如何将关联网络技术应用到实际的业务中去。


 

第十期:《智能模型平台》

11月24日,顶象第十期业务安全系列大讲堂系列课程《Xintell模型平台》正式正式开讲。

顶象人工智能专家&研发总监无常从模型平台的现状与需求出发,带大家了解了模型平台的开发环境与部署环境,并且就顶象的Xintell 模型平台 为大家做了演示。


 

第十一期:《手机银行人机验证解决方案》

12 月22 日,顶象资深解决方案专家鳯羽就手机银行的解决方案讲起,从人机验证需求的诞生、验证码的发展演变、手机银行验证码升级的必要性等方面为大家深度剖析了手机银行的最优解决方案。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/117218.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

企业数字化转型迫切,团队协同工具何以成为“杀手锏”?

不久前,2022世界互联网大会乌镇峰会开幕,360创始人周鸿祎以“构建SaaS生态,助力数字化共同富裕”为主题发表分论坛演讲,并宣布360集团正式上线SaaS商店,为中小微企业和实体产业提供一站式数字化转型服务,填…

elasticsearch之metric聚合

文章目录1、背景2、准备数据2.1 准备mapping2.2 准备数据3、metric聚合3.1 max 平均值3.1.1 dsl3.1.2 java代码3.2 min最小值3.2.1 dsl3.2.2 java3.3 min最小值3.3.1 dsl3.3.2 java3.4 min最小值3.4.1 dsl3.4.2 java3.5 count(*)3.5.1 dsl3.5.2 java3.6 count(distinct)3.6.1 d…

一款非常萌的桌面工具 --- Bongo Cat Mver 附使用教程

最近看B站的时候发现了一个很好玩的桌面工具,Bongo Cat Mver 通过多方查找资源,终于找到了,并且已经下载使用 O(∩_∩)O 不知道这只小猫是不是特别好看呢?放在你的桌面上 Bongo Cat Mver简介 Bongo Cat Mver 是一款画风非常萌的…

[论文解析] NeRF-Art: Text-Driven Neural Radiance Fields Stylization

文章目录OverviewWhat problem is addressed in the paper?Is it a new problem? If so, why does it matter? If not, why does it still matter?What is the key to the solution?What is the main contribution?What can we learn from ablation studies?P…

vue3 路由 vite方式新建项目【适合新手】

一 配环境、并初始化项目 安装nodejs https://blog.csdn.net/lh155136/article/details/128444850 参考官网https://cn.vuejs.org/guide/quick-start.html#creating-a-vue-application 找个空目录cmd打开黑窗口 初始化项目 npm init vuelatest输入y 输入项目名字&#xff…

大聪明教你学Java | 带你了解 Binlog 实现 MySQL 主从同步的原理及实现方式

前言 🍊作者简介: 不肯过江东丶,一个来自二线城市的程序员,致力于用“猥琐”办法解决繁琐问题,让复杂的问题变得通俗易懂。 🍊支持作者: 点赞👍、关注💖、留言&#x1f4…

MYSQL性能分析

MYSQL性能分析 1.慢SQL查询 开启慢sql查询机制 set global slow_query_logon set global long_query_time2; set global log_queries_not_using_indexesonslow_query_log:慢查询log日志记录 on(开启)/off(关闭); long_query_time:SQL语句执行时间超过2…

Django学习 Day8

1.查询语句 主要目的是学习在ORM中使用条件查询 Filter(条件) 语法: MyModel.objects.filter(属性1值1,属性2值2) 作用:返回包含此条件的全部数据集 返回值:QuerySet容器对象,内部存放MyModel实…

元旦礼!2022年国家高新技术企业

​近日,2022年度第一批高新技术企业证书已正式发放。根据《高新技术企业认定管理办法》(国科发火〔2016〕32号)和《高新技术企业认定管理工作指引》(国科发火〔2016〕195号)有关规定,北京市高新技术企业认定…

项目实战之旅游网(七)后台分类管理 后台产品管理(上)

目录 一.后台分类管理 二.后台产品管理&#xff08;上&#xff09; 1.产品列表 2.新增产品 3.富文本编辑器 一.后台分类管理 mapper层&#xff1a; public interface CategoryMapper extends BaseMapper<Category> { } service层&#xff1a; Service Transactio…

什么是机器视觉计算机?

机器视觉是用于通过分析视频和图像帮助计算机做出决策的硬件和软件的集成。在制造业中&#xff0c;机器视觉通常用于生产线上&#xff0c;以便在产品的每个阶段进行自动检查。机器视觉还扩展了其在高端监控和安全、生物医学成像甚至视觉引导机器人、车辆中的应用。随着视觉技术…

“虚拟试衣间”项目可行性分析报告

目录 “虚拟试衣间”项目可行性分析报告 1 引言 1.1 标识 1.2 背景 1.3 项目概述 1.3.1 软件的基本描述 1.3.2 项目开发基本描述 1.3.3 投资方 1.4 文档概述 3 可行性分析的前提 3.1 项目的要求 一、功能 二、性能 三、输出 四、输入 五、基本数据流程和处理流程 六、安全与保…

如何从0开始画出一张优秀的架构图

你好&#xff0c;我是悟空。 最近在画项目的技术架构图&#xff0c;找到了一些不错的模板&#xff0c;分享给大家~ 画图工具&#xff1a;ProcessOn。 画图技巧&#xff1a;如何从0开始画出一张优秀的架构图 文末再送 5 本书给大家&#xff01; 业务架构图 定义&#xff1…

深圳东方英文书院顺利通过IB五年评估

2021年12月中旬&#xff0c;国际文凭组织&#xff08;IB&#xff09;正式发布官方的评估报告&#xff0c;我院国际小学第一个五年评估顺利通过&#xff01;书院整个社区一片欢腾&#xff01; 何为IB五年评估&#xff1f;为什么它对我们这么重要&#xff1f;不通过会怎么样&…

六十天训练总结

终于啊&#xff0c;六十天说长不长说短不短&#xff0c;但是按时坚持下来的人也确实是少&#xff0c;非常高兴自己能够做到打卡标语的那样&#xff08;完美坚持&#xff09; 要总结的话&#xff0c;东西还是很多的 开了个目录来存放各个题目&#xff0c;并且道题目都有自己看来…

远程桌面控制工具---NoMachine踩坑记录

NoMachine for mac是一款免费的远程桌面访问工具&#xff0c;这款软件的连接到远程桌面后延迟可以非常低&#xff0c;NX协议在高延迟低带宽的链路上提供了近乎本地速度的响应能力&#xff0c;打破空间和时间的障碍&#xff0c;让您的桌面环游世界。 1.环境配置 服务端&#x…

客快物流大数据项目(一百零一):实时OLAP开发

文章目录 实时OLAP开发 一、实时ETL处理 二、SparkSQL基于DataSourceV2自定义数据源

ABAP Function ALV 使用教程

Function ALV 是实现最简单,使用频率最高的报表 使用Function ALV的关键就是调用SAP标准的程序 REUSE_ALV_LIST_DISPLAY 简单实现: 生成报表 示例代码&#xff1a; REPORT ZABAP_FUNCTION_ALV.DATA gt_itab TYPE TABLE OF SFLIGHT.SELECT * FROM SFLIGHT INTO TABLE gt_it…

线程数,512是否合理?

Web-Server有个配置&#xff0c;工作线程数。Service一般也有个配置&#xff0c;工作线程数。经验丰富的架构师&#xff0c;懂得如何配置这些参数&#xff0c;使得系统的性能达到最优&#xff1a;有些业务设置为CPU核数的2倍&#xff0c;有些业务设置为CPU核数的8倍&#xff0c…

Sringboot2整合shiro实现登录认证和记住我功能

Sringboot2整合shiro实现及登录认证和记住我 提示&#xff1a;这里可以添加系列文章的所有文章的目录&#xff0c;目录需要自己手动添加 例如&#xff1a;第一章 Python 机器学习入门之pandas的使用 提示&#xff1a;写完文章后&#xff0c;目录可以自动生成&#xff0c;如何生…