icon企业数字化转型过程icon
icon基础安全-攻击行为icon
攻击方式
DDOS攻击,分布式拒绝攻击,是指互联网产品在短时间内受到大批量无效流量的攻击,使攻击的目标无法使用。
CC攻击,是指攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS攻击伪装的方式。
DDOS攻击与CC攻击的区别:DDOS攻击是纯流量性质的请求,通过短时间灌入大量流量的方式产生的攻击行为,其特点是无效流量居多且流量大;而CC攻击是模拟正常用户的请求,通过有效流量产生的攻击,特点是分散高频的,两种方式都会快速消耗系统性能,而导致系统异常的情况。 开户指引
攻击方式
漏洞,是指在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统的行为。
拖库,黑客采用攻击手段入侵网站后,直接窃取数据库的行为,数据库中包含用户账号,密码,身份信息等重要的个人信息。
撞库,是黑客通过收集互联网已泄露的用户账号和密码信息,尝试批量登陆其他网站后,得到一系列可以登录的用户。答员工关于信通讯录查询
icon业务安全icon
业务安全,是指针对黑产团伙利用业务漏洞进行大规模牟利的一系列风险控制的措施。业务安全的起源是由于黑产的存在,很多年前黑产就通过黑客入侵,拖库,然后卖数据去赚钱。但现在随着互联网承载的各种业务的兴起,黑产盈利的门槛开始降低,不再仅仅依靠入侵对方的方式才能套利,而是通过业务层面的漏洞,防范不严或打法律擦边球来获取暴利。业务安全主要是基于业务规则做延伸,利用先进的人工智能技术,将特殊数据与业务数据进行深度融合,产生新的规则,与业务规则形成互补机制。风控系统利用大数据决策引擎,实时计算、分析用户的请求行为,识别出潜在风险,并加以阻断、拦截,从而降低业务风险。业务安全与基础安全防护不同的是,业务安全的优势不在于流量层级的防护和阻断,而是与黑产基于业务规则漏洞和风险行为上的对抗和较量,黑产无法做到完全剔除,只能做到此消彼长,通过提高黑产的成本“请”他离开。
 
icon业务安全-攻击行为icon
2018 - 2020 年电商薅羊毛大事件
2018年9月
某通信公司自营电商平台的电子优惠券被薅羊毛,羊毛党利用虚假信息实现 200 万元的优惠券变现。
2018年12月
某咖啡连锁店营销活动,遭受黑灰产大规模攻击,损失可能达1000 万元。
2019年1月
某支付公司网上商城推出“每周五消费满 100 元立减 30 元”活动被恶意薅羊毛,涉案金额达 2000 余万元。
2019年1月
拼多多遭遇黑产团伙盗取优惠券,涉案总金额达数千万元。

 

2019年2月
某酒集团为回馈消费者开展了微信扫码派送红包活动,却有大量未出售的酒的二维码红包被盗刷,盗刷金额累计达 30 余万元,涉及销售客户 10 万名,销售营业额近千万元。
2019年11月
“X小云旗舰店”被恶意薅羊毛,总计被下单 700 万元,10 万元保证金被扣,店铺倒闭。 2020 年 1 月 某家电家电优惠券设置漏洞被恶意利用,羊毛党在极短的时间里,出现了 24 万笔低价订单,涉及商品金额 7000 万。
2020年5月
各地发放消费券,某市大额消费券被挂上二手交易平台转让。
icon数字业务风控解决方案icon
icon黑产的对抗过程icon
icon设备指纹icon
设备指纹本质:设备唯一标识
通付盾设备指纹通过在网站或者移动端嵌入前端JS脚本或SDK来采集终端用户环境的非敏感设备特征信息,通过服务端的设备特征匹配算法而建立一套全球设备标识库,从而精准、快速地为该设备生成跨浏览器、跨应用的唯一的设备ID号,同时基于快速识别在线设备的各项属性,判断交易的可信度,从而达成风控及反欺诈的目的,为风控人员增加设备类风控策略。 设备指纹 ,虚拟空间的“身份证”,一种新的用户识别与追踪技术
icon产品优势icon
稳定性
在深度刷机、大批量篡改参数、还原出厂设置等较高风险操作下设备指纹ID稳定不变。
兼容性
支持多操作系统、多浏览器、多终端设备、多加固环境,支持Android 约600 款机型的真机测试和iOS 所有机型的测试。
灵活性
同时支持公有云部署和私有化(本地化)部署,满足金融数据安全和合规性要求。
性能
设备指纹SDK启动时间<50ms,服务端<200ms,99.99%响应100ms内;单引擎性能超过4000TPS;CPU平均使用率<40%,峰值<70%。
准确性
通过对浏览器、微信、移动终端等多种环境测试及多维度的信息采集,设备指纹ID准确唯一,无碰撞。
安全性
环境安全检测;应用安全检测:交互安全检测:信息传输安全。
SDK大小
Android版:支持多架构加固so包(x86、arm等),包体<300K;iOS版:包体<150k。
icon决策智能-全渠道实时反欺诈平台icon

决策智能是整个风控体系的核心枢纽,连接终端设备指纹、海量数据用户标签计算、黑名单体系、和智能滑动认证等各类风控子模块,集中进行风险计算和决策。结合设备维度、用户维度、IP维度及更多业务参数维度拦截风险请求。

icon产品功能icon
数据管理
客户画像中隐私数据,需明确反欺诈平台的引用、缓存及清理的监督机制
名单管理
道琼斯名单、监督名单、CRM名单、业务风险名单
标签管理
对高风险客户主动管控,对特殊客户特殊管理
决策引擎
可视化规则功能管理页,可以进行相关事件场景的风险规则配置,灵活、简单、易用
案件管理
预警转换案件;手动新增及案件处理:报文推送到相关机关
系统管理
预警通知:针对不同风险等级进行对应处置;操作日志:包含操作工号、时间、项目、复核人员等
预警管理
账号预警管理:账号维度区分预警信息,预警审核流程;交易风险预测:根据客户异常行为预判后续的风险事件
关联图谱
设备、IP地址精确解析和号段区间团伙作案、重大比赛期间差异化检测
icon产品优势-简便的规则策略编辑icon

语义化规则引擎,操作简便,功能完善,易用性高,可通过多种数据获取方式,实现事中控制、实时监测、事后分析等需求为业务人员提供便捷高效的操作体验。解决客户在遇到新发文件时,无法快速响应与系统更新成本高的问题。

icon产品优势-完善的规则配置周期管理icon

规则管理功能全面,完全满足行方要求。解决客户在实际操作中配置规则时遇到的策略、指标、字段和建议信息分散不能够统一管理的问题。

icon产品优势-丰富的风控策略建议icon

风控建议创建完成后,可供业务场景选择引用。解决客户在实际操作中规则出发时,针对业务事件情况没有合理参考建议的问题,如:“阻断交易、短信验证、交易挂起、锁定渠道、冻结止付”等风控策略。

icon产品优势-特色规则挑战icon

支持挑战者模式,可以就新旧规则触发的效果进行比较。对于新上线的规则,通过一定的数据进行验证,验证新规则与旧规则对于风险识别的能力,能力强的规则作为最终生产环境的规则。解决客户在业务中遇到的规则调优困难的问题。

icon产品优势-灵活的复杂决策流支持icon

风控人员可选用任意一种系统模式快速创建风控决策流,也可自定义复杂决策流,各决策流模式一键切换,操作简便快捷。解决客户在业务中遇到的,场景信息不独立、不同场景风控策略单一、决策流不可视的问题。

icon产品优势-智能的统计分析报表icon

自动生成完整的统计分析报表,可按需生成可视化风险图表,按时段要求生成各类业务统计报表,并可通过对客户的行为习惯进行完整记录,扩展挖掘客户数据。解决客户在业务中统计分析质量不高的问题。

icon建模平台icon

预置风控模型库:如业务交易模型,通过智能决策引擎调度,对所有可办理资金转移的交易渠道所发生的交易数据进行监测,可结合客户行为习惯设置复合类规则模型,以及通过机器学习不断完善规则参数,实现精准风险识别及分析,减少人工处理的比例。解决客户在业务中对用户的风险量化和预测困难的问题。

icon应用场景-建模平台icon

离线比对机器学习模型调整后的新规则集和旧规则集的识别效果,如果新规则集识别效果优于线上旧规则集,则将机器学习离线学习的阈值/权重和新规则同步至线2上1。

icon知识图谱icon

深度挖掘分析关联信息,找出存在欺诈嫌疑的机构团伙,比如黑中介或恶意骗贷团伙;将风险特征加入规则策略模型,再次欺诈时,系统会进行预设的响应,从源头上阻断欺诈行为。

icon应用场景-知识图谱icon
icon某大型国有能源行业客户icon
营销风控
为某大型能源行业用户在线上营销活动中提供动态灵活的风控手段,及时识别黑灰产用户,减少资损,有助于平台减少运营成本、降低运营风险,最终保障真实用户的权益。
交易风控
帮助某大型能源行业用户在复杂的交易环境下全面控制交易风险,保障用户资金财产安全,满足监管层面的合规要求,维护平台健康生态,并提升客户体验。
风控体系
协助为某大型能源行业用户建立风控运营防御体系,打通业务部门、安全部门、研发部门协同流程,打造业务安全闭环,同时配合风控运营团队开展常态化的风控策略监控。
icon某大型国有股份制商业银行– 生物探针icon
基于生物操作特征的欺诈检测研究项目
UEBA(User and Entity Behavior Analysis), 既用户和实体行为分析。该架构的提出为防控机器欺诈提供了强有力的技术支持。结合生物探针技术,可以采集人物手势、用户操作动作、手持设备空间轨迹等多维度的用户行为特征,为异常发现尤其是人机检测提供重要的技术支持。通过对生物探针收集到的信息进行建模,可以实现多维度信息的综合判断,以最高的准确率判断出当前系列行为的制造者是真人还是机器,从而实现对机器欺诈行为的有效防控。
icon某大型国有股份制商业银行– 设备指纹icon
icon某大型国有股份制商业银行– 设备探针icon
活动详情
1、基于微信平台抽奖、转发好友获奖2、奖品类型:手机话费券,极易受到欺诈攻击3、无需验证手机号码,无需关注官方微信账号4、银行员工推荐、转发数量纳入年底绩效考核指标流程开户指引
欺诈威胁
黑客欺诈:程序刷奖在首次上线24小时刷走2.5万份奖品,兑换率超过70%,活动被迫暂停。内部欺诈:三万余名员工由于绩效考核压力,容易产生绩效作弊,需要进行防范。用户欺诈:普通用户可以通过更换手机号码增加获奖几率,手工刷奖用户属于非目标客户能解答员工关于信通讯录查询。
icon公司介绍icon

江苏通付盾科技有限公司创立于2011年,是一家以数字身份识别为核心的新一代数字安全服务商,为政府、军工、能源、金融、运营商、教育、医疗、传媒、交通、互联网等全行业用户,提供“云、端、信”一体化数字安全产品与服务。通付盾入选《2021年度中国数字安全能力图谱》7大板块11项细分领域,是信息计算环境保护【云安全应用、移动应用安全】能力者、行业环境安全【信创安全】能力者、基础与通用【身份安全-统一身份认证/身份与访问管理】能力者、安全运营【检测与测评-APP个人信息保护检测】能力者、信息基础设施保护【区块链安全】创新者、应用场景安全【互联网-在线业务安全-决策智能】创新者、基础与通用技术【密码-电子签章/水印-区块链】创新者、数据安全【数据共享安全、隐私计算】创新者。

icon服务资质icon
icon知识产权icon

目前累计申请发明专利190余项,已授权发明专利80余项,拥有140余项软件著作权,覆盖网络安全、人工智能、区块链等领域。2017年区块链授权发明专利全球第七;2019年10月区块链授权发明专利全国第一;2021年两家子公司入选中国区块链授权发明专利100强。

icon服务案icon

通付盾的客户已覆盖人民银行、网信办、工信部、公安部、交通部等十多家政府部门,工商银行、建设银行、交通银行、中国人保、新华保险等超百家金融机构,国家电网、南方电网、中石油等能源企业,中国移动、中国电信、中国联通三大运营商,北京大学、中国政法大学等高校,华润医药、九龙医院等医疗医药企业,顺丰快递、中储智运等物流企业,京东、唯品会、携程网、同程网、华住会等互联网企业,累计服务大客户数百家,中小企业客户逾万家。

产品推荐 查看更多>>
    移动安全态势感知分析平台

    指掌易移动安全态势感知分析平台(MSA)通过分析移动信息化过程中的各类业务安全数据,平台可以评估政移动环境的安全态势,通过可视化呈现,为管理者实施管理和决策提供全面而可靠的依据。

    高可用

    功能完备

    信服云盾(重构入云业务安全边界)

    利用云计算技术融合评估、防护、监测和响应四个模块,打造由安全专家驱动,围绕业务生命周期,深入黑客攻击过程的自适应安全防护平台,帮助用户代管业务安全问题,交付全程可视的安全服务。

    安全可靠

    功能完备

    芯盾时代 企业移动安全管理解决方案EMM

    芯盾时代企业移动管理Enterprise Mobility Management(EMM)整合设备管理(MDM)、内容管理(MCM)、应用管理(MAM)、邮箱管理(MEM)、消息管理(MIM)等功能,大幅提高移动设备安全性和移动办公便利性,实现了安全沙箱、数据防泄漏、应用隔离、防截屏、防拷贝、屏幕水印、蓝牙禁用等多种与应用结合的安全特性;实现企业应用的私有发布、升级、下架等全生命周期自主管理,解决移动办公、移动政务等应用场景中的环境复杂、技术要求高、管理难度大等突出问题。

    安全可靠

    功能完备