当前位置:主页>产 业>业界新闻>

风控前置——助力银行业动态防护业务风险

“传统金融反欺诈系统更多关注在客户账号、欺诈交易信息以及业务逻辑异常,然而现在的业务欺诈,攻击者都采用真实的身份和信息,通过自动化工具实现批量业务操作,传统风控是无法透视出这种自动化拟人操作的。前瞻性的风控系统更需要实现风控前置和精准采集、即刻识别是工具还是真实人的操作行为。”



 

4月19日,在以“拥抱金融科技,重构中小银行发展模式和生态”为主题的2018银行业金融科技新知论坛上,瑞数信息技术总监吴剑刚应邀发表主题演讲,并做出如下分享。



 

今天,银行业务所面对的外部环境愈发复杂,安全威胁不断加剧,特别是利用工具展开的自动化攻击已经愈演愈烈。Gartner的2018年在线欺诈报告中已经把反欺诈的核心转向对自动化攻击的防护。同时指出,“最具前瞻性的反欺诈领导者应将防止自动化攻击纳入其端对端客户账户和交易的保护中”!

银行业务在向互联网迁移的过程中,面临大量的自动化攻击。吴剑刚提到:“撞库、身份盗用、线上交易欺诈、营销资源被抢占、敏感信息被爬取、批量网申、开户以及零日漏洞等新兴攻击最显著的特点就是大量使用工具,其特征是大量利用虚假身份或者盗用的身份,通过工具和程序进行自动化的欺骗性操作,而且这些操作是利用的正常业务逻辑进行,因此令传统风控手段变得难以区分其真实性,从而无法实现有效防护。”



 

瑞数动态安全防护技术可以实时识别自动化工具攻击并给予实时拦截。帮助金融机构提前做好防护,应对业务欺诈威胁,充分实现“风控前置”。



 

1. 动态封装技术将网页底层代码不断变换封装,令攻击者无法找到攻击入口。

2. 动态验证技术高效识别用户端环境和客户端行为并生成指纹标识,从而甄别出“人”还是“自动化”操作。

3. 动态混淆技术对客户端输入、提交的敏感数据内容进行混淆变化,从而在服务器与客户端之间实现持续的双向动态加密,既隐藏了页面漏洞、也增加了服务器行为的不可预测性。

4. 动态令牌技术通过对当前访问页面内的合法请求授予一次性令牌,判别是正常还是异常的业务逻辑访问,从而确保执行正确的业务逻辑。

5. 动态威胁感知平台可对客户端进行精准采集和行为分析,通过机器学习和人机识别技术实现交易安全感知、业务欺诈感知、端点指纹机环境感知以及人机行为感知。

传统防御手段大多是基于特征库、规则进行攻击检测和防御,基于挖漏洞堵漏洞方式解决安全问题,因此传统防御更多是被攻击者牵着鼻子走。瑞数的动态防御理念则是主动地牵制、制衡和迷惑攻击者,通过把被保护对象自身进行一系列动态的变化,让攻击者无法预测,让攻击彻底放弃攻击。





 

吴剑刚总结道:“瑞数动态安全技术在反欺诈中最大的价值就是充分实现了风控前置,一方面,瑞数的动态安全技术无需依赖传统风控的规则与特征,做到实时人机识别,对存在漏洞和无漏洞的业务异常行为进行实时识别欺诈和拦截。另一方面,通过精准采集实现强抗逆向能力,保证数据采集的准确性,对安全威胁数据与人机识别数据做到重要补充,帮助现有风控系统实现最佳决策判断。





 

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何从气隙 PC 中窃取冷存储设备上的加密货

如何从气隙 PC 中窃取冷存储设备上的加密货币钱包私钥?

以色列本古里安大学研发团队负责人 Mordechai Guri 博士自展示了从气密电脑中窃取数据...[详细]

Facebook拒绝出席本周四众议院听证会

Facebook拒绝出席本周四众议院听证会

北京时间4月26日早间消息,Facebook公司的一位发言人本周三表示,他们拒绝了美国众议...[详细]

听证会过去13天 国会的问题扎克伯格一条都

听证会过去13天 国会的问题扎克伯格一条都没跟进

4月26日早间消息,本月早些时候,当马克·扎克伯格的国会听证会结束后,依然有很多问...[详细]

17岁黑客盗取个人信息千万条

17岁黑客盗取个人信息千万条

高三学生李某从小酷爱IT技术,发现多家公司存在网络漏洞,遂非法获取他人信息并在网上...[详细]

为什么网络安全如此重要?

为什么网络安全如此重要?

周末有一条消息,由于假期因素很多人没有注意到。全国网络安全和信息化工作会议21日闭...[详细]

返回首页 返回顶部