HanSight瀚思化身金融反欺诈斗士 保驾护航黄金周

“刚才接一骗子电话:我们是某某银行,刚才查询发现您的银行卡昨天在境外消费8万8千美元,请问是您本人消费么?我说:是我本人消费的。骗子沉默了5秒后说:您真能吹牛逼。”

这是一个笑话,骗子行骗,反被调戏,醒悟,言语攻击……然而,这又是一个现状,如此骗局,生活中比比皆是,试问如果“我”不是如此机智,后果会是什么?

不止平时,每逢节假日随之暴涨不仅仅是旅游业,还有各种金融诈骗事件。尽管国家已经有法律法规对黑产进行相关处罚,然而快速收益和高回报也让越来越多的黑客铤而走险(刑法里非法入侵计算机系统罪会被判处三年到七年有期徒刑)。有数据统计,目前保守估计中国黑产从业人员已经超过160万,黑产市场规模已经达到千亿级别,而首当其冲受其所害的则以金融为主。

十一黄金周如期而至,各种金融欺诈招数揭秘文章也扎堆来袭,例如:

· 重要网站/APP的密码一定要独立

· 电脑勤打补丁,安装一款杀毒软件

· 尽量不使用IE浏览器

· 支持正版,因为盗版的、破解的总是各种猫腻,后门存在的可能性很大;

· 不那么可信的软件,可以安装到虚拟机里;

· 不要在公共场合(如咖啡厅、机场等)使用公共无线,自己包月3G/4G,不差钱,当然你可以用公共无线做点无隐私的事,如下载部电影之类的;

· 自己的无线AP,用安全的加密方式(如WPA2),密码复杂些;

· 离开电脑时,记得按下Win(Windows图标那个键)+L键,锁屏,这个习惯非常非常关键;

…………

这些方法切实有效,可以让人们对自身行为加以约束,同时对于骗子的行为、方法有所理解,减轻损失,只是究其源头,我们更需要帮助银行釜底抽薪。

设备指纹技术蹿红

身份的不确定性是互联网欺诈分子的根本支撑,“在互联网上,没有人知道你是一只狗”,这是一直以来都存在的风险。网络钓鱼、账户盗用等欺诈问题都是这种风险的直接体现,也是由于IP可伪造、可代理,移动IP识别精度低等问题,使银行通过识别IP进行风险控制的办法不太可靠。

然而设备指纹技术的出现,让银行反欺诈系统效果飙升,其通过在网站或移动端嵌入前端JS脚本或SDK来采集终端用户环境的非敏感设备特征信息,通过服务端的设备特征匹配算法而建立一套全球设备标识库。我们发现,这就相当于为每一位互联网用户的访问设备分配了唯一的设备标示。

世上没有百分百的事情,这样得到的信息特征虽然无法有效证明能够达到绝对唯一,但准确率的大幅提高还是不需要争议的。设备指纹作为设备方面的一个维度,基于快速识别在线设备的各项属性,判断交易的可信度,从而达到风险控制和反欺诈的要求。另外一个维度,就是信息的关联,这也是反欺诈的核心所在,信息关联的网络越全面、越稳定,反欺诈的成功率就越高。

比如几个账户同时在一个设备上登录,而这几个账户又曾经在其他设备上登录过,根据这样的“交叉登录”行为,再结合登陆的时间、地点等多方面的信息,就可以很精准地判别欺诈事件,并且可以勾勒出一个团伙使用的所有设备。所以可以说,设备指纹技术只是提供了设备识别的准确性,而最终要判断交易是否正常,还要依靠强大的分析能力,这才是反欺诈的关键。

基于设备指纹分析行为是关键

说到分析,现在自然绕不开大数据分析。HanSigh瀚思长期以来始终坚持在这个领域,并且在银行反欺诈系统中起到了至关重要的作用。其大数据安全系统以账户行为为核心,依赖现有网银日志中的设备指纹,采用机器学习方法找出异常行为模式,并且不需要额外集成SDK或者新日志格式。

先说为什么要以账户为核心,不管欺诈手段如何变化,所有的金融行为全部需要账户进行操作,包括注册行为、交易行为、支付行为、申请贷款行为等,通过已经解析的网银日志中的MAC字段,来区分威胁来自不同的登陆设备。

由于反欺诈行为的特点是由一组单独看起来合法的行为组成,每个行为都不会触发告警。但是如果在一个正确的时间序列进行观察,模式识别是能够侦测到可疑的行为正在发生。因此,HanSight瀚思引入时间因素,描述各种行为随时间的变化而产生的变化,从而建立起关联网络结构图,实现欺诈场景的图分析可视化。一旦发生告警,该账户的资料和所有行为能够在同一窗口展现,方便调查取证。

让人放心的是,HanSight瀚思基于分布式图数据库,其按天分片,解决了大图分割问题,并且一天网银数据盘存储量小于500MB,大幅减少了机器需求,从而实现长周期多阶段的关联分析,发现多团伙、多种欺诈场景。

再说机器学习的方法,这自然是HanSight瀚思的大招。尽管在业界各方的努力下,欺诈的成本已经越来越高,一个黑客单枪匹马与世界对饮的情况已经很少见了,团伙作案的欺诈行为成为了大趋势,他们往往有组织,有反侦查的经验,懂得伪装和隐藏自己,让识别的难度增加数倍。

当对这种不良内容难以识别的时候,没有人可以在分析成千上万的数据的同时做出判断,但机器学习可以,它使实时检测欺诈行为成为可能。简单来说,机器学习由计算机操控,通过符合特殊规则的预设过程且能自我完善的算法,以多维度多规则的组合,达到反欺诈的最好效果。尽管机器学习的维护成本大,数据的收集工作量巨大等,一旦机器学习到达一定程度,将是最好的反欺诈手段,并且目前看来没有之一。

经常关注HanSight瀚思的朋友或许已经发现,日志的价值在大数据时代被高度重视,从日志中可以找到很多非常重要的信号,不管攻击者手段如何变换,撞库、养库、暴力破解等,都可以通过海量的日志中分析到行为轨迹。HanSight瀚思也是从日志数据本身着手,投入了大量时间与精力研发,为各行业的安全防护输送了全新的思路。

原文发布时间为:2016年10月8日

时间: 2024-08-17 21:43:16

HanSight瀚思化身金融反欺诈斗士 保驾护航黄金周的相关文章

HanSight瀚思出席区块链金融&金融科技中国年会 喜获金融科技介甫奖两项殊荣

2017年3月16日,区块链金融&金融科技中国年会在上海金茂君悦大酒店隆重召开,大会颁布了2016 金融科技介甫奖.HanSight瀚思受邀出席大会,凭借在金融行业利用先进的大数据安全分析技术,有效加速行业发展的这一突出成绩,在本届金融科技介甫奖评选中荣获"金融科技影响力企业Top30",入围的还有京东金融.苏宁金融集团等知名企业,同时,HanSight瀚思创始人兼CEO高瀚昭先生获得"年度创新精神CEO"称号. 金融科技介甫奖由<财视中国>发起

HanSight瀚思要拓展“朋友圈”!新年亮相亚信安全峰会

2017年1月10日,亚信安全合作伙伴峰会在成都市香格里拉饭店召开,作为本次峰会的铂金赞助商,HanSight瀚思携全面升级的大数据安全产品亮相本次活动,为与会的600余名安全领域嘉宾,展现了HanSight瀚思大数据安全分析解决方案在日益严峻的企业安全威胁面前所发挥的重要作用. 亚信安全的安全厂商朋友圈 亚信安全合作伙伴峰会是国内安全领域具有影响力的大型活动,自举办以来,为希望获得最新领先的企业级安全产品.技术.解决方案的行业合作伙伴搭建了相互交流.深入学习的沟通平台,已经成为安全领域供应商.

HanSight瀚思加入Cisco pxGrid全球合作伙伴计划 成为入驻的首家国内企业

ZD至顶网安全频道 02月06日 综合消息: 2017年新春伊始,HanSight瀚思正式牵手思科,加入Cisco pxGrid全球合作伙伴计划,成为国内第一家入驻的企业. 安全始终不是一件独立的事情,业界也一直在寻求如何帮助企业更好的解决安全问题的方法.在该计划中,思科使用pxGrid把Cisco ISE(身份服务引擎)通过合作伙伴的生态系统变成感知环境安全架构的中央知识库,而瀚思将HanSight Enterprise和HanSight UBA产品通过集成cisco的安全设备,从ISE收集与

HanSight瀚思A轮融资3000万 紧锣密鼓深推大数据安全

ZD至顶网安全频道 06月08日 综合消息: HanSight瀚思今日在北京召开产品战略暨融资发布会,HanSight瀚思创始人兼首席执行官高瀚昭宣布瀚思A轮融资3000万人民币,投资方来自于恒宝股份领投和南京高科.赛伯乐跟投.并发布三款大数据安全产品,瀚思用户行为分析系统(HanSight UBA).瀚思安全威胁情报(HanSight TI)和安全易. 近年来,国内安全市场呈现一片繁荣之势,首先体现在资本市场上,一批安全创业型公司横空出世并获得融资,例如唐朝安全巡航.威客安全.四叶草安全.梆梆

移动大数据在互联网金融反欺诈领域的应用

参考最新的<2015中国移动互联网发展指数报告>,中国共拥有12.4亿太移动端设备,其中移动智能手机的保有量为9亿,每个移动互联网用户拥有大概1.35部智能手机.移动互联网用户中80后,90,00后占比超过了72%,成为移动互联网主要用户.平均每部手机装载了41款应用,平均每天打开25款应用,相对去年有较大的提升. 移动互联网正在影响着人们的生活,移动设备端产生的数据也蕴藏着巨大的商业价值.2014年美国移动设备位置信息产生的市场价值大概为1000亿美金,2015年中国移动大数据的市场刚刚开始

瀚思让威胁无处藏身 这样的“摄像头”谁不想要?

作为维护交通秩序.保证交通安全的最重要手段之一,交通摄像头发挥了不可替代的作用,也给很多开车的人留下了深刻的印象:对大多数人来说,违章时遇到交通摄像头的体验,基本上就是"连警察的面儿都没见着,几百块就没了,2分就没了,还得跑一趟交通队." 抛开开车人的私心,可以说正是以交通摄像头为基础的交通安全管理,以几乎不需要警力的非现场交通违章执法手段,极大的保证了城市交通的安全有序.它不仅能够发现闯红灯.越线.超速等明显的交通违章,还能够探知到极其隐蔽的开车打电话.不系安全带.超员超载等交通安全

人工智能遇上银行反欺诈,到底能帮什么忙

说到人工智能,大多会联想到聊天机器人.人脸识别.无人驾驶,但人工智能的应用绝不仅只是停留在这些具象的前沿应用场景上,就金融领域而言,人工智能还可以通过深度学习技术帮助金融机构进行反欺诈以及降低信用风险. 欺诈一直以来都是银行业的主要风险之一.银行零售业务反欺诈的本质是对实施欺诈人员进行伪造身份.联系方式.设备信息.资产信息等虚假信息的识别.传统银行拥有上亿万级的信息数据库,但由于缺乏有效的科技手段,传统规则的经验式反欺诈模型已无法应对日益演进的欺诈模式和欺诈技术. 传统银行反欺诈模型的局限 银行

金融安全资讯精选 2017年第六期:阿里云等3家单位具备CNVD技术组成员单位资格,反欺诈和身份管理是AI安全最热两大创业领域,互金安全负责人的安全建设心得

   [金融安全动态] 阿里云等3家单位具备CNVD技术组成员单位资格.点击查看原文   点评:试行考察期间,阿里云公司持续向CNVD共享其主办的先知平台收集的高质量通用软硬件漏洞信息200余条,同时持续开展公开漏洞信息报送工作,共计提交140余条.成为CNVD技术组成员单位,意味着获评对象已经达到国家级指定漏洞研判.挖掘专业团队资质,具备为政府.金融.央企等国家关键信息基础设施做网络安全渗透.漏洞修补等专业服务资格. 反欺诈和身份管理是AI安全最热两大创业领域.点击查看原文 概要:在基于AI的

金融安全资讯精选 2017年第二期:金融网络安全和反欺诈方法论,金融新兴技术成熟度几何?

   [本周头条]   金融行业的网络安全策略演进.点击查看原文     概要:金融行业所面对的挑战更加复杂多变:例如数据安全.IoT安全.勒索软件.更严格的合规要求等,相应的,金融行业的网络安全防护方法论也需要随之进化."隔离式"的入侵防护方法,和传统的终端防护逐渐弱化.金融行业应当更加重视这三个能力:精准的检测和识别,快速的事件响应以及威胁情报.   点评:Fortinet的观点与阿里云安全在安全峰会上所提出的四个安全"新认知"有共识之处.当安全的边界消失,行业