财付通构建网络支付反欺诈实时监控系统

本文讲的是财付通构建网络支付反欺诈实时监控系统,2014年9月17日-19日,2014 中国系统架构师大会(SACC 2014)在北京五洲皇冠国际酒店盛大开幕。作为中国规模最大的架构师豪门盛会,本届中国系统架构师大会以“发现架构之美”为主题,探讨最具前瞻性的行业趋势与技术热点,分享架构在企业中的最佳实践,共同领略架构之美。


▲腾讯财付通的助理总经理张平

  互联网金融爆发一方面带来了一场金融体系的变革,另一方面也让金融朝向普惠金融方向发展。但是,互联网金融也是金融,背后的风险控制在互联网时代变得更加复杂,也更加重要。财付通作为国内重要的第三方支付平台,在用户体验以及业务发展的基础上,做好风险控制非常必要,也做了充足的准备。

  如何从技术上保障以非面对面为基本特征的网络支付安全,是支付服务提供商必须解决的问题,也是用户和政府非常关心的问题。以便捷性为切入点的网络支付要求在商户和用户的准入门槛上比传统支付业有明显的降低,这就要求事中管理水平比传统支付业高超。网络支付的反欺诈实时监控系统是强化事中管理不可或缺的技术基础。

  现场,财付通助理总经理张平介绍了实时监控系统的目标,需要考虑的关键因素和基本框架,并将简要介绍财付通风险管理的实时监控系统。

  张平分享了财付通风控系统的几个核心数据,包括:支持实现资金损失率低于15万分之一,领先行业;日询问量超1亿 ,每一笔交易都经风控实时监控;平均应答时间不超70ms;支持3个平台的支付业务:微信支付,手q支付和财付通原有业务;利用两亿多用户的注册,登录数据和行为数据,和海量的设备指纹数据和数亿卡的数据;累积8年多的上千万条的黑信息,灰名单; 数百个规则和模型。

  据张平介绍,目前安全性和用户合法权利保障是网民对移动支付最大的二个期盼。同时,安全性也是行业竞争的攻击点和焦点。举例,网络上经常不断的会有支付安全的信息曝光,甚至是竞争对手互相拆台,互斥对方不安全。

  张平分析了欺诈风险管理侧重点的两种选择:事前 vs 事中

  首先,事前:严格准入,设置种种准入门槛,要求用户满足各种条件,期望将风险排除在外。风控方法简单有效但是用户体验和效率低下,通过限制用户各种选择的手段来方便服务提供商降低风险及其成本以隐蔽的方式转嫁给用户承担。

  事中:

  降低准入标准,吸纳风险,并化解;降低门槛,让更多用户使用服务;保持用户便捷体验和安全感的均衡,并不是片面追求无风险或牺牲安全情况下的便捷体验服务提供商承担更多的风险成本,给用户更多的保护;通过强化事中管理和事后管理,消减风险。

  即使是第三方支付企业,事前安全门槛也不低

  力反欺诈系统的设计都应围绕决策能力的支撑:1、用于决策的基础数据的收集,传输,整理;2、反欺诈模型和规则的实施;3、决策效果的统计和反馈;4、系统基础功能比较齐全稳定,请求处理能力强大;5、建立顺畅的,资料齐全的,使用方便的调查见面,易学易用,以提高人工审核效率。

  财付通强大的数据处理能力

  模型和规则的建立

  注意:在实时规则或模型实施中必须考虑数据联动方式(同步和异步)和数据抓取方式(缓存数据和库表抓取)

  系统迭代时机选择

  1、业务需要和压力决定系统的迭代更新的需要,不要太超前,更不能滞后;太超前浪费资源,滞后会导致对业务支持严重不足

  2、策略:分清核心功能,基础功能和一般功能;把握关键路径和节奏

  财付通风控系统在过去4年中经过两次整体性升级,多次部分功能的升级迭代

  系统响应速度,系统余量要求和可持续性

  1、系统吐出决策数据给应用系统的响应速度,决定系统架构以及数据采集,整理,存储和应用的方式和方法,包括:不超70ms;超时应答的逻辑;为保障响应时间,选择数据同步和异步 (访问相关系统数据的方式);耗时长,数据量大的模型,应采用离线模式;多模型的并行(多结果反馈的取舍)和串行(前置,后置)

  2、能够应对秒杀活动(峰值)

  3、系统可靠性:无单点

  4、可持续性:同城,异地容灾建设

  总结:

  最后,张平对核心内容做了一个简单的总结。反欺诈风险管理平台在一家企业内应统一,不应分散;广泛利用多个渠道的数据和信息,不要拘泥于支付机构自身;要重视利用支付交易活动以外的信息,了解用户的行为规律和可信程度;在对交易系统不造成严重影响的前提下,建立尽可能实时的风控系统;重视内部欺诈风险的控制,建立内控机制,防内鬼;建立高效的风控案件审核流程和系统;千方百计培养和提升制定优良风险模型和规则的能力;根据实际需要,选择以模型为主还是以规则为主的模式;通过不断的迭代,提升风控系统的性能;反欺诈和反洗钱在系统架构上要相结合。

作者:景保玉

来源:IT168

原文标题:财付通构建网络支付反欺诈实时监控系统

时间: 2024-08-01 05:19:45

财付通构建网络支付反欺诈实时监控系统的相关文章

基于Storm的Nginx log实时监控系统

[编者按]Hadoop的缺点也和它的优点同样鲜明--延迟大,响应缓慢,运维复杂.被人广受诟病,但是 有需求就有创造,在Hadoop基本奠定了大数据霸主地位的时候,很多的开源项目都是以弥补Hadoop的实时性为目标而被创造出来,Storm正是在这个时候横空出世,Storm是一个免费开源.分布式.高容错的实时计算系统.Storm令持续不断的流计算变得容易,弥补了Hadoop批处理所不能满足的实时要求. 以下为原文: 背景UAE(UC App Engine)是一个UC内部的PaaS平台,总体架构有点类

网站实时监控系统的设计与实现

监控|设计 摘 要: 本文提出了基于操作系统内核服务和多线程技术的网站实时监控系统,解决了以往监控系统不能及时恢复异常网页的问题.重点介绍了系统的传送控制部分和监控部分 关键词: 实时监控:多线程:API 引言 对网页监控比较成熟的技术是定时监控,即由用户设定时间间隔,系统按时对需监控的网页文件轮询一遍,来判断文件是否被非法删除或篡改.若发现,立即用备份盘上的备份文件进行恢复.这样的监控存在一个缺陷:被非法删除或篡改的网页不能得到及时的恢复. 本文介绍的网站实时监控系统创造性地利用操作系统内核提

构建基于容器的本机监控系统 应该注意什么?

本文讲的是构建基于容器的本机监控系统 应该注意什么?[IT168 评论]容器技术是目前非常火爆的一个技术,能够大大提升工作效率.本文中,我们将描述容器本机监控的含义,其核心是对动态容器环境进行监控,并解决在此环境中完全堆栈可见性的具体挑战.当然这个解释很模糊,下文中我们会详细讨论. 单个容器并不重要 在云环境中,经常会有"宠物与家畜"的比喻,传统服务器是你所关心的,被称作"宠物",而在云中,你处理的是动态的实例,这些实例很容易被替换,因此表现为"家畜&qu

基于Lua+Kafka+Heka的Nginx Log实时监控系统

背景 在我们的系统架构中,Nginx作为所有HTTP请求的入口,是非常重要的一层.每天产生大量的Nginx Access Log,闲置在硬盘上实在是太浪费资源了.所以,能不能把Nginx日志利用起来,实时监控每个业务的访问趋势.用户行为.请求质量和后端异常呢,这就是本文要探讨的主题. 目的 1. 错误码告警(499.500.502和504): 2. upstream_response_time超时告警: 3. request_time超时告警: 4. 数据分析: 关于错误和超时监控有一点要考虑的

专家建言网络支付安全 期盼建立风险承担机制

网络支付为人们带来巨大的便利,但它的安全性也一直饱受关注,病毒木马.钓鱼网站的肆虐使得很 多人对于网络支付心存顾虑.在日前召开的"互联网新金融网络支付安全学术研讨会"上,多位专家针对网络支付安全问题献计献策. 网络支付风险涉及金融稳定 网上支付用户的快速增长令人瞠目,截至去年12月,我国使用网上支付的用户规模达到2.21亿,使用率提升至39.1%.与2011年相比,用户增长5389万,增长率为32.3%.随着网上支付从新潮事物到进入亿万普通用户的生活,网上支付的风险管理也成为一个影响亿

快钱宣布采用CyberSource在线反欺诈管理解决方案

后牌照时代于第三方支付的全球化趋势明显.作为世界第一大出口国和第二大进口国,中国拥有庞大的全球电子支付市场和快速增长的跨境交易规模.面对境内细分市场的激烈竞争和海外支付企业的进入,跨境支付市场无疑是第三方支付的下一个争夺点.最早进入跨境支付市场的大型支付企业快钱将目光焦点不仅留在在市场份额的开疆辟土上,更将客户的交易安全放在了首位.近日,快钱宣布已正式采用CyberSource提供的在线反欺诈管理解决方案,为广大商户带来更加安全可靠的跨境支付服务. CyberSource隶属于维萨全资子公司,是

余杭区公务员上网情况实时监控

本报记者 朱杨健 本报通讯员 范建荣 和"禁烟令"让老烟枪们直哆嗦一样,昨天起正式在余杭区党政机关实行的"五条禁令",也让公务员收紧了神经.这五条禁令执行起来,说难不难,说容易却也不容易. 余杭区党政机关的五条禁令是省级机关效能建设"四条禁令".转变工作作风的具体延伸.具体包括:一.不参与赌博:二.不收受礼金礼卡礼券:三.不在工作日内中餐饮酒:四.不酒后驾车:五.不在上班时间上网炒股玩游戏.如有违反上述承诺之一的,责任人将主动辞去党内外职务,并接

python实现实时监控文件的方法_python

在业务稳定性要求比较高的情况下,运维为能及时发现问题,有时需要对应用程序的日志进行实时分析,当符合某个条件时就立刻报警,而不是被动等待出问题后去解决,比如要监控nginx的$request_time和$upstream_response_time时间,分析出最耗时的请求,然后去改进代码,这时就要对日志进行实时分析了,发现时间长的语句就要报警出来,提醒开发人员要关注,当然这是其中一个应用场景,通过这种监控方式还可以应用到任何需要判断或分析文件的地方,所以今天我们就来看看如何用python实现实时监

Eagle - 来自eBay的分布式实时监控及预警框架

Eagle 是来自eBay的面向大型分布式系统比如Hadoop, Spark 以及Cloud等设计的通用实时监控与与预警框架. Eagle主要由基础的核心框架以及针对不同应用领域的诸多app组成,专注于解决大数据时代大型分布式系统自身监控这个复杂的大数据问题,具有高扩展性,高实时性,以及高可用性等特点,同时支持使用机器学习为复杂情况提供预测分析. Eagle核心框架提供实时监控系统开发过程中所需要的大部分重要基础组件,例如: 轻量级分布式流处理框架:以DAG为基础模型对通用流处理范式进行抽象,在