国内首部业务安全专著《攻守道——企业数字业务安全风险与防范》对黑灰产进行过重点剖析。黑灰产熟悉业务流程,能够发现业务存在的漏洞,结合自动化、智能化的新兴技术,设计出各类攻击工具和欺诈手段,对购物、金融、社交、出行、教育、游戏等业务造成极大威胁,影响企业运营和发展。
此外,IDC发布的《IDC创新者:中国业务安全之反欺诈技术》认为,中国数字化转型及数字化原生企业将长期面临业务欺诈的严峻挑战。业务的健康稳定不仅是企业营收的重要保障,更是企业信誉和生存发展的决定因素。
业务安全就是结合各类技术,对用户行为风险、业务逻辑风险、网络攻击风险、数据泄露风险等进行智能评估,通过优质的业务安全产品和服务帮助企业有效抵御业务欺诈威胁,解决各个业务环节的安全问题,为业务的稳定、安全运行保驾护航。作为安全服务中最贴近业务、最直接面向用户核心价值的一个体系,业务安全涉及基础网络安全、客户端安全、风控、大数据、人工智能等技术,更需要与金融、零售、航旅、能源、供应链、工业制造等的具体业务相结合。
为了让企业快速了解各类风险欺诈及背后的黑灰产变化,帮助企业能够有效地运用各种手段进行风险防控,2022年6月起,顶象邀请国内外知名业务安全专家,隆重推出国内首个业务安全视频直播课“业务安全大讲堂”。
史博老师指出,无论是NFT还是数字藏品,都拥有着潜力巨大的市场空间,现有的增长率已十分高,但同时也面临着各种各样的风险。首先,数字藏品需要在平台上发行,那平台方面临的业务风险问题层出不穷,监管合规、账号安全保障、产权保护等;其次数字藏品购买用户本身,也会面临一些钓鱼、诈骗等问题致使被盗或亏损,且因为二级市场的存在,仍会有炒作风险存在;最后对于开发商而言,数字藏品开发出来后,选哪个平台上架?平台是否安全?数字藏品在上面是否有遗失风险?这些问题都是需要慎重考虑的,因为数字藏品不可再生,一旦遗失就是资产损失。
7月7日,顶象《业务安全大讲堂》系列直播课第二期正式开课,本期直播课主讲嘉宾是顶象CTO赫兹。从业务安全技术对于企业的重要性以及搭建业务平台架构的必要性谈起,深度剖析了业务安全的重要性,就如何搭建业务安全平台架构提出了建议。
众所周知,成熟的设备指纹技术作为每一家反欺诈企业的大数据风控的关键技术之一,想必大家并不陌生,但很少有人真的清楚设备指纹究竟是什么,设备指纹又在风控体系中发挥着怎样的作用?
8月25日,顶象技术总监杜威就新一代设备指纹技术讲起,从设备指纹的概念、设备指纹技术的难点、设备指纹的核心指标以及当下设备指纹应该具备怎样的能力讲起,深度剖析设备指纹技术的前世今生,从技术角度为大家讲解设备指纹技术在风控体系中的重要作用。
保险代打卡即保险公司员工使用黑产提供的打卡作弊工具,绕过人脸识别,规避保险公司的职场打卡监控,实现人无需到职场或替打卡即可每天完成考勤打卡,套取公司奖金、绩效和队伍建设费,给公司造成大额资产损失,增加无效的人力成本消耗;且大批员工长期这样的弄虚作假,让原本干实事的好员工也一起加入打卡作弊的行列,对公司发展、业务效率均有极大的负面影响。
其风险主要有三种:人脸识别劫持风险、内外勾结获利风险、内控管理风险。
9月28日,顶象移动安全专家邱寅峰就移动端安全面临的威胁和挑战讲起,详细讲述如何在移动端进行安全攻防,诸如HOOK的攻防对抗、静态代码的攻防对抗、动态代码的攻防对抗、root的攻防对抗以及地理位置模拟的攻防对抗。
10月27日,顶象资深策略专家安心就业务安全风控策略的实操要点为大家做了详尽的介绍,主要从四个维度展开,即风控体系搭建所需要的平台,决策引擎的底层架构功能、策略专家必备的三个能力、风控策略的实操流程、产品如何配合风控策略。
直播内容包括常见的团伙欺诈场景、关联网络在反团伙欺诈中的作用、关联网络的技术框架,并就关联图谱构建和复杂网络算法展开了具体的讨论,最后以案例的形式形象地展示了如何将关联网络技术应用到实际的业务中去。