文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
共享经济潮流中的风控实践分享 滴滴出行 业务安全部 马宁 2016/06 关于我 2005~2010,华为 2010~2015,腾讯 2015年初~至今,滴滴出行 参与滴滴安全部组建,负责业务安全团队 过去几年移动互联网飞速发 展,极大地改变了用户习惯。 各种新商业模式也在改变着我 们日常生活中的衣食住行。 各家平台为了将用户留住,纷 纷使出各种运营手段来确保自 家用户数、业务量与竞品拉开 差距。 在滴滴业务规模逐步扩大的过 程中,实践出适合自身业务的 风控方法,取得了较好的效 果。 滴滴是怎么做风控的? 风控系统 rsp req 后 台 策略配置 审计中心 特征管理 安全BI 同人服务 业务数据 业务日志 业务接口 在 线 人机识别 特征数据 策略配置 kafka 事件接入 特征计算 规则引擎 决策引擎 敏感词 黑白名单 权限配置 离 线 特征抽取 离线规则 机器学习 风险信用 外部数据 人车验证 文件存储 命中记录 处罚记录 风控日常工作 事前预防 外部情报搜集 事中监控与拦截 持续优化 效果评估与策略迭代 事后分析与追回 卡住入口与出口 • 卡住入口 设置一定的注册门槛,对预判出不同风险等级的用户采用不同的注册验证 手段。对司机(服务提供方)可以设置较严格的准入条件,以及进行日 常检查确保帐号是本人在使用。 • 卡住出口 对获利出口设置一定的校验条件,严格监控。 识别用户身份 设备 同人服务 环境信息 并查集、频次统计、团伙挖掘、行为分析、外部数据 行为 账户 识别背后是否是同一自然人/团伙 衡量不当获利的成本与收益 与自己比 推荐奖 优惠券 设备 收入 – 支出 时间 司机补贴 帐号 确保自身 门槛较高 与竞品比 其他 与行业比 获利效率 重视APP安全 准确的数据 + 合适的算法 = 良好的风控效果 数据真实性无法保证,后续都是无用功 静态防护 运行时防护 接口加密加签 本地安全存储 数据可靠 提防内部挖坑 同一业务新老特性组成漏洞 总有那么几 个在悄悄的 挖坑 不同业务的特性组成漏洞 内外勾结泄露信息 运营错误配置活动规则 未经安全评审上线活动 做好内部流程和教育 D部门 C部门 安全风险管控体系、制度流程体系建设 与维护 B部门 A部门 80分 安全能力培养与安全意识提升 案例库积累与安全课程开展 60分 30分 60分 借助外部力量 与政府部门合作. 业内伙伴联防联控. 采购外部数据补充缺失纬度 采购外部现成方案快速补齐短板 持续提升自身能力 做好上述几点就可以了吗? 通常业务部门KPI与安全部门目标是冲突的 具体安全方案的落地必然伴随着争吵 责任、权力、 利益的合理划分 相辅相成、相互制约、相互作用 责任 合理划分各岗位应当承担的责任 权力 对责任人赋予相应权力 利益 给予与责任相符的回报 责任 利益 权力 当前补贴越来越少你们不就没事做了吗? 其他场景 捣乱用户对司机进行发假单,影响司机正常工作 竞品恶意消耗平台运力,攻击业务接口 协助业务做服务管控 ……
2016-《共享经济潮流中的风控实践分享》
安全研究库
>
网络论坛材料
>
2016乌云峰会-专业场
>
文档预览
22 页
0 下载
36 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
17
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:14:42
上传分享
举报
下载
原文档
(1.93 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《在 DNS 数据里用机器学习自动寻找恶意软件 C&C:超越蜜罐和逆向工程》
2016-《乌云安全生态理念解读》
2016-《威胁情报联盟》
2016-《十年安全路-信息安全的从1到10》
2016-《入侵对抗体系建设漫谈》
2016-《企业安全防御「边界」》
2016-《共享经济潮流中的风控实践分享》
1
/
22
评价文档
0 个金币
下载文档(1.93 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《共享经济潮流中的风控实践分享》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹