营销场景下,您的业务时刻都在面临作弊、薅羊毛、套利等风险,我们推荐您将业务同时接入风险识别和验证码服务,为您的业务开启营销风险识别和验证码验证,解决营销等关键业务中遇到的欺诈问题,...相关文档 什么是风险识别 什么是验证码2.0
风险识别是一套实时分析、有效识别、全场景覆盖的业务风险管理产品。基于阿里10年大数据计算、机器学习算法、实时计算引擎的风控实战沉淀,以轻量级服务化方式,解决企业账户、营销、交易等关键业务中所遇到的欺诈问题,减少企业损失。
风险识别模型是基于阿里20年与黑灰产的对抗经验和先进的人工智能技术打造而成的标准化风控服务。面向互联网业务场景下:账号注册、平台登录、营销活动等场景。对各产业、行业客户提供服务,包括:电商、社交、游戏、出行、零售、媒体、金融...
风控模型托管是风险识别为有定制建模需求的客户提供的模型自助管理服务。本文向您介绍风控模型托管服务的开通方式、计费方式。开通方式 您可以参考以下步骤开通风控模型托管服务:登录您的阿里云账号,完成 企业实名认证,前往 风控模型...
企业需要进行风险治理 风险是指尚未发生但可能发生的问题,这些问题最终或多或少会造成业务的损失。此处所说的“风险”,特指因IT系统相关问题可能造成的业务损失。比如:IT系统中存放的业务数据被恶意盗取致使客户个人隐私数据泄露,这将...
网络架构的风险是指由于网络分段、资产暴露、DMZ区设计不合理导致的网络被任意用户访问、内部接口或地址可以被互联网访问,攻击者可以轻松从互联网获取企业资产和应用的信息带来的风险。在云端常见的网络架构风险如下:类别 影响因素 风险 ...
风险类型说明 风险类型 说明 数据与信息异常 数据与信息异常风险 是指数据库操作中涉及超出常规范围的敏感信息读取行为,可能导致系统关键信息泄露或暴露数据库内部状态。这类风险通常表现为未经授权的系统元数据查询、敏感表访问、环境...
智能检测策略 这里是风险识别的“智能大脑”。它包含一系列系统内置的、基于算法的异常行为检测模型。您无需进行复杂的规则配置,只需开启这些策略,即可让系统自动为您分析并发现潜在的异常行为。异常事件 基于已开启的智能检测策略,命中...
一、查看风险检测数据 风险是指接口因开发缺陷,或者管理、配置缺陷而导致的安全风险或安全隐患。安全风险与安全事件的区别是,安全风险并不一定代表发生了攻击,而安全事件则代表被攻击产生的告警。通过单击 风险检测 页签或者 风险站点...
其中高危风险是指检查到安全组配置为入方向允许任意IP访问任意端口,关联服务器被入侵风险极大。说明 您可以根据需要打开或关闭 检查项状态。关闭表示不检查该项。修复高危安全组检查项 定位到指定的检查项,单击其操作列下的 修复详情。您...
常见问题 Q:什么是风险主机?A:Redis主机的运行时间即将到达生命周期,此类主机面临过保、硬件老化等风险,尤其是磁盘已接近服役寿命。同时此类主机的配置相对老旧,我们将此类主机称之为 风险主机。Q:风险主机迁移后有什么好处?A:...
在系统内置的鉴权凭据识别的基础上,您可以指定参数名,用于辅助内置模型准确识别判断请求中是否携带鉴权凭据,从而提升API安全,以及提高未鉴权风险识别的准确率。在 API安全 页面,选择 策略配置>鉴权凭据配置 页签。单击 新建策略,...
什么是风险审计报告 风险审计报告是基于实例维度,对实例(或实例中指定的库)进行风险分析诊断,供您参考(不会影响数据库实例)。目前已支持的风险评估项如下:风险评估项 说明 支持的数据库引擎 SQL审核 评估该实例在DMS平台发起的所有...
在对风险识别产品进行介绍前,需要先简单了解什么是业务风险。风险的本质是生产目的与劳动成果之间的不确定性,而我们所说的业务风险则是在互联网业务经营的过程中,经营者所面临的不确定性和损失概率。随着互联网业务的发展和企业数字化...
风险识别(Fraud Detection)基于阿里巴巴安全团队多年风控技术的积累,结合阿里云、淘宝、支付宝等平台的风险运营经验,为企业用户提供智能、轻量、成熟的业务风控解决方案,快速解决业务安全风险,降低损失。本文档介绍了风险识别提供的...
事件历史是面向开通场景风控增强版系列服务(注册风险识别-增强版,营销风险识别-增强版,登录风险识别-增强版)用户的历史调用明细查询及分析功能。此功能支持单条件或者组合条件查询,查询条件包括:事件时间、事件名称、账户ID、IP、...
调用风险识别API服务返回以下结果是什么原因?Message":"Specified signature is not matched with our calculation.""Code":"SignatureDoesNotMatch",ACCESSKEY和ACCESS_SECRET是成对生成的,该错误是由于ACCESSKEY或ACCESS_SECRET不...
风险识别管理提供了多维度的关联分析及算法,智能化的分析技术帮助您通过风险识别规则,主动发现风险操作并预警,使用可视化方式进行一站式审计。DataWorks内置了多种场景的风险识别规则,您可以直接使用,也可以根据业务场景自定义规则。...
决策引擎是阿里云风险识别为全行业客户提供的综合风险决策平台,您可以在决策引擎中使用已成熟实践的风险策略,或自定义策略,解决包括注册、登录、营销、交易等环节的复杂问题。无需具备专业的风控知识,决策引擎结合人工智能算法、名单等...
风险预测:风险预测是指在发生故障前,通过数据分析、机器学习等方式,预测系统的风险情况,提前进行预防和处理。在故障应急响应中,风险预测可以作为重要参考,帮助快速识别问题的根本原因,提高故障处理效率和精度。故障响应 在发现故障...
本文向您介绍如何通过AccessKey ID配置的方式实现风险识别产品的使用。AccessKey ID应用场景 AccessKey ID、AccessKey Secret是最常用的风险识别服务调用鉴权字段。一个典型的应用方式是:客户的主账号A(阿里云账号)购买了风险识别流量包...
识别任务必须使用 已启用识别模板,根据识别任务使用情况,将 已启用识别模板 分为 主用识别模板、活跃识别模板 和 通用识别模板。添加自定义识别任务时,仅支持选择 主用识别模板(仅1个)和 活跃识别模板(最多2个),且最多只能选择两个...
2018.09.01 什么是数据安全中心 识别模板更新记录 数据安全中心的识别规则模板是根据不同行业规范、针对性定制的敏感数据分类分级。通过识别规则模板可以使敏感数据自动符合合规要求。数据安全中心提供的内置识别模板,请参见 支持识别的...
AIGC图片侵权检测 服务具有如下类别的侵权风险检测能力,能够在识别侵权风险的同时返回疑似的风险类别:检测能力 说明 商标内容 检测图片中是否疑似含有常见汽车品牌、电子电器、时尚美妆、生活日用类商标风险。特殊标识 检测图片中是否...
以下是风险标签值、对应的分值区间以及对应的含义:国内服务风险标签:标签值(label)置信分区间(confidence)中文含义 pornographic_adult 0~100分,分数越高置信度越高 疑似色情内容 sexual_terms 0~100分,分数越高置信度越高 疑似性...
RiskLevel String high 图片风险等级,根据最高风险的标签返回,返回值包括:high:高风险 medium:中风险 low:低风险 none:未检测到风险 说明 高风险内容建议直接处置;中风险内容建议人工复查;低风险内容建议在高召回需求时再做处理,...
以下是风险标签值、对应的分值区间以及对应的含义:标签值(label)置信分区间(confidence)中文含义 pornographic_adult 0~100分,分数越高置信度越高 疑似色情内容 sexual_terms 0~100分,分数越高置信度越高 疑似性健康内容 sexual_...
本文档详细介绍了阿里云风险识别产品中设备风控SDK(支付宝小程序版)的接入流程和技术规范,帮助开发者快速集成设备风险识别能力,有效防范设备伪造、批量注册、恶意登录等风险行为。背景信息 支付宝小程序SDK是专为小程序环境设计的设备...
安全风险识别和检测包含以下4个维度,通过梳理企业客户上云面临的整体风险,才能有针对性的对安全架构进行建议、检测和建设。基础架构的风险识别和检测:云上基础架构包含了网络架构和身份体系,要评估和识别当前网络的架构设计方法,是否...
公共请求参数 风险识别API接口的入参参数包含公共请求参数和具体服务事件参数,公共请求参数是指每一个接口都需要使用到的参数,以下表格是公共请求参数的详细介绍。名称 类型 是否必须 描述 Format String 是 返回消息的格式。取值:JSON...
基于抵扣系数计算后的总次数,会在风险识别按量付费产生账单,也支持风险识别通用资源包抵扣、或在风险识别包年包月中扣除总使用次数。计算方式 总计费次数=抵扣系数*场景化风控服务调用次数。例如,客户开通了按量付费,在调用注册风险...
本文档详细介绍了设备风险SDK(微信小程序版)的接入流程,帮助开发者在需要保护的页面中快速集成小程序SDK,实现设备风险识别功能。背景信息 微信小程序SDK是专为小程序环境设计的设备风险识别工具,通过嵌入SDK,开发者可以快速集成设备...
设备风险识别分为基础版、增强版,两者的差异对比如下:功能特性 基础版 增强版本 实时计算 支持 支持 服务返回 风险标签 风险标签、设备唯一ID 日志服务(SLS)投递 不支持 支持,用户可授权进行日志投递,免费存储一年 服务传入参数 服务...
调用风险识别API接口 将deviceToken与其他参数,根据如下相应的风险识别服务事件参数文档说明,请求风险识别API接口进行识别:设备风险识别事件及返回参数 注册风险识别功能及参数说明 营销风险识别功能及参数说明 登录风险识别功能及参数...
本文向您介绍如何通过STS Token配置的方式实现风险识别产品的跨账号使用。STS Token应用场景 STS Token可以支持跨账号使用风险识别产品,一个典型的场景是:同一个客户的A账号购买了风险识别流量包,而在正式使用时,其期望通过B账号发起...
修改风险识别规则 通过工单操作历史可以查看工单触发的风险,例如提交DDL语句,触发了高风险,我们希望改成中风险,此时可以依次选择安全与规范 安全规则,单击对应规则集右侧的编辑。选择SQL变更,单击风险识别规则,然后单击对应规则名...
本文介绍如何通过SDK对接风险识别产品,这是一种简单便捷的API对接方式。SDK调用方式介绍 通过使用阿里云风险识别SDK,调用方无需关注签名验证以及Body格式构建等繁琐的事情,推荐您使用风险识别SDK。目前支持 JAVA、Python、PHP、C#、...
事件概览 场景风控事件支持对6个API服务调用数据的分析,包括注册风险识别、注册风险识别-增强版、营销风险识别、营销风险识别-增强版、登录风险识别、登录风险识别-增强版。选择需要分析的事件后,风险浓度模块即可展示时间区间内的高中低...
风险识别产品支持包年包月付费模式和按量付费模式。本文介绍以上不同付费模式的计费项、计费周期、开通方式等,帮助您快速了解风险识别相关的计费信息。说明 按量付费模式中,又可以分为后付费开通、预付费资源包购买两种购买形式。计费...
10]ms 是指3ms 执行耗时≤10ms SQL执行次数占比(10,100]ms 是指10ms 执行耗时≤100ms SQL执行次数占比(0.1,1]s 是指0.1s 执行耗时≤1s SQL执行次数占比 1s 是指1s 执行耗时 SQL执行次数占比 说明 如果一个实例的 执行耗时分布 越接近蓝色...