企业风险辨识清单

_相关内容

使用Bot管理防护App业务

配置项 说明 风险识别 单击 新建,创建风险识别规则。更多详情,请参见 风险识别。启用规则后,与风险识别产品融合,配置后可实现针对黄牛等异常手机号的访问阻断,根据规则命中情况进行后付费。策略配置 单击目标规则 状态 列的 图标,...

空间分析

主要识别如下异常:自增主键溢出风险识别:支持自动识别 PolarDB MySQL版 自增主键溢出风险。重复索引识别:支持自动识别 PolarDB MySQL版 中的重复索引。空间碎片识别:详情请参见 空间碎片自动回收。空间变化趋势 查看选定时间范围内的...

设备批量行为防控应用实践

验证 您可以在 风险识别OpenAPI 对配置完成的事件进行验证。以下示例可供参考。入参:入参中的deviceToken通过相同设备获取(每次获取的deviceToken值不同),accountId每次调用后更换1个,连续调用4次,则累计变量值为4。{"eventCode":"de...

自定义变量应用实践

验证 在 风险识别OpenAPI 对配置完成的事件进行验证。以下示例可供参考。入参代码示例 {"eventCode":"de_acldkg1439","mobileMd5":"*","ip":"*.*.*.*","deviceToken":"*"} 出参代码示例 {"Message":"OK","RequestId":"70C40825-F449-5670-...

空间分析

主要识别如下异常:自增主键溢出风险识别:支持自动识别 RDS MySQL 自增主键溢出风险。重复索引识别:支持自动识别 RDS MySQL 中的重复索引。空间碎片识别:详情请参见 空间碎片自动回收。空间变化趋势 查看选定时间范围内的空间变化趋势。...

DataWorks产品安全能力介绍

说明 仅DataWorks企业版支持配置实时及离线风险识别规则,并对检测到的风险事件进行响应。DataWorks提供离线、实时风险响应的基础能力,帮助您感知、处理风险事件。离线风险响应:支持对MaxCompute数据访问/操作配置异常行为相关的离线风险...

数据保护伞

数据保护伞是一款数据安全管理产品,为您提供数据发现、数据脱敏、数据水印、访问控制、风险识别、数据溯源等多种功能,帮助您快速梳理敏感数据并进行安全管控,保障数据安全。本文为您介绍数据保护伞的使用流程、使用限制等内容。使用流程...

数据地址

在线迁移服务通过 数据地址 访问相应的数据源,可用作迁移任务的源地址或目标地址。数据地址定义了数据的存储类型...当清单存储桶位于公有云OSS时,必须设置该字段,无需设置访问密钥,在线迁移服务将通过该角色读取清单,减少使用AK的风险

自定义工单审批流程

风险识别规则 生产环境,默认为中风险 规则中,设置符合要求的数据库使用自定义的审批流程。如下为 生产环境,默认为中风险 的示例规则DSL,该DSL含义:在生产环境类型的线上数据库进行数据导入操作时,DMS都会认为该操作具有中等风险,...

结构设计

因此结构设计安全规则中的 基础配置项、设计规则、风险识别规则 会使用 变更基准库(测试环境中的库)关联的安全规则。设计规则 包含 保存编辑,校验表头、保存编辑,校验字段、保存编辑,校验索引。如下图所示:风险识别规则 包含 控制...

空间分析

主要识别如下异常:自增主键溢出风险识别:支持自动识别RDS MySQL自增主键溢出风险。重复索引识别:支持自动识别RDS MySQL中的重复索引。空间碎片识别:详情请参见 空间碎片自动回收。空间变化趋势 查看选定时间范围内的空间变化趋势。说明...

安全与合规

风险识别(Fraud Detection)基于阿里巴巴安全团队多年风控技术的积累,结合阿里云、淘宝、支付宝等平台的风险运营经验,为企业用户提供智能、轻量、成熟的业务风控解决方案,快速解决业务安全风险,降低损失。本文档介绍了风险识别提供的...

数据安全

本文档介绍了阿里云风险识别产品的数据安全机制,涵盖数据加密、传输加密、静态数据保护及数据隔离等核心功能。通过HTTPS协议和SSL/TLS实现数据传输加密,结合服务器端加密确保静态数据安全。产品利用RAM访问控制实现用户数据隔离,并通过...

空间分析

主要识别如下异常:自增主键溢出风险识别:支持自动识别 RDS MySQL 和 PolarDB MySQL版 自增主键溢出风险。重复索引识别:支持自动识别 RDS MySQL 和 PolarDB MySQL版 中的重复索引。空间碎片识别:详情请参见 空间碎片自动回收。空间变化...

数据下载

如需对某些工作空间中的风险数据进行管理或控制,您可以通过配置 风险识别规则,对文件下载行为进行审批和风险管控。相关文档 扩展程序的相关操作,请参见 扩展程序(Extensions)。数据开发的更多介绍,请参见 数据开发(DataStudio)(旧...

风控模型托管操作指南

一、访问风控模型托管页面 登录 风险识别控制台。在左侧导航栏选择 风控模型管理 风控模型托管,进入 风控模型托管 页面。二、模型部署 点击列表页左上角的 模型部署,进入模型部署流程。模型配置 该步骤需要完成模型 基本信息 填写,并 ...

GetOpRiskData-获取有风险的敏感数据访问记录

风险规则名称,您可以进入 DataWorks 的数据保护伞,在风险识别管理页面获取。Manual identification 返回参数 名称 类型 描述 示例值 object 返回参数 RiskData string 返回的有风险的敏感数据信息。包括 totalCount(敏感数据总条数)和 ...

使用Bot管理防护Web业务

风险识别 区域,可以单击 新建,创建风险识别规则。基于WAF内建的手机号信誉数据库,实现针对黄牛等异常手机号的访问阻断,适用于手机号登录注册类场景,更多信息,请参见 风险识别。在 策略配置 区域,基于阿里云经验沉淀的常见Bot特征...

申请反欺诈系列产品计费说明

点击开通 风险识别按量付费。重要 因申请反欺诈系列产品不同服务存在独立权限控制,因此在您购买本商品前请确认所属企业认证账号下对应模型服务权限可用。计费说明 因模型计算所消耗的资源、以及所需要的特征不同,不同模型服务的定价存在...

设备风险识别事件参数及技术链路说明

设备风险识别产品主要应用于移动App、H5、小程序场景,帮助企业检测设备异常、防护技术手段攻击、生成唯一设备ID,目前已经覆盖的检测风险类型包括:模拟器攻击、APP多开攻击、恶意工具运行、篡改设备参数等。通过将设备风险识别产品应用到...

电销场景对话疑似诈骗识别

电销场景对话风险识别服务适用于电话销售外呼场景,识别有诈骗风险的对话,可应用于语音质检。说明 本服务由NLP自学习平台提供,直接调用API即可使用。服务开通与资源包购买 使用前,请确认是否已经开通服务,开通后可购买资源包。服务开通...

电销场景对话风险识别

电销场景对话风险识别服务适用于电话销售外呼场景,针对对话内容,识别风险(辱骂、投诉、威胁等),可应用于语音质检。说明 本服务由NLP自学习平台提供,直接调用API即可使用。服务开通与资源包购买 使用前,请确认是否已经开通服务,开通...

手机号归属地判断应用实践

说明 如您需要试用风险识别产品,可以添加钉钉群号:31350039,以获得阿里云专家的支持。方案配置 1.创建事件 点击自定义事件管理,创建手机号归属地验证事件。在事件字段中,必须保证支持手机号入参,格式可以是明文、MD5编码、SHA256编码...

SDK方式调用

本文介绍如何通过SDK对接风险识别产品,这是一种简单便捷的API对接方式。SDK调用方式介绍 通过使用阿里云风险识别SDK,调用方无需关注签名验证以及Body格式构建等繁琐的事情,推荐您使用风险识别SDK。目前支持 JAVA、Python、PHP、C#、...

社交反欺诈大模型方案功能及参数说明

社交反欺诈风险识别方案基于大模型的复杂语义理解与分析能力,能够精准地识别聊天上下文中隐含的虚假人设、欺诈引流等风险,快速发现社交聊天场景中涉及欺诈的风险用户,企业可以根据服务返回结果进行业务处理。服务事件参数 服务事件参数...

应用场景

营销风险识别 营销风险识别产品适用于帮助用户发现在营销活动中出现的作弊、薅羊毛、套利等风险,可以运用到限时抽奖、免费拉新、优惠折扣、推广返利等类型活动中,通过传入识别所需信息,系统自动返回营销风险情况,用户可以将风险返回...

风险治理的工作开展

此时,就需要先识别一个通用的风险集合,再制定对应的通用风险治理策略,作为风险治理的起点。然后,再根据企业不同阶段面对的潜在风险持续迭代治理策略。最小风险合集 一个通用的风险治理起点的确立需要先明确一个通用的最小风险合集。...

产品优势

敏感数据暴露风险管理:NDR可基于流量检测资产服务中存在敏感数据暴露风险识别风险资产区域,评估潜在的数据泄露问题,提升安全团队业务资产风险运营的效率。协议日志检索、过滤与投递 协议日志检索:支持HTTP、DNS、TLS等七层协议日志与...

风险治理的方法论

风险治理的步骤 风险识别&评估:充分考察企业在每个阶段面对的潜在风险,并通过量化风险可能造成的损失来评定风险等级,针对不同的风险等级制定不同程度的治理决策。治理策略:将治理决策转化为治理策略,治理策略是可被系统化实现的规则,...

安全基线检查

数据安全中心通过动态检测数据资产配置的方式,以数据为落脚点检测阿里云上数据库资产是否存在配置风险,例如身份验证、访问控制、加密、备份和恢复等方面的配置是否安全,这些检查策略和检查项统称为安全基线检查。安全基线检查功能可以...

企业

企业【找企业】板块主要帮助您更加了解这个企业,快速联系到关键人提升合作效率,同时全面了解企业,降低合作风险,方便您做商务决策。【找企业】版块主要包含企业信息(工商信息、经营信息、知识产权、企业年报)、风险信息、历史的商机...

敏感行为监测

敏感行为监测 敏感行为监测通过分析用户操作行为,智能识别企业代码资产的安全风险。该服务需要Codeup管理员在 全局设置 成员安全行为 敏感行为监测 模块中开启(该功能为高级功能,需升级高级版套餐使用)。开启后,系统将基于组织成员的...

DescribeRiskLevels-查询风险等级列表

调用DescribeRiskLevels接口获取数据识别风险等级列表。接口说明 本接口用于获取当前使用模板的数据识别风险等级列表,便于掌握当前模板各风险等级的规则引用数量及最大风险等级。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制...

验证码和风险识别联合部署方案

营销场景下,您的业务时刻都在面临作弊、薅羊毛、套利等风险,我们推荐您将业务同时接入风险识别和验证码服务,为您的业务开启营销风险识别和验证码验证,解决营销等关键业务中遇到的欺诈问题,减少企业损失。本文介绍营销场景下,同时部署...

策略配置

在系统内置的鉴权凭据识别的基础上,您可以指定参数名,用于辅助内置模型准确识别判断请求中是否携带鉴权凭据,从而提升API安全,以及提高未鉴权风险识别的准确率。在 API安全 页面,选择 策略配置>鉴权凭据配置 页签。单击 新建策略,...

安全概览

容器服务ACK提供安全概览功能,支持对节点、容器镜像、容器运行时、工作负载配置进行风险识别及安全加固,可以帮助您提升云上资源和业务应用的安全治理效率。本文介绍如何使用容器服务ACK的安全概览功能。使用说明 安全概览功能仅支持ACK...

智能质检应用说明

适用业务 企业的业务有合规要求需要管控,需要快速应对,提前进行干预,以避免合规风险企业的业务(如金融、保险、出行等)涉及到用户人身财产安全时,为了确保用户的决策是在熟悉风险,且在自身承受亏损的范围内进行,避免企业出现诱导...

安全概览

容器服务ACK提供安全概览功能,支持对节点、容器镜像、容器运行时、工作负载配置进行风险识别及安全加固,可以帮助您提升云上资源和业务应用的安全治理效率。本文介绍如何使用容器服务ACK的安全概览功能。使用说明 该功能目前处于邀测中,...

安全概览

容器服务ACK提供安全概览功能,支持对节点、容器镜像、容器运行时、工作负载配置进行风险识别及安全加固,可以帮助您提升云上资源和业务应用的安全治理效率。本文介绍如何使用容器服务ACK的安全概览功能。使用说明 安全概览功能仅支持ACK...

数据灾备中心快速入门

您可以通过 数据灾备中心(BDRC)快速获得阿里云上资源的灾备状态,识别风险并采取相应措施处理风险。本文介绍快速使用BDRC的操作流程。操作步骤 使用 BDRC控制台 进行数据灾备管理的步骤如下所示:开通BDRC 开通BDRC服务不收取费用,后续...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用