威胁研究正文

“揾”钱,最紧要系稳

2023-01-26 07:55:22

我是腾讯安全的樊自磊。我们团队在腾讯主要负责金融风控产品,解决相关产品交付和服务维护工作,像国内知名大型国有银行、城商行、互联网金融公司等,都是我们的服务对象。今年春节,我和我的的同事们都在深圳为金融...
我是腾讯安全的樊自磊。


我们团队在腾讯主要负责金融风控产品,解决相关产品交付和服务维护工作,像国内知名大型国有银行、城商行、互联网金融公司等,都是我们的服务对象。

今年春节,我和我的的同事们都在深圳为金融行业的网络安全进行值守。春节对金融行业而言,正是高流量、业务高并发的时间,这对金融安全相关产品的性能、效果,以及交付的稳定性都提出了更高的要求。对于安全从业者来说,这是一场不能输的战斗。

守护钱袋子

助力消费者欢度春节


在社会经济体系中,金融行业既是重要的参与者,也充当着社会“稳定器”的角色。金融风控科技则是为了让金融活水深入触达“最后一公里”,真正惠及企业、服务大众,为万千企业与用户群体提供坚实保障。

今年春节是疫情后全面放开的第一个春节,不仅承载了人们对家浓浓的眷恋,也是年度的消费旺季,有利于拉动消费市场回暖,为推动经济运行整体好转增添动力。对于千万用户来说,春节时候无论是发红包还是消费,都高度依赖数字体系所有环节的协同稳定。我们腾讯安全团队的目标,就是和金融客户一起,助力人民群众度过一个欢乐祥和的新年。这不仅反应出国民经济向好的大势,也考验着所有金融机构服务的业务连续性和响应及时性。


{xunruicms_img_title}

(每一年春节,值守团队都会在腊月三十晚上在线拜年)


针对金融行业,我们团队拥有一套覆盖事前事中事后全流程的完整值守方案。


距离春节假期还有一个月,我们团队就陆续接到了一些金融客户的相关春节值守保障需求,开始和客户进行相应值守规划的讨论、资源/人力的配置协调、具体计划的制定以及与客户信息化团队的分工等。


事前,我们会根据金融客户的业务效果做相应的资源扩容和灾备方案的验证,并根据客户业务调用量制定监控措施和策略,包括一些告警和响应机制,以满足春节的高并发性能要求,保证效果的一致性。


事中,我们还会根据客户正常业务安排人员值守。春节期间,有的客户业务高峰在凌晨,也有可能是在某个春节活动促销的时间段。一方面,每个模块的业务人员都会遵循对应的应急响应流程进行问题处置,另一方面,值守人员也会针对客户的反馈快速配置应对方案。


在事后回溯中,团队也会根据客户业务情况进行动态调整,以达到更好的防护效果。


不过,我们并不是孤军奋战,包含技术支持、产品、运营、开发,团队有五分之一的同事都参与了春节值守。兼具专业安全咨询与服务的组织保障只是护航金融安全的重要一步,更重要的是腾讯安全在金融行业积累的丰富实践。


{xunruicms_img_title}


捍卫金融业

为客户构建稳固安全底座

在金融行业业务安全实践中,往往涉及前、中、后三类应用场景的风险管理。比如信贷风控,会涉及到信贷反欺诈、风险评估、贷中监控和预警等。据此,腾讯安全金融风控科技能力目前已实现覆盖风险感知、风险识别、风险预测、风险释放一整套流程,可以支持银行传统的信贷风控外,也可以支持交易反欺诈、存量客户智能营销等业务的开展。


就行业而言,金融行业是产生和积累数据量最大、数据类型最丰富的领域之一,尤其是随着传统金融行业的数字化转型、深化。同时,数据有着广泛地应用场景、应用范围和极高的应用价值,是关乎企业核心竞争力的重要资产。随着《数据安全法》、《个人信息保护法》等法规相继出台,如何规范采集与分析各类维度数据,将是一项持续性的挑战。


腾讯拥有多款用户量超过十亿的产品,积累了非常多大流量、高并发、高用户量场景下的攻防经验,有很多的优秀技术和产品可以应用到金融行业,去应对业务上线后产生的复杂多变的安全风险和爆发式增长的风险数据。


{xunruicms_img_title}

去年大年三十晚上,一边值守一边集体收看春晚


从产品来看,随着大数据、人工智能的高速发展,国内金融行业数字化程度不断提升,金融行业的风险管控需求也更加复杂,腾讯安全自研的风控产品与方案也保持着不断的创新迭代。例如,腾讯安全结合自研业务的风控系统与大数据、人工智能技术,打造的腾讯安全天御智能风控服务,可为金融机构提供欺诈识别、金融级身份认证、防止恶意营销、预防“羊毛党”等风控科技能力,护航业务高质量发展;基于个人数据可携带理念,腾讯安全还推出了“信鸽”产品,帮助用户便捷自主提交个人数据,助力金融普惠,同时帮助金融机构确保传输过程安全、可信、合规,提高数字化风控能力。


{xunruicms_img_title}


在线咨询

方案定制