阿里安全智能風控體系護航「雙11」安心買

2021-01-18 騰訊網

攔截59億次攻擊 擊退黃牛掃貨1887萬次阿里安全智能風控體系護航「雙11」安心買

發布時間:2020-11-24 12:33 星期二

來源:法治日報——法制網

□ 法制網見習記者 王婧

今年的「雙11」購物狂歡已經收官,在總成交額和交易峰值頻頻創下新記錄的同時,有一個紀錄也在被刷新:2020年「雙11」當天,阿里安全智能風控體系共攔截惡意請求59億次,擊退黃牛掃貨行為1887萬次,核心技術霸下(流量防控)和MTEE(業務風控)壘起的18道屏障,使送達交易系統的真實用戶請求佔比高達99.99%以上,保障所有正常用戶能順利、安全下單。

「所有的努力保護,都是為了讓消費者放心買,讓商家安心賣。」阿里安全首席架構師錢磊介紹說,通過基於可信分層的安全智能風控體系,阿里實現了對風險的毫秒級識別和攔截,我們希望以安全智能風控體系為代表的新一代安全架構的能力,為新基建安全賦能,並最終提升各行業的安全水位。

全面升級

每年的「雙11」,既見證著網民購物狂歡的喜悅,又是考驗網絡安全攻防的重要時刻。

「交易值在零點開始後的一段時間會衝到最高,這段時間必須攔住黃牛等惡意機器流量,如果防不住,輕則導致網民無法下單支付,重則可能引發系統大範圍宕機癱瘓。」有10年「雙11」安全作戰經驗的錢磊這樣說。

曾專注於黃牛治理的營銷反作弊「老炮」、阿里高級安全專家俊星,見證過黃牛以往的所有變異階段。每年「雙11」零點開啟第一秒,他都會緊盯霸下洪峰流量的波動態勢。「這是一個此消彼長的對抗過程。發現異常的流量進入,作為決策者,在發出每一個攔截命令前,都要考慮有沒有誤傷普通消費者的可能。」

「『黑灰產』進攻者可能會嘗試100次,哪怕失敗99次,只要一次成功就可以獲取暴利。而對於防守的一端來說,百密一疏的後果則可能是災難性的。」阿里安全研究員、「雙11」安全戰隊總隊長典揚說。

錢磊說,「哪裡有利益,『黑灰產』就會出現在哪裡,他們不會考慮你是誰,或者你是什麼平臺,就像小偷偷你的錢,不是因為你是你,而是因為你有錢。」

近年來,在利益面前,「黑灰產」分工越來越精細,甚至形成了專業化產業鏈,他們不僅有專門研發技術的上遊專家,每天尋找各大網絡平臺的漏洞,也有專門分銷產品的下遊從業者。從蘋果手機到嬰幼兒奶粉或者醬香型茅臺,他們都會在「雙11」期間想盡辦法囤貨牟利。阿里安全高級風險策略專家樸松稱:「甚至連保險套、治腳氣藥膏都會來搶,一搶就是成百上千盒。」

如此,給阿里安全團隊帶來巨大的任務。確保系統不被黃牛和DDOS等惡意攻擊流量打垮,同時確保進來的人都是「好人」,讓所有正常用戶能順利、安全下單,成為阿里安全團隊必須要保障的事情。

今年與往年「雙11」有著很大不同,據錢磊介紹,今年「雙11」大促從原來的1天增加到4天,這給安全風險防控帶來更大挑戰,意味著風險布防的戰線會相應拉長。因此,阿里安全從防控技術和策略上,都進行了全面升級。

阻擊黃牛

為了不讓另一端的「黑灰產」如願以償,阿里安全團隊想方設法為上千萬的商家和數以億計的消費者抵禦黑客、攔截黃牛、對抗攻擊,阻擊著各式各樣的「網絡黑灰產」行為。

據悉,阿里在技術上構建了由霸下與MTEE組成的18層智能化風控體系,對全網的流量風險和業務風險進行過濾清洗。同時,從策略上擴大了線上線下防線,並提早數月進行了更多維度的測試,以確保「雙11」安全。

據介紹,霸下系統是過濾清洗惡意流量的第一道防線,設置了包括「網絡洪峰防護」「Web漏洞利用防護」和「數據爬取防護」等6層防護。它主要負責發現和阻斷黑客對系統的破壞意圖,如清洗每秒超過T級的DDOS攻擊或黃牛流量,同時防止壞人利用爬蟲獲取業務與用戶信息等。

霸下的功能如同一座超級大壩,不僅在流量洪峰到來的時候起到緩釋作用,還可以把「黑灰產」的攻擊能量給屏蔽在外,不讓它進入到內部,並且保護用戶數據安全。

之後,流量會進入第二道防線——MTEE。它由「欺詐行為防控層」「惡意行為防控層」和「劣質、假貨防控層」等12層防護組成,識別風險領域覆蓋了內容、交易、行為、商品等40多種,對各類風險作智能化的攔截處置。

MTEE的算法負責人施平介紹說,「霸下相當於初篩,將大致範圍圈定,把機器流量給過濾掉了,剩餘流量進來。MTEE則相當於精篩,它通過一個個算法模型,能識別正常用戶和黃牛的區別,還能識別假劣商品。」

最終,這套智能風控體系在今年的「雙11」當天,總計攔截了59億次惡意請求,是2019年同期的2.26倍,同時還擊退了1887萬次黃牛掃貨行為,保護了8億消費者安全順利下單的需求。

政企合作

這些數字背後是令人難以想像的各種風險。但阿里安全專家國棟認為,風險不止意味著危機,也倒逼著安全水平的不斷提升。

北京雲嘉律師事務所律師、中國政法大學智慧財產權研究中心特約研究員趙佔領認為,「網絡黑灰產」是一個俗稱,並非法律用語,其行為做法通常涉及到違法,甚至犯罪。法律上對於「網絡黑灰產」所涉及的各種犯罪基本都有規定,但由於「網絡黑灰產」也採取了一些方式進行規避,通過技術手段隱藏身份,導致執法機關破獲、查獲的難度增加,從而使違法犯罪分子的僥倖心理更強,加上利益驅動,不斷有人鋌而走險。

在趙佔領看來,在打擊整治「網絡黑灰產」方面,由網絡平臺研發智能安全產品來抵禦攻擊,勢在必行。各網絡平臺企業需要採取很多有力措施去進行事前防範,通過嚴格的技術措施和管理措施來保證用戶信息安全和平臺交易安全,用技術手段去打擊「網絡黑灰產」違法犯罪行為,值得推廣。

北京市康達律師事務所律師韓驍說,「在監管治理方面,除了依靠政府之外,網際網路平臺自治也是一個重要的治理選項。常規來說,網際網路平臺的自治主要分為兩個部分,一個是平臺規則,另一個就是平臺技術。阿里安全智能風控體系的建立顯示了平臺自治中技術層面的可行性和先進性,這也正符合當前電商領域法律法規的立法導向。網際網路企業對於平臺自治的完善和發展,也將為保障消費者權益和商家權益保駕護航。」

韓驍認為,網際網路企業應當履行社會責任,積極主動與國家有關部門合作,利用網際網路技術協助打擊網絡黑產。對於發現的「網絡黑產」違法犯罪事實,積極向國家監管部門反映。同時,網絡平臺需利用技術手段提高風控能力,營造共治網絡安全環境。

在典揚看來,「雙11」可以稱為一場對技術和業務極限的挑戰。打磨出這樣一套安全智能風控體系,挑戰者需要依賴現有的土壤以及市場需求,投入大量的資源和精力。

責任編輯:喬小倩

8363711

相關焦點

  • 雙十一4982億元成交額背後,守護億萬人錢包的安全工程師
    有著10次雙11安全保障經驗的阿里安全首席架構師錢磊對此有深刻的感受,作為阿里安全技術團隊的掌門人,他經歷的大小陣仗無數,哪怕是隨意提及的一次攻防經歷,也足以看出攻防兩端博弈的驚心動魄。2019年11月10日傍晚,一個針對雙11的網絡攻擊,還在預謀階段就被阿里安全的技術團隊終結。
  • 「魔鏡」風控系統——卡爾數科助力智能風控新發展
    今年 5 月卡爾數科智能風控決策引擎2. 0 版——「魔鏡」風控系統正式升級上線。從卡爾金融到卡爾數科,全新升級的「魔鏡」風控系統在客戶信用數據、車輛驗真估值、多平臺預警服務等多個方面進行優化,從而進一步規避風險,對智能風控體系建設有著重要意義。
  • 2019天貓雙11十二時辰
    阿里的同學們神色輕鬆,步伐輕快,釘科技曉暉並沒有在看到的任何一張臉上捕捉到緊張或者侷促,或許是有序的組織架構和近年來對人工智慧技術的投入讓他們有了這份從容,又或者,經歷過一次天貓雙11就會有「身經百戰」的體驗。
  • 天貓雙11 七天無理由裝上人工智慧大腦 「阿里小蜜」「店小蜜」上線
    2016年3月,阿里巴巴人工智慧服務產品「阿里小蜜」全量上線,上線半月日均接待400萬人,服務能力堪比3.3萬個服務小二。  經過近8個月的優化升級,預計2016年雙11期間,阿里小蜜將承接超90%的服務諮詢。
  • 創新智能風控 網信探索服務實體經濟新路徑
    堅實的基礎帶來的必然是「大地逆輻射」式的積極反饋,體現在網信方面則是「天元」智能風控系統和風險控制程序的研發。  穩健的風控體系:依託 「智能+」金融科技的智能風控系統是行業未來的重中之重  1997年諾貝爾經濟學家獎獲得者——羅伯特說,金融信貸風險它是個不朽的話題,它是金融企業的命門。
  • 極光開發者大會:曠視科技敖翔談視覺智能如何助力大數據風控升級
    曠視科技副總裁敖翔先生作為重要嘉賓出席本次大會,並發表《視覺智能助力大數據風控升級》的主題演講。視覺智能助力大數據風控升級主講人:曠視科技副總裁敖翔大家好,我叫敖翔。很高興來到極光開發者大會,分享關於機器視覺跟風控之間的關係。
  • 阿里亮出2020雙11十大前沿技術,打造史上最科技的雙11
    11月3日,在阿里巴巴雙11技術溝通會上,阿里巴巴集團首席技術官程立公布了大規模運用於2020雙11的十大前沿技術。正式上崗的物流機器人小蠻驢、支持214種語言的直播實時翻譯、一年省電7000萬度的液冷數據中心、全面雲原生化的阿里核心系統……有基於數位技術的原生商業創新,也有引領時代的基礎技術突破。2020雙11將成為史上最具科技含量的一屆雙11。
  • 阿里發布十大前沿技術打造「最科技雙11」—新聞—科學網
    11月3日,在阿里巴巴雙11技術溝通會上,阿里巴巴集團首席技術官程立公布了大規模運用於今年雙11的10項前沿技術。 這十大前沿技術分別是:物流機器人「小蠻驢」、可支持214種語言的直播實時翻譯、虛擬主播、阿里語音機器人、OCR無障礙購物、工業視覺AI、認知智能引擎、雲原生、第二代「天巡」機器人、液冷數據中心。
  • 風控體系不盡完善 平安財險等險企存風控漏洞遭遇保險欺詐又被監管...
    內外勾結虛假理賠被騙取保險金超9萬元之後,又遭遇監管處罰8萬元……保險監管機構11月份發布的行政處罰公告顯示,由於風控體系不盡完善等問題,包括平安財險在內的多家險企「被騙保又被處罰」。對此,行業觀察人士表示,保險公司被騙取了保險金又被行政處罰,是監管機構對保險公司風控體系建設不完善、風控措施落實不到位的處罰。
  • 智能巡檢5G無人機護航「智慧水電站」,打造5G空天地應急保障體系
    打開APP 智能巡檢5G無人機護航「智慧水電站」,打造5G空天地應急保障體系 伍文輝 發表於 2020-11-27 11:05:12
  • 阿里亮出2020雙11十大前沿技術
    阿里CTO程立公布了2020雙11十大前沿技術。11月3日,在阿里巴巴雙11技術溝通會上,阿里巴巴集團首席技術官程立公布了大規模運用於2020雙11的十大前沿技術,包括正式上崗的物流機器人小蠻驢、支持214種語言的直播實時翻譯、「虛擬主播」替代真人進駐淘寶直播間,能聽會說,還會跳舞、Rap等,既有基於數位技術的原生商業創新,也有引領時代的基礎技術突破。2020雙11將成為史上最具科技含量的一屆雙11。
  • 2020年阿里云云原生市場現狀與發展趨勢分析 雲原生促阿里雙11訂單...
    2020天貓雙11狂歡季成交額、阿里雲創建訂單峰值再次創下新高,下單體驗更為流暢,其背後的阿里云云原生技術功不可沒。阿里雲已擁有國內規模最大的雲原生產品家族和開源生態,在Gartner發布的2020年公共雲容器報告中,阿里雲排名全球第一。
  • 新華三助力教育行業構築主動安全,護航智慧校園創新變革
    隨著教育信息化的落地和教育模式的變革,錯綜複雜的安全問題成為各大院校關注的重中之重,網絡安全建設成為推進教育信息化改革的重要一環。安徽大學網絡信息中心副主任段運生介紹了與新華三集團共建校園安全體系的經驗,雙方以深度感知、協同聯防的校園安全感知平臺為核心,共同構建起綜合網絡安全防禦體系,從資產、用戶、流量、行為、配置基線等多個維度進行安全防護,以基層探針配合安全分析大腦
  • 還去泰國買香米、乳膠枕?阿里已經幫你帶回來了
    還去泰國買香米、乳膠枕?但韓智康創辦的Napattiga卻是中國線上發展最為亮眼的乳膠枕品牌,進入中國市場的第一年,其雙11在線上的銷量就達到了500萬泰銖(約合100萬人民幣),第二年、第三年分別躍升至2500萬泰銖、5000多萬泰銖,在今年的雙11中,它還擠進了天貓枕頭這一細分類目前五的位置。眾所周知,泰國處於東南亞的中心點,是承接中國產能全球化布局的理想國家。
  • 坐等雙11到來 哪些空調值得放入購物車?
    如果您想在促銷季購買空調產品的話,筆者今天就來為您推薦幾款不錯的空調,趕緊放入購物車,坐等雙11下單吧!雙11搶購攻略:提前羅列自己的購買清單,敲定備選品牌!沒事的時候可以提前把自己想買的東西比性價之後收藏!提前領優惠券享折上折!
  • 信也科技林臣焱:多維度升級風控系統,科技賦能金融數位化
    11月23日,由《中國經營報》主辦的「2020中國企業競爭力年會周」在北京舉行。本屆年會從中國經濟改革、科技創新、金融變革等多個角度深入分析2021年中國經濟將迎來的機遇和挑戰。信也科技副總裁 林臣焱在此次年會周的金融峰會「科技之變,金融科技創新的驅動與賦能」論壇上,信也科技副總裁林臣焱闡述了智能風控如何賦能金融機構,以及隨著數位化的進一步發展,科技可以如何滿足機構更多的業務需求等問題。
  • 一趟上海之行,我真正體會到了什麼叫阿里生態體系
    當然除了UC外,其他阿里旗下的平臺也都有各種能量收集,去瓜分 總計 10 億的紅包。不得不說經過這十年的發展,天貓雙11 已經從當年單打獨鬥的電商平臺活動蛻變成了一場阿里經濟體的年度大回饋。無論是 UC 、盒馬鮮生、飛豬還是優酷等阿里經濟體都在各自的平臺和領域助力雙11。
  • 護航產業網際網路 騰訊安全專家服務獲CCRC三項資質認證
    這是中國網絡安全審查技術與認證中心對騰訊安全專家服務理念和能力的認可和肯定,標誌著騰訊安全在助力產業網際網路升級過程中信息安全服務領域邁上了新的臺階。在今年的騰訊全球數字生態大會安全專場上,騰訊安全就宣布將通過能力開放、服務開放、生態共建三大舉措,共建產業網際網路時代的安全生態,而整合了騰訊安全最佳實踐和業內知名專家經驗的「安全專家服務」也正式亮相。
  • 智能風控時代下,銀行如何進行聲譽風控風險管理
    來源:中國證券報圖集 中國證券報記者11月23日獲悉,智能風控時代下的銀行聲譽風控風險管理論壇日前在北京舉行。中國建設銀行原批發業務總監、建信基金管理公司原董事長許會斌結合銀行業實踐及當前形勢分析了智能風控時代下銀行聲譽風險管理的三大新特點,即:信息傳播源頭多元化、無頭緒、防控難;傳播模式呈現出閃電式、爆炸性特點;傳播內容更具新聞性和變異性,輿情應對越來越難。
  • 阿里高級安全專家自述:阿里如何實現數據「可用不可見」
    數字經濟時代,數據是企業的核心資產,數據的全生命周期加密處理是保護企業數據核心資產的最有效最可靠手段之一。在信息安全的發展過程中,我們已經建立起國家乃至世界級的技術體系,很好解決了數據加密存儲和傳輸的安全,讓數據在全世界流動起來,從而產生今天的數字經濟規模。