安全問題是一個時刻伴隨著企業發展的核心問題,備受業界關注。以安全、可靠為核心定位的融云,在持續為全球開發者和企業提供IM即時通訊和實時音視頻通信云服務的同時,重磅推出了“磐石”、“錦囊”、“方舟”、“魔方”、“玲瓏”五大服務體系,其中“方舟”服務作為通信安全服務,一經推出便引發業界關于云安全話題的熱議。
在當前社會,越來越多的商業信息開始通過互聯網進行傳遞和溝通,如果一段重要的談判內容被竊取,很可能給當事雙方造成無可估量的經濟損失,類似的隱私泄漏等安全問題或許從棱鏡門事件開始就不斷被拷問。再則,不法用戶通過語聊、直播、短視頻等應用進行暴力、色情傳播,導致企業和平臺關停整頓的事件屢禁不絕。更有甚者,不斷衍生的新欺詐手段,如電商平臺薅羊毛、直播平臺刷量、社交平臺刷粉、網絡詐騙等各種以虛假賬號為核心資源的黑灰產攻擊,令電商、直播、社交、O2O、航旅等行業紛紛中招,成了黑灰產肆虐的重災區。由此可見,安全保障一旦缺失,再完美的系統架構也形同虛設。
針對信息泄密、信息欺詐和平臺內容健康等各類安全問題,作為體系化安全服務,“方舟”以解客戶之憂為己任,面向有高標準安全要求的客戶提供消息端到端加密這一信源級加密解決方案和內容審核、防黑產、防欺詐等互聯網通信安全服務,從技術支持到專業團隊給予雙重保障與防范。
消息端到端加密——信源級加密的解決方案
對于有高標準安全要求的用戶,融云針對性的提供了消息端到端加密服務,以信源級加密解決方案來打消這部分客戶對公有云的安全擔憂。客戶可根據自己的業務安全等級需要,自行選擇最高性價比的加密算法,兼顧效率與安全。
該方案采用消息端到端加密的方式,客戶服務端存儲密鑰的Key是以會話為維度,將會話ID提取HASH值生成256位動態密鑰,部署于客戶服務端。例如,當用戶A給B發消息時,每條消息都將持有一一對應的動態密鑰,該消息在發送端和接收端對傳送的消息進行加密和解密,融云只負責中轉。密鑰存儲在客戶自有服務器上,全程自持。也就是說,即使是融云自身也永遠無法破解該消息的內容,全程給予客戶高保障的無憂服務。
內容審核服務——保證內容平臺的健康安全
隨著移動社交、直播平臺等多樣化的互聯網流量入口崛起,用戶內容生產成為這些企業核心發展模式,但隨之而來的涉黃、涉暴、涉政等內容安全問題也日益凸顯。為幫助客戶杜絕這類不良信息,融云的“方舟”為此提供了內容審核服務。
內容審核服務。融云能夠精準過濾文本、圖片、音頻、視頻中的不良信息,幫助客戶有效規避運營風險,保證內容平臺的健康安全,并且該服務提供機器審核和人工審核的雙重保障,用戶可根據自身情況同時使用,也可任選其一。
機審方面,“方舟”以SaaS方式交付客戶使用,憑借億級數據積累、個性化系統策略配置、日均千萬級數據處理和7x24小時智能監測等核心優勢,適用于消息量大、對產生內容沒有太高審核要求的客戶;而人審方面,“方舟”設有7x24應急響應處理機制,專業的人工初審、復審、質檢環節能夠及時處理突發事件,保證內容審核的準確性。適用于對業務內容審核要求較高,且不具備自有審核團隊的客戶。從機審到人審,層層設卡,雙重協助客戶避免涉黃、涉暴和涉政等違規運營風險,保證內容平臺的健康安全。
反欺詐服務——構建多方位的反欺詐產品生態體系
在反欺詐服務領域,經研究發現:黑灰產大多利用企業運營中的營銷邏輯實施攻擊,但始終無法繞開手機注冊、賬號登錄等環節。針對這一特點,“方舟”通過充分的數據挖掘,結合手機號畫像、IP畫像、設備指紋、人機識別等復雜網絡技術,構建多方位的反欺詐產品體系,能夠有效處理業務場景中包括賬號安全、營銷活動安全、流量欺詐、爬蟲撞庫等欺詐問題。
手機號畫像服務。融云借助覆蓋國內7000萬的黑產手機號數據庫,以及覆蓋境外的400萬黑產手機號數據,可以幫助客戶識別賬號體系中的非自然人手機號,并對風險手機號進行豐富的畫像服務,為客戶提供風控策略評判的可靠依據。在風險發生前,能夠率先識別出虛假注冊、刷單、騙貸、薅羊毛等欺詐風險,通過不同的攔截策略,幫助企業減少不必要的經濟損失。根據客戶需要,融云可以提供SaaS服務和離線部署兩種方式,SaaS方式的純黑手機號數據庫是實時更新的,離線部署則通過線上API實時拉取數據到本地,在客戶本地進行查詢判斷,數據庫可以做到每小時更新。
IP畫像服務。“方舟”通過精準判斷IP在某個時間點是否為欺詐團伙所持有,實時捕捉動態惡意IP,提供反欺詐IP風險標簽,能夠從根本上幫助企業識別爬蟲、撞庫、薅羊毛等反欺詐風險問題,提高黑灰產作惡成本。相比市場同類產品,在數據準確性、可用性上實現質的突破,融云的IP畫像數據可解釋性高、誤判率低、時效強。此服務同樣有SaaS化和離線部署兩種方式,兩種方式的惡意動態IP數據庫均能夠做到每小時更新,比較適用于有自己的風控系統和安全團隊的大客戶。
賬號安全防護服務。這項服務旨在幫助客戶識別并解決賬號在注冊和登錄環節中存在的風險欺詐行為。融云憑借豐富的黑產大數據和風控技術,提供賬號安全解決方案,主要針對不同業務場景制定風控策略,快速響應并精準識別小號注冊、垃圾注冊、盜號登錄、撞庫攻擊、暴力攻擊五大核心風險行為。該服務以SaaS方式提供,適用于自身沒有安全風控團隊,又急需解決業務欺詐問題的中小型客戶,尤其是有線上平臺的客戶。
結語
道高一尺,魔高一丈,企業與攻擊者在安全領域的博弈從無止境,融云希望科技成果歸于正道而非淪為不法分子所利用的科技之殤。“方舟”服務執守于端到端消息加密、內容審核和防黑產防欺詐等多個層面,全方位為客戶構建立體的安全策略體系。我們有理由相信,定位于安全、可靠的全球互聯網通信云廠商融云將會以不斷升級的品質服務于客戶,全場景多維度地守護客戶健康生態,為客戶持續運營增長保駕護航。