icon黑灰产流程&常用工具icon
icon不同类型应用面临的业务风险icon
icon不同阶段下应用面临的业务风险icon

应用的不同发展阶段,面临的业务安全问题各不相同,但每个环节对于全链路安全都至关重要,只有做好每个环节的防护,才能避免被黑灰产有机可乘。

icon业务风控的切入点 / 思路icon
icon智能风控 – 业务风控安全解决方案icon
icon风控SDKicon

易盾智能风控系统具备强大的客户端识别能力 - 风控SDK,实现客户端作弊工具、异常设备环境、异常内存行为等检测,可识别结果更加丰富,且可识别输出内容下探更细节的环节,比如模拟器品牌、作弊工具类型等。

icon设备指纹技术icon

基于易盾设备指纹算法,通过多维度数据、设备信用体系生成设备唯一识别指纹

icon策略规则引擎icon

核心技术:灵活的策略引擎,支撑基于用户数据、设备数据、环境数据、业务数据等多维度数据执行的服务端判定逻辑,应对作弊者多变的作弊手段和激烈的对抗强度。

丰富的识别规则
基于易盾多年业务风控检验,总结、积累了多达300+条业务风险规则,覆盖Android、iOS、Web等平台。支持业务定制规则。
细致的风险标签
分三级输出标记,合理的分类不同的风险情况,最细致可到具体工具、模拟器品牌。并且支持定制标签。
鲜明的风险等级
不同的异常情况,根据危害程度评分,赋予不同的风险等级,支持根据等级进行分级处理。
icon处置建议icon

根据最终判定结果,引擎输出不同风险情况对应等级,客户可以按照给出的风险等级,进行分级处理。且如已有的等级区分与业务不符,支持自定义规则。

icon检测器icon

检测器是支撑规则配置的基础,通过多样的检测器,可以实现诸如字段转化处理、历史数据统计、黑白名单匹配等操作。

检测器:指标器
支持通过指标器进行历史数据频次统计,多用于高频、异常行为次数判定。如:一天内登录设备数超过n台;一天内同一个设备登录账号数超过n个等。
检测器:数据预处理
支持对原始数据进行预处理,以便进一步执行判定。如:对字符串进行拆分/合并、求两个int类型原始数据之和等。
检测器:名单匹配器
支持任意字段与已存名单库字段进行匹配,判定是否命中已保存库,多用于黑白、嫌疑名单匹配。如:自建嫌疑名单,判断请求账号是否嫌疑账号等。
检测器:离线数据分析
支持对历史数据进行自定义统计分析,基于分析结果输出指定内容,多用于业务自定义历史数据排查。如:用户1月内领取积分数量超过5000,则输出高质量用户。
icon黑产团伙识别icon
多层次
由简入深,满足不同层次需求
高精准
输出黑灰产团后账号准度:95%以上
实时计算
算法实时计算分析,每日处理海量数据
共享黑灰产库
综合易盾多年风险数据,积累了庞大的黑灰产数据库
icon数据中心icon
实时数据获取
通过服务端check接口实时获取风
险数据,延迟不超过30ms
离线数据导出
支持通过api批量导出离线数据
取证信息查询
可查看作弊取证信息及其他详情
业务风险统计
风险趋势统计、风险分类、作弊用户详情
黑产检测数据
工作室、盗版破解情况
风险环境检测数据
模拟器、云真机、调试器、Root越狱
作弊详情/证据留存
作弊用户/设备详情
风险数据检索
支持多维度检索风险用户,包括风险类型、风险等级、ip等
结果获取/报表导出
提供数据导出功能与数据详情获取OpenAPI,官网导出功能最多支持10万数据导出,OpenAPI获取数据量不限制
icon数据中心icon

数据中心统计包括:安全态势、作弊风险趋势、作弊用户分布、黑产团伙账号情况等多维度信息

icon数据中心icon

数据中心 – 详情,可查看单次行为具体作弊方式、内容,支持获取作弊证据,应对可能的投诉。支持自定义查看数据内容,及查看详情信息。

icon使用流程icon

易盾智能风控系统通过风控 SDK 进行作弊行为监控与数据上报,在易盾服务端,进行数据实时分析处理,通过业务方check调用返回检测结果。通过 AI 数据分析平台,利用AI算法模型、专业分析团队等进行作弊工具特征分析、提取,再反馈规则引擎模块,以达到预防同类型工具的效果。

实时响应
实时检测返回识别结果
策略热更
支持识别策略热更,不用重新发版
服务端规则引擎
引擎支持随时调整检测策略,以应对不同过的外挂情况
动态检测
每次检测获取最新的数据进行判定,实现动态检测效果
icon服务建设icon
icon易盾智能风控 – 业务风控安全解决方案特点icon
稳定、兼容性强
风控 SDK 在超过 2000+ 型号设备、1000+应用中稳定运行,运行对应用正常业务无影响
定制识别方案
基于定制作弊工具、业务风险问题问题,易盾智能风控提供定制作弊工具分析、识别服务
策略热更,无需升级SDK
大部分检测策略支持热更,无需升级 SDK 即可应对作弊行为变种,实现快速对抗响应
多平台支持
支持Android、iOS、web/wap/H5、微信小程序等平台应用
丰富的专家服务
提供策略运营服务,由专人运营经理进行对接、及业务策略配置建议与指导,及时响应客户定制化运营需求
icon注册养号/撞库登录场景(环境检测 + 黑灰产库)icon

核心痛点:注册养号通常是为了后续的薅羊毛、虚假裂变、虚假分享、欺诈等做准备,任何时候“账号”资源都是作弊的重要资源。

分辨注册/登录行为是否异常
在用户注册阶段,缺乏有效的识别手段,区分本次注册是否按照正常注册路径进行。
分辨注册/登录用户意图
在用户注册阶段,无法区分注册用户是正常用户还是黑灰产用户。
低质/有害账号充斥平台
黑灰产用户较多的情况下,平台充值大量的低质量甚至有害的用户账号。
icon建议处理方式icon

直接拦截/注册失败:较为强烈的对抗手段,通常适用于应用注重用户质量运营而不是引流买量阶段。二次验证:对于部分嫌疑风险行为通过二次验证机制(如验证 码、短信验证等),提升用户可信度,及作弊门槛,拦截部分黑灰产。进行标记,添加到嫌疑名单:应用处于买量阶段,注重用户增长,可先将注册用户进行标记,用于后续关键业务行为的风险识别依据之一,前期先进行标记放行,以提升业务的关键指标增长(如注册量、活跃度等)。

icon设备安全 + 环境安全 + 操作行为安全 + 号码安全icon
黑灰产库识别
通过易盾积累的黑灰产设 备、手机号码、IP库进行 甄别
作弊工具识别
通过SDK上报的设备数据、环境数据、用户行为数据,识别注册行为是否正常
模型识别
通过本地轻量化模型+服务端AI算法模型,基于上报设备数据、行为数据进行识别
输出风险标签
标签包活但不限于:黑号码、黑设备、高频注册、自动化操作、模拟器、团伙账号等
icon聊天场景(自动回复/接听、低质/有害信息、批量发消息等)icon

核心痛点:社交娱乐应用通常是黑灰产欺诈、制造虚假人气的重灾区,前者危害正常用户利益、后者有损应用用户体验及营收。

聊天信息数据量大,难以排查
社交类应用,用户聊天信息量巨大,人工很难排查。
有害账号难以筛选
平台有害账号难以进行区别,无法判别是否存在欺诈风险。
用户聊天行为无法识别是否正常
当前聊天行为无法识别是正常聊天行为还是异常操作。
icon建议处理方式icon

直接拦截/强制下线:较为强烈的对抗手段,直接拦截消息甚至强制下线/封禁,提出有害账号,通常用于对抗欺诈团伙账号。内容屏蔽/虚假响应:屏蔽发送内容或者虚假响应(内容接收者实际看不到发送的消息,用于降低作弊者感知,阻碍欺诈行为进行。进行标记,放入嫌疑名单:对于嫌疑用户进行标记,并结合业务数据或后续行为再行确定是否封禁、限制发言、警告等处理。

icon账号安全 + 设备安全 + 操作行为安全 + 内容安全icon
工具识别
识别当前环境、行为是否通过自动化脚本或批量脚本工具执行。支持通用脚本 + 定制脚本工具。
黑灰产库
识别当前账号、设备、IP是否于黑灰产库匹配,标记本次聊天行为风险。
内容联防
与内容识别结果打通,实现业务 + 内容安全联防,提升检测效果。
输出风险标签
标签包括但不限于:模拟操作/回复、欺诈团伙嫌疑、引流团伙嫌疑等。
icon积分/分享/打榜/送礼/用户裂变等营销活动场景icon

核心痛点:积分领取任务、优惠券/打折券获取、打榜、送礼等应用营销活动都是用户运营的重要手段,需要确保活动的有效性。

虚假行为辨别
难以辨别虚假的积分获取、分享链接、点赞打榜、送礼等行为
异常积分/排名实时监控
平台监控用户异常行为获取的积分、券、排名、礼物
资源聚集/分发
难以辨别异常的批量操作行为,及异常优惠、礼物等资源聚集、分发
icon建议处理方式icon

直接拦截:直接拦截当前操作行为,如积分获取失效、送礼失败、榜单屏蔽等,挽回经济损失。限制行为操作门槛:限制嫌疑账号业务操作行为门槛,如验证码验证、等级要求等。进行标记,放入嫌疑名单:对嫌疑账号进行标记,等到实际嫌疑账号进行资源兑换、提现、积分购物时再进行拦截。

icon账号安全 + 设备安全 + 业务行为安全 + 黑产分析挖掘模型icon
环境/工具识别
识别当前环境、行为是否通过自动化脚本或批量脚本工具执行。支持通用脚本 + 定制脚本工具。
黑灰产库
识别当前账号、设备、IP是否于黑灰产库匹配,标记本次聊天行为风险。
异常业务行为识别
基于业务逻辑及业务拓展数据信息定制异常业务行为检测。
黑产团伙账号挖掘
基于当前业务数据,通过离线算法模型,挖掘黑产团伙设备账号。
输出风险标签
标签包括但不限于:自动回复、黑产送礼、无效分享等。
产品推荐 查看更多>>
    芯盾时代 终端安全防护控件SSE

    芯盾时代智能终端密码模块Password Module of Intelligent Terminal (PMIT) 基于传统证书认证方式,结合分割密钥、设备指纹、白盒算法、环境清场等技术,对本地数据的安全存储、密钥的安全存储、使用提供了底层支持,是一款支持多平台多终端、符合国密算法的软件智能身份认证密码模块,可用于金融、军工等高密级的安全领域中,实现基于移动安全设备的高强度认证。

    密钥分割技术

    安全数据沙箱

    芯盾时代 智能验证码

    芯盾时代-智能验证码,通过对终端环境威胁检测、篡改威胁检测、恶意软件检测等多维度数据校验,辅助Captcha完成风险识别,智能匹配不同类型验证码。基于行为生物和行为序列分析,以无感知的方式完成人机识别,并且难以伪造。

    篡改威胁检测

    恶意软件检测

    通付盾 智能决策产品(二)

    主要包括:工作流引擎、决策引擎、报表引擎

    高效稳定

    使用便捷