在最新的验证体系中,人机验证会作为其中防控的一个环节,通过轻量级的集成方式进行快速应用,并且既可以作为前置部分提前过滤掉一批机器流量,也可以作为验证手段对于需要进行人机验证的环节进行弹出验证。
目前仍有不少企业仍采用第一代传统图形化验证码来应对黑灰产的批量机器攻击行为,但是当前的技术水平下针对传统图形化验证码的自动化识别已经非常成熟,并且有丰富的配套黑灰产识别脚本软件做支持,导致传统字符验证码并没有起到预想的防控效果,也不具备良好的用户体验不符合国家适老化的要求。
新一代的验证码更多结合了设备指纹、行为特征、访问频率、地理位置等多项信息,有效的拦截恶意登录、批量注册,阻断机器操作,拦截非正常用户,较传第一代传统图形化验证码相比,用户无需再经过太多思考或输入操作,只需轻轻一滑即可进行验证。大幅提高用户的使用体验,对应有相应风险的操作可以弹出各类不同形式的验证方式做加强验证。
顶象验证码会基于防御云近期获知的风险情报动态进行快速升级迭代,防御云会通过线上监控到的作弊手段、黑产特征分析、业务风险识别形成风险情报,再由专家分析形成最终升级可用的专家策略、人机模型、风险数据等,帮助验证码提升风险防控能力。
安全用户在100毫秒内无感知通过,普通用户通常可在5秒内完成验证,可疑用户需二次验证,高风险用户直接拒绝。
最多可提供13种验证方式,包含12种不同形式的视觉验证和1种语音验证,并将持续研究拓展升级。
黑灰产的产业链齐全,光靠一套固化的验证码没有任何迭代机制是无法适用这样一个高速变化的行业的,顶象验证码能够以最灵活、成本最低的方式进行多种快速变化,以应对攻击行为。而这些内容的调整大部分均采用界面化配置的方式,可以降低对技术人员对依赖程度,业务人员掌握基本的使用后也可以自主进行调整。例如支持客户10s内完成不同验证组合的可视化配置,无需代码修改。支持客户针对不同场景定制规则策略,并在60s内快速生效。支持验证参数动态调整。
传统验证码往往验证完后能回溯到的信息非常有限,顶象验证码更加强调中间判断环节的实际信息状况,需要有单独的监控模块来对验证过程中的相关内容进行记录,并可以给管理人员进行界面化的查看,对于验证码系统自身的服务状况也有相应的服务监控。可以支持验证日志、服务器监控等多种监控维度。同时支持验证回溯,可以通过详细的日志信息回溯当时的验证请求。
背景:银行管理层以构建“中国最卓越,全球领先的智能化零售银行”为战略目标,提出了“科技引领、零售突破、对公做精”十二字方针,在转型中核心改造都是进行线上化+智能化,希望能够能够借此创建生态、引流获客、改善服务体验。同时为了风险整体可控,选择的发展策略为技术升级、提高门槛、优化结构。在完成第一阶段零售转型目标之后,开启了新三年转型大幕,打造“数字银行、生态银行、平台银行”三张名片,并在实践过程中搭建了审批平台、伪冒防控、智能反欺诈(贷中交易)、催收平台等。作为反欺诈中的一环,人机验证工具上仍使用传统的字符验证,且通过少数部门自研验证码的调研发现存在明显的技术短板和用户体验问题。
背景:随着公司业务的快速增长,面临的互联网风险也逐渐增多,互联网安全团队也随即组建,对于安全工具自主可控和数据安全上提出了更高的诉求,加之采购的SaaS验证码服务商合同到期,所以希望采购一款风险防控能力优异的私有化验证码产品作为人机验证的工具替换原有的验证码。满足国内客户需求的同时,需要满足在海外不同区域部署,以及符合当地政策法规的需求。
背景:航空公司B2C网站存在虚假搜索量,这些恶意爬虫不仅白白消耗航空公司的机票信息查询费,会导致出现定价失真、虚假占座等倒票情况发生,直接影响机票销售和运营,给航空公司带来直接与间接的经济损失。为了防范这些爬虫,航旅公司开始采用决策引擎+设备指纹的方案来进行风险请求的识别,但是对于可疑风险的进一步人机验证上,发现当前的传统字符验证无法起到很好的效果,所以需要有新一代的验证码作为人机验证工具,对可疑行为进行人机验证。同时随着海外业务的海外版需要满足监管要求,增加语音验证。
指掌易移动业务智能安全平台(MBS)是工作空间(SEWorkspace)App 的支撑管理平台,是面向企业移动业务管理、面向移动应用全生命周期管理的一体化安全服务平台。MBS 面向以 BYOD(个人自带设备)为主的通用移动办公场景。产品理念强调在良好的用户体验、保护用户隐私的基础上提供安全服务。
合规管理
应用行为审计
业务数据可视化分析
远程安全管理
未来智安 XDR扩展威胁检测响应系统(Extended Detection and Response),一般指扩展威胁检测和响应产品,专注于为客户提供精准全面的网络安全检测、高效自动化的安全运营服务和解决方案。
威胁检测
关联分析建模
协同防御
攻击事件挖掘
指掌易移动办公业务安全解决方案,专业且闭环的方案思路,提供端管云一体化的闭环安全解决方案。以一体化闭环的方案思路帮助企业解决移动办公场景下端、管、云方面的安全问题。整体方案会帮助企业在端上建立安全工作空间保护业务数据在移动端上的安全性,在管道上建立应用级安全传输通道保护数据传输安全,在云端建立安全网关提供接入安全保障。
端管云一体化
设备威胁感知
应用威胁感知
网络威胁感知