京東、聚美、蘑菇街攜手騰訊云,分享“雙十一”電商風控安全心得
11月8日,一場聚焦“雙十一”背后的電商風控與安全沙龍在京舉行,京東風控研發總監吳鹍、蘑菇街電商風控架構師陳朝鋼、聚美優品架構總監羅恒,與騰訊云的安全專家、多位資深媒體人共聚一堂,針對電商行業面臨的風控與安全問題展開了深入探討,并以平臺自身實例剖析大促時期電商平臺需要采用的風控系統與架構,詮釋如何借用云計算技術能力為更多的業務高峰保駕護航。
(圓桌討論,左起:蘑菇街電商風控架構師陳朝鋼,京東風控研發總監吳鹍,騰訊云安全總監周斌,聚美優品架構總監羅恒)
一套好風控系統很有必要
龐大的用戶規模和大量的現金流動已經為電商業貼上了“非典型行業”的標簽,網絡攻擊、黑客入侵、惡意刷單等不法行為步步緊逼;尤其在節慶、大促等重要節點,電商面臨的挑戰將更加突出。面對這樣的行業性質和嚴苛需求,網站架構、數據風控及網絡安全都是電商平臺必須要解決的技術問題。
京東風控研發總監吳鹍率先介紹了京東在這方面的應對之道。從注冊、領券、購物、倉配、評價到售后進行了全面分析。作為電商平臺的領軍企業,京東每天都會面對一系列的黑產風險。在吳鹍看來,目前的黑產業正從無序、粗暴逐步趨于“團伙化、專業化、碎片化、眾包化”,而京東的風控體系正是基于這樣的發展趨勢,制定數據、規則、算法三位一體的風控規則,并為平臺用戶制作全流程、全方位的風險畫像與風險關系網絡,根據風險綜合評估系統逐一排查,最終達到對黑產“知己知彼”的效果,提升黑產成本,將其“扼殺”在萌芽時期。
蘑菇街電商風控架構師陳朝鋼則分享了社交型電商面臨的不同情況。社交型電商擁有多個UGC入口,需要更多技術手段進行有效的反垃圾處理,避免廣告、釣魚及其它違法內容對用戶體驗產生影響。除此以外,針對刷單、欺詐的安全防范同樣得到了平臺的高度重視。談及黑產趨勢,陳朝鋼歸納為“隱蔽、產業鏈、專業、精準”。談到網絡詐騙的黑色產業鏈,陳朝鋼引述獵網平臺的統計數據,黑產已形成15余工種、160余萬從業人員、其“產業規模”不低于1152億元人民幣。面對嚴峻形勢,蘑菇街致力于通過體系對抗、風控智能化、平臺服務化、聯盟抱團等方法對安全能力進行著有效的提升。
憑借多年積累,騰訊云在安全方面頗有心得,從底層的數據安全、主機層的安全防御、網絡層的攻擊防御,再到客戶端的安全防御,為企業提供全系列產品和服務。此次交流會上,騰訊云高級安全策略工程師劉飛飛現場分享了騰訊云對外開放的風控安全能力,支招電商平臺如何在日常和非常時期保障平臺安全。
據劉飛飛介紹,網絡黑產可以分為網絡詐騙、破壞產業生態、傳統犯罪線上化三大類,并呈現黑產團伙化、資源黑云化、產業鏈細分化的趨勢。
騰訊云在電商安全類的應用主要依靠天御和大禹兩大系統,劉飛飛在現場做了重點介紹。針對層出不窮的“羊毛黨”,基于QQ、QQ空間、微信等億級用戶的大數據,天御系統可以為電商平臺提供包括活動防刷、防惡意注冊、防惡意登錄、驗證碼、消息過濾、關鍵詞檢測、文件檢測在內的七大能力,現階段已經為聚美優品、京東商城、蘑菇街、滴滴出行等企業提供服務。
而另一套系統——大禹網絡安全,是騰訊云針對DDoS攻擊自主研發的安全防御系統,安全防護能力覆蓋CC攻擊防護、Web入侵防護等,并通過高效動態調度,有效組織起騰訊云全網各點冗余帶寬和防護能力,憑借高達4T的超大防護帶寬及秒級快速調度,有效抵御DDoS及CC攻擊,為電商業務的高可用性保駕護航。目前,大禹已經為聚美優品、錘子科技、藝龍、攜程、土巴兔等企業進行DDoS防護,并多次成功抵御大流量攻擊,獲得業界廣泛認可。
基礎+業務+智能 ,一站式電商解決方案全方位提升效率
風控與安全并不是電商平臺需要面對的全部問題,瞬時爆發的大流量、網站訪問速度、音視頻及圖片的處理同樣是電商平臺最關注的內容。有研究表明,中文網站速度每慢一秒鐘,網頁瀏覽量則減少11%,用戶滿意度減少16%,網站轉化率下降7%。這樣的比率對電商的業務沖擊是顯而易見的。
騰訊云產品總監徐華龍對騰訊云整體電商解決方案進行了詳細介紹,他表示,騰訊云具有強大的基礎云能力,擁有可彈性伸縮的IT資源,可以幫助電商平臺根據實際業務需求靈活調配,在“雙十一”這樣的業務高峰期從容應對高并發流量。
同時,騰訊云電商解決方案還可以提供低成本、高性能、可擴展的海量存儲服務,利用騰訊云遍布全球的加速節點實現快速的網絡訪問,有效提升用戶體驗。據徐華龍介紹,騰訊云機房主機調用微信支付接口的延時最高能夠縮短20%,比其他云服務廠商少30%左右。
結合傳統電商正在面臨的轉型問題和最新行業發展趨勢,騰訊云電商解決方案還提供多樣化的產品與服務。例如,許多電商正在嘗試的“直播”模式,騰訊云的視頻解決方案能夠提供全方位、立體化的技術支持,支持直播應用在24小時內完成快速對接,擁有完整的直播能力,實現穩定的用戶體驗,這將為更多電商平臺嘗試“直播+電商”模式提供更多可能性。
而在人工智能層面,騰訊云基于騰訊18年的社交大數據經驗提供準確的圖片識別能力,可對不良內容進行準確甄別,識別精確度達99.95%,節省用戶95%的人力;同時,騰訊云提供智能語音服務,日核查語音時長提升31倍,服務滿意度提升23%,從資源設備到人力成本全面實現優化。使用騰訊云智能語音服務后,珍愛網語音質檢業務的覆蓋率從3%提升到了100%,質檢效率提升31倍。與傳統人工方式相比,同樣數量的通話錄音,質檢成本僅為原來的10%。
值得關注的是,今年“雙十一”,騰訊云不但通過組織行業沙龍,發起電商風控與安全探討;更推出“雙十一”特別護航計劃,全場云服務器產品低至7折,為大規模IT資源需求量客戶預留至少雙倍日常資源,提供100席價值10萬的1V1專家團隊咨詢服務及運維保障服務,專業運維團隊更將提供24小時在線支持,秒級響應。