机房360首页
当前位置:首页 » 安全 » Sift Science 借住大数据防范网络欺诈

Sift Science 借住大数据防范网络欺诈

来源:机房360 作者:yuxin编辑 更新时间:2013-4-10 13:51:53

摘要:SiftScience的服务主要面向网络交易市场,电子支付网络以及电子商务站点,这些也正是网络欺诈最泛滥的地方。这些站点只需要把SiftScience的一段JavaScript整合到网页去就可以享受SiftScience的服务。

  网络当中,涉及到支付和交易的防欺诈系统过于复杂,但仍不能杜绝网络欺诈行为,SiftScience这样的创业公司开始尝试利用基于机器学习的大数据分析防范网络欺诈。
  
  而对于大数据分析来说,网络安全是一个很有潜力的应用领域。通过大数据分析,可以对攻击者的模式进行甄别,从而更加主动地防范网络攻击,而不是如传统的安全防御那样只能对已知的攻击模式进行防范。
  
  SiftScience的服务主要面向网络交易市场,电子支付网络以及电子商务站点,这些也正是网络欺诈最泛滥的地方。这些站点只需要把SiftScience的一段JavaScript整合到网页去就可以享受SiftScience的服务。“我们意识到,在互联网上的每个站点,都会有一些‘坏’用户,也就是一些实施欺诈的用户。我们创建SiftScience的目的就是建立一套欺诈监测系统。”BrandonBallinger说。
  
  BrandonBallinger在2011年6月与他大学的室友JasonTan一起创立了SiftScience。最初,他们通过YCombinator的2011年夏季项目进行融资。他们在与潜在的客户进行交流时,客户的最初反应是,防欺诈的系统已经有不少在做了,似乎防欺诈这个问题已经解决了。但在于客户深入交流时分析,这个问题其实并没有解决,不少网站是买了防欺诈系统,但真正用的却很少。他指出现有的防欺诈系统还是太过复杂。
  
  它们不像GoogleAnalytics或者MixPanel.那样易用。而且,为了要使用防欺诈系统,你需要走一个长长的销售流程,需要有安装费用,需要有最低付费等等。而且API过于复杂。现有的防欺诈系统采用SOAPAPI,这往往需要几个月的时间才能整合到现有系统中去。而SiftScience为此提供了RESTAPI。
  
  此外,现有系统的一个大问题就是他们采用的是固定的规则。比如说,他们对超过一定数额以上的交易,或者来自尼日利亚的交易进行过滤。然而,网络欺诈方可不是按照固定规则出牌的,他们变化一下,就可以很轻易的通过行为的改变来骗过防欺诈系统。
  
  因此,SiftScience采用了机器学习的算法来对付网络欺诈方的这种伎俩。SiftScience的数据库中,有超过100万中网络欺诈的行为模式,而且它还在不断的通过机器学习的算法进行添加。比如,某些URL浏览的次序,来自Tor节点的IP地址,来自深夜的交易信息等等,都有可能被添加到网络欺诈的行为模式中进行分析。
  
  对每个用户,采用SiftScience的站点可以通过API获取用户的防欺诈分数。站点也可以通过对机器学习模型的反馈,使得防欺诈模型更加适合本站的需求。这个系统可以用来发现网络交易中的欺诈行为,也可以帮助站点发现那些网络欺诈者创建的垃圾用户。根据SiftScience的统计,他们系统能够甄别的客户站点90%以上的网络欺诈行为。

    责任编辑:余芯

本文地址:http://www.jifang360.com/news/2013410/n669646829.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片