freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

FB 赠书第 96 期 | 来自腾讯的大数据安全对抗经验结晶
2023-03-03 14:05:27
所属地 上海

互联网创造了新的时代,但伴随而来的,也有黑灰产这样的“恶疾”。只要身处网络中,我们每个人可能都是黑产眼中的目标。

凡是在互联网开展业务的企业,都必须要建立起专业的反欺诈体系。《大数据安全治理与防范——反欺诈体系建设》这本书就如何对抗黑产,给出了具体的对抗思路、关键技术方案与反欺诈实战案例,帮助企业打造安全护城河。1677823658_64018eaa5f5d350919cc0.png!small?1677823658997

本书凝结了腾讯的一线经验,可以帮助读者全面学习大数据安全治理与防范的背景、关键技术和对抗思路,手把手教你打造反欺诈对抗系统。

作者张凯张旭是来自腾讯的工程师。一直从事大数据安全方面的工作,积累了10多年的黑灰产对抗经验,主要涉及游戏安全对抗、业务防刷、金融风控和反诈骗对抗系统等,拥有丰富的实战经验。

应用大数据技术与特征工程反欺诈

黑产使用技术工具的特点是:快、变、新。

,就是自动化程度高,仅用很少的人力就能实现规模较大的犯罪活动;,就是作案手段多样,一条路不通,马上就有替代方案;,是运用的黑产技术较新,技术工具迭代升级快。

面对如此凶残狡猾的敌人,我们要如何用大数据与特征工程打败他们呢?

大数据

大数据的原理是收集海量的原始数据,再对数据进行清洗与计算,最后支撑业务层的应用。

特征工程

特征工程是基于相关知识将原始数据处理成特征的过程,也就是在对抗黑产的过程中,通过大数据技术完成数据的存储与计算,再使用特征工程识别黑产,对其进行定向打击。

通过数据构建出大量特征之后,就要对特征进行筛选,从而进行模型训练工作。筛选特征有3个方法,分别是过滤法、包装法、嵌入法。它们的基本思路,是对特征进行评估、排序、计算权重,以将重要的特征保留下来。

当模型训练完成时,“反诈之剑”也就铸成,只等着向黑产奋力刺去。

如何实施对抗与反欺诈

利剑在手,我们可以从三个方面对黑产出击:一是基于流量的对抗,二是基于内容的对抗,三是基于复杂网络的对抗。

基于流量的对抗

基于流量的对抗办法,包括可实施人机验证、风险名单、规则引擎、多模态集成模型识别等。这些方法的技术原理与实践在《大数据安全治理与防范——反欺诈体系建设》书中有详细说明。

基于内容的对抗

对抗内容欺诈,最主要的思路,就是将变形转换后的内容还原回去。在文本内容对抗中,自然语言处理类 AI 算法是特征工程的核心。在图像内容对抗中,基于神经网络的深度学习,是图像分类模型的主流建模范式。

基于复杂网络的对抗

复杂网络对抗的过程,首先是将点与边的关系构建为网络图,然后对网络图进行测度,找出关键节点,并运用特征工程进行监控。一旦发现异常,就可以即时处理。

《大数据安全治理与防范——反欺诈体系建设》从原理到实践都有翔实说明,可以为企业提供风控技术参考,从而以最低的成本获得性价比最高的安全保障。

为什么选择《大数据安全治理与防范——反欺诈体系建设》

1. 本书凝结一线大厂安全团队十多年的安全对抗实战经验,帮助读者全面学习大数据安全治理与防范的背景、关键技术和对抗思路,手把手教你打造反欺诈对抗系统;

2. 本书将理论与实战相结合,不论你是网络安全相关从业人员,还是大数据安全方向的初学者,本书都可作为你入门大数据安全对抗的第一本理想读物;
3. 本书既介绍黑灰产技术洞察,又涵盖大数据安全对抗技术,再结合反欺诈实战案例与运营体系建设,让大数据安全简单易上手。

赠书活动规则

活动时间:2023 年3 月 3 日 —— 2023 年 3 月 10 日

开奖时间:2023 年 3 月 10 日

本次活动将免费送出 5 本赠书,在 FreeBuf 网站活动文章页下留言参与话题互动。FB 客服将随机挑选 5 位用户赠送本书,届时请关注客服私信按要求回复收件信息。

互动话题:黑灰产产业规模不断扩张,严重影响社会正常的经济发展。日常生活中,你遇到过那些黑灰产场景?欢迎分享,越是走心评论越有机会获得赠书哦。

注意:

1. 留言之前务必确认已经登录账号且不要选择匿名状态,否则客服无法联系。活动结束后,中奖名单将在本文文末公示,中奖的小伙伴也注意查收客服的私信,提供寄送地址和信息获取福利;

2. 目前,部分城市处于疫情区域,快递暂时停滞,书籍可能要延迟一段时间邮寄;

3. 赠书活动最终解释权归 FreeBuf 平台所有。

大咖推荐

孙世臻 中国联通集团数字化部(信息安全部)总经理:

互联网的发展在给人类带来便利的同时,也伴随着诸多安全风险。作者结合多年的大数据安全对抗经验,系统性地总结了大数据安全的对抗方法论,并通过对安全问题、对抗技术和实战案例的讲解,帮助安全从业人员快速了解黑产,掌握安全对抗的方法和技巧。

程光 东南大学网络空间安全学院执行院长

大数据是互联网公司的生命,大数据安全是互联网公司保护自己的重要手段。本书来自一线安全运营团队与黑灰产之间的大数据对抗经验,不仅解读了大数据黑产对抗中的算法,而且介绍了完整的大数据安全治理架构,推荐安全从业人员和从事相关方向的研究人员阅读。

黄承 唯品会前CSO

本书全面介绍了大数据安全体系下多维度的技术方案和实战案例,是一本值得安全业务对抗人员参阅的书籍。希望各个企业和组织机构中的安全从业人员都能借鉴书中介绍的关键技术和对抗思路并从中受益。

吴石 腾讯科恩实验室总经理

作者长期从事大数据黑产对抗的前沿技术研究工作,并将多年沉淀的安全方法论和前瞻技术视野融汇于本书,构建起系统性的大数据安全体系,并辅以具体而翔实的实战案例进行讲解。本书对学习大数据安全的读者大有裨益,值得深入研读。

万涛 华为云首席安全生态官

本书从黑灰产的现状洞察到大数据基础建设,再到对大数据安全对抗技术与实战的讲解,相对系统而全面地讲解了在大数据时代背景下如何从0到1搭建黑产对抗体系,适合从事安全风控工作的初学者和对业务安全有一定基础的从业人员研读。

张迅迪 安全焦点(Xfocus)创始人

本书对网络黑灰产进行了深入浅出的介绍,侧重讲述实战中遇到的对抗过程和解决方案,让读者对网络黑灰产的脉络有一个全面的认识。本书内容来自作者多年一线黑灰产对抗经验的沉淀,推荐互联网风控从业人员深入研读。

邵付东 永安在线科技COO 

我同张凯曾是多年的同事,我们共同见证了大数据安全从前期摸索到落地实践的演进,我也见证了他带领团队持续与黑灰产进行攻防对抗的全过程。本书为安全业内人士提供了实用的对抗方法论,也为安全业外人士提供了避免陷入黑灰产陷阱的实用手册,相信能给更多的从业者带来启发。

限时5折促销中,扫码抢购

1677823949_64018fcdd721e896f90ef.png!small?1677823950429

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录