北京锐融天下风控产品技术白皮书v1.0

合集下载

RSAS产品白皮书

RSAS产品白皮书

R S A S产品白皮书 Document serial number【LGGKGB-LGG98YT-LGGT8CB-LGUT-绿盟远程安全评估系统产品白皮书【绿盟科技】■文档编号产品白皮书■密级完全公开■版本编号■日期2015-10-19■撰写人尹航■批准人李晨2020 绿盟科技本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录插图索引一. 攻防威胁的变化利用安全漏洞进行网络攻击的互联网安全问题,好像阳光下的阴影,始终伴随着互联网行业的应用发展。

近些年,网络安全威胁的形式也出现了不同的变化,攻击方式从单个兴趣爱好者随意下载的简单工具攻击,向有组织的专业技术人员专门编写的攻击程序转变,攻击目的从证明个人技术实力向商业或国家信息窃取转变。

新攻击方式的变化,仍然会利用各种漏洞,比如:Google极光攻击事件中被利用的IE 浏览器溢出漏洞,Shady RAT攻击事件中被利用的EXCEL程序的FEATHEADER远程代码执行漏洞。

其实攻击者攻击过程并非都会利用0day漏洞,比如FEATHEADER远程代码执行漏洞,实际上,大多数攻击都是利用的已知漏洞。

对于攻击者来说,IT系统的方方面面都存在脆弱性,这些方面包括常见的操作系统漏洞、应用系统漏洞、弱口令,也包括容易被忽略的错误安全配置问题,以及违反最小化原则开放的不必要的账号、服务、端口等。

在新攻击威胁已经转变的情况下,网络安全管理人员仍然在用传统的漏洞扫描工具,每季度或半年,仅仅进行网络系统漏洞检查,无法真正达到通过安全检查事先修补网络安全脆弱性的目的。

网络安全管理人员需要对网络安全脆弱性进行全方位的检查,对存在的安全脆弱性问题一一修补,并保证修补的正确完成。

这个过程的工作极为繁琐,传统的漏洞扫描产品从脆弱性检查覆盖程度,到分析报告对管理人员帮助的有效性方面,已经无法胜任。

信息安全解决方案数据安全系列

信息安全解决方案数据安全系列

数据防泄密系统——日志审计
离线申请日志
文件外发记录
密级转换日志
管理员审批 解密日志
信任但不放任,授权非放权
数据防泄密系统——系统兼容
1
Windows版本: 2000/XP/2003/Vista/7/2008/8/2012 (支持32位和64位)
网络环境: AD域 异地部署
4
ቤተ መጻሕፍቲ ባይዱ
强大的兼容性
管理系统:
数据防泄密系统——功能介绍
数据防泄密系统—— 7大模块
系统兼容模块 文件管理控制模块
07 06
文件透明加密模块
01 02
文件外发控制模块
05
服务器白名单模块
04
03 离线管理模块
密级管理模块
数据防泄密系统——文件透明加密
遭受木马和病毒窃取 违规拷贝
网络发送扩散
非法出口
合法出口
企事业单位内部
通过windows驱动级动态加解密技术,对文件 强制、自动、透明加密。对办公人员操作习惯没有 任何影响。在企事业单位内部形成类似一个“用户 无感知的涉密网”。当文件未经授权流到企事业单 位外,打开时会出现乱码或无法打开,并且始终处 于加密状态。
授权离线 授权打印 授权外发
数据防泄密系统——文件透明加密
拖放保护 OLE插入保护
复制粘贴保护 加密文档
虚拟打印保护 防截屏保护
加密文档之间内容可互通,非加密文档之间内容也可互通; 非加密文档可向加密文档复制,加密文档内部不可向非加密文档复制。
数据防泄密系统——离线管理
离线策略
短期离线 针对所有员工笔记本办公,


的邮件地址,文件自动解密;

锐融天下医美行业综合金融平台解决方案

锐融天下医美行业综合金融平台解决方案
保险公司
消费金融公司 信托公司
保理公司 小贷公司 P2P公司
ERP系统
集成接入 业务平台
运营机构
消费金 融
聚合支 付
财富管 理
产业金 融
衍生增 值业务
能力中心
会员 中心
消息 中心
产品 中心
订单 中心
账户 中心
支付 中心
数据 中心
评价 中心
商户 中心
风控 中心
CRM系统
合同管理 系统
… MDM系统
大众医美 消费客户
就开展消费金融业务的三大 能力而言,在获客能力方面,
维信卡卡贷抓住了信用卡 场景,成为其获客的重要
来源;在用户体验方面,维 信卡卡贷利用优质服务实现
了 清 贷 用 户 75% 的 复 借 率;在风控能力方面,维
信卡卡贷后台有20档定价, 根据用户资质不同实现自动 化风险差异化定价。
2.3国内外现状—维信卡卡贷(2)
注:图表数据来源于德勤中国
1.2医美行业分析—业务模式
医美行业参与者适应时代发展,业务模式不断创新,与互联网、金融等行业深度融合。
金融机构
A
医美机构
B
互联网
消费金融:医美消费分期 医美保险:面向消费者、面向医生 产业金融:产业上游、PC站、APP 入驻:天猫、大众点评等平台,垂直类平台 ……
2.外部医疗机构:平台支 付能力可对外部医疗机构 输出,作为平台运营者可 获取相应收益。
聚合支付
1 集团体系医院 2 外部医疗机构
3.3金融板块业务规划(2)
规划金融板块业务,除满足消费金融和综合收单需求外,扩展财富管理、产业金融及衍生增值业务:
• 面向消费者保险,面 向医生保险;

2019年9月 奇安信云安全管理平台产品白皮书

2019年9月 奇安信云安全管理平台产品白皮书

云安全管理平台产品白皮书版本信息文档名称密级创建人云安全管理平台产品技术白皮书2.0.3V1.0公开云安全公司修订记录修订日期修订内容修订人2019.7新建,适用于云安全管理平台V2.0.3,文档版本2.0.3V1.0云安全公司版权声明:奇安信集团及其关联公司对其发行的或与合作伙伴共同发行的产品享有版权,本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程描述等内容,除另有特别注明外,所有版权均属奇安信集团及其关联公司所有;受各国版权法及国际版权公约的保护。

对于上述版权内容,任何个人、机构未经奇安信集团或其关联公司的书面授权许可,不得以任何方式复制或引用本文的任何片断;超越合理使用范畴、并未经上述公司书面许可的使用行为,奇安信集团或其关联公司均保留追究法律责任的权利。

免责声明奇安信集团,是专注于为政府、军队、企业,教育、金融等机构和组织提供企业级网络安全技术、产品和服务的网络安全公司,包括但不限于以下主体:北京奇安信科技有限公司、网神信息技术(北京)股份有限公司、北京网康科技有限公司,以及上述主体直接或者间接控制的法律实体。

奇安信集团在此特别声明,对如下事宜不承担任何法律责任:1、本产品经过详细的测试,但不能保证与所有的软硬件系统或产品完全兼容,不能保证本产品完全没有错误。

如果出现不兼容或错误的情况,用户可拨打技术支持电话将情况报告奇安信集团,获得技术支持。

2、在适用法律允许的最大范围内,对因使用或不能使用本产品所产生的损害及风险,包括但不限于直接或间接的个人损害、商业盈利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,奇安信集团不承担任何责任。

3、对于因电信系统或互联网网络故障、计算机故障或病毒、信息损坏或丢失、计算机系统问题或其它任何不可抗力原因而产生的损失,奇安信集团不承担任何责任,但将尽力减少因此而给用户造成的损失和影响。

4、对于用户违反本协议规定,给奇安信集团造成损害的,奇安信集团将有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。

DBCoffer产品技术白皮书_标准版

DBCoffer产品技术白皮书_标准版

2.5. DBCoffer 产品性能优势................................................................................................. 11
2.5.1.
测试结论.......................................................................................................... 11
安华金和数据库保险箱系统— DBCoffer 技术白皮书
北 京 安 华 金 和 科 技 有 限 公 司.
版权所有(©2010)
北京公司:北京市海淀区百花科技苑 A 座 201 电 话:010-88571665 传 真:010-88571665 邮 编:100081
安华金和数据库保险箱系统—DBCoffer 技术白皮书
1.2.4.
系统安全............................................................................................................ 4
1.2.5.
维护管理功能.................................................................................................... 4
2.1. Oracle 加密产品基本状况............................................................................................... 6

锐眼智能视频监控平台白皮书

锐眼智能视频监控平台白皮书

锐眼智能视频监控平台产品白皮书第1章产品中心1.1产品简介锐眼智能视频监控平台是基于网络时代的全新数字化视频、音频、信息流的传输、监控和管理系统。

平台融合了3G无线传输、手机视频(视频采集、视频播放)、双屏显示、高清解码等先进的网络通信技术、图像压缩技术、流媒体传输技术;以开放式的技术架构,实现了超大规模、跨域分布、系统大集成,甚至物联智能的视频应用平台。

1.2应用场合银行金融:银行、保险、证券、信托军警设施:军队、监狱、看守所、边防基础设施:铁路、公路、地铁、航天、通信能源资源:石油、电力、水务商业企业:连锁超市、工厂、仓库、造船厂教育培训:学校、培训中心、……1.3产品系列组成锐眼智能视频监控平台产品线系列包括如下:锐眼智能视频监控平台标准版锐眼智能视频监控平台高级版锐眼智能视频监控平台行业版第2章锐眼智能视频监控平台标准版2.1概述锐眼智能视频监控平台标准版具有操作简单、预案灵活、报警及时、回放快速、图像清晰、压缩比高、独立性强、高度保密、多路同时捕获等特性,适用于各种音视频、远程图像传输、以及大规模视频监控系统等领域,在业界领域是一个集先进性、实时性、可回溯性、稳定性、安全性、扩展性、专业性于一体的智能视频监控系统。

2.2软件性质及应用范围软件性质为通用级,适用于各种类型具有通用需求的监控的场所。

2.3典型应用拓朴图2.4软件兼容性1.设备兼容性:兼容PC-DVR 、嵌入式 DVR 、 DVS 视频服务器、IP 摄像机、数字矩阵等多种设备。

2.兼容产品品牌:海康、大华、大立、智安邦、朗驰、汉邦、黄河等。

3.兼容各种网络及部署方式:专网、互联网、3G、微波网、局域网、城域网。

4.其它业务系统兼容性:报警系统、门禁系统、智能分析系统、指纹识别系统;车牌识别系统、人脸识别系统、行为模式识别系统;温湿度控制系统,称重系统,流量统计系统。

2.5 技术参数● 多画面分割显示,支持1、4、6、8、9、13、16、36路。

无反馈单向光安全传输系统白皮书

无反馈单向光安全传输系统白皮书
5 产品形态
Run-OneWay-100(1U 设备图示)
Run-OneWay-1000(2U 设备图示)
6 产品技术参数及性能指标
无反馈单向光安全传输系统系统性能指标:
指标 类型
指标项
Run-OneWay-100
性能 指标
网络带宽 并发连接数 丢包率
400Mbps 1000 <=10−3
平均无故障 50000 小时
系统审计 日志审计
提供对用户访问行为、安全事件信息、系统日 志信息的记录及审计功能
3.2 产品特点
安全!高效!易用!这三点可以说是所有安全产品追求的目标。而无反馈单 向光安全传输系统产品通过单向光传输技术真正的做到高效线速的物理层单向 传输,通过真正的“物理隔离”保证其安全性,同时通过全界面的配置真正的做
3.3.2安全传输系统采用的单向光传输技术能 够达到千兆 0 延迟线速传输。
(上图 1 传统单向网闸)
第6页
One-way 技术白皮书
(图 2 无反馈单向光安全传输系统传输原理) 区别请注意图 1 与图 2 两图的中线区域。传统网闸的数据需要先从外部 处理模块传送到数据交换模块(Data Switch),再到内部数据处理模块。而无反 馈单向光安全传输系统直接是以单向光数据的形势从外部模块传输到内部处理 模块。这保证了无反馈单向光安全传输系统更能即时高效的传输。
4.2 典型高性能数据交换方案
One-way 技术白皮书
图中左边网络密级较低,右边为高密级网络。在两个网络之间的边界处,我 们使用了一路单向进入的无反馈单向光安全传输系统和一路单向接出的无反馈 单向光安全传输系统。整个的数据流向是从次密网络提出申请后查询服务器会通 过单向无反馈单向光安全传输系统将数据传递到高密网络,高密网络中的数据库 服务器会产生数据并给另外一组服务器进行分析得出结果后在通过单向无反馈 单向光安全传输系统返回到外部查询服务器。在这个方案中无反馈单向光安全传 输系统保证高性能传输通道的同时,同样起到了高安全性的网络隔离。

原力协议白皮书

原力协议白皮书

原力协议白皮书1. 引言原力协议是一种去中心化金融(DeFi)协议,旨在为用户提供安全、高效和可靠的金融服务。

本白皮书将介绍原力协议的背景、目标、核心特性和技术架构,以及其在去中心化金融领域的应用。

2. 背景随着区块链技术的发展,去中心化金融应运而生。

传统金融系统存在许多问题,如高费用、低效率、信任问题等。

而去中心化金融通过区块链技术解决了这些问题,使得金融服务更加开放、透明和可访问。

然而,当前的去中心化金融生态系统仍面临着一些挑战。

首先,大多数DeFi项目仅支持特定的数字资产,缺乏跨链互操作性。

其次,用户体验仍不够友好,普通用户难以使用和理解。

此外,安全性和稳定性也是一个重要的问题。

基于以上背景和挑战,原力协议应运而生。

3. 目标原力协议旨在构建一个开放、安全和高效的去中心化金融生态系统,为用户提供全面的金融服务。

具体目标包括:•提供跨链互操作性:原力协议支持各种数字资产之间的无缝转移和交易,实现跨链互操作性。

•改善用户体验:通过简化用户界面和提供友好的工具,原力协议使普通用户能够轻松使用和参与DeFi。

•提高安全性和稳定性:原力协议采用先进的加密算法和安全机制,确保用户资产的安全,并提供稳定可靠的运行环境。

4. 核心特性4.1 跨链互操作性原力协议通过引入跨链桥接技术,实现不同区块链之间数字资产的无缝转移。

用户可以将资产从一个区块链转移到另一个区块链,并在不同网络上进行交易和利用。

4.2 去中心化交易原力协议提供去中心化交易功能,用户可以在无需信任第三方的情况下直接进行交易。

这大大降低了交易成本和风险,并保护用户的隐私。

4.3 流动性挖矿原力协议引入了流动性挖矿机制,鼓励用户提供流动性,并获得相应的奖励。

这促进了市场的流动性,同时也为用户提供了一种收益的机会。

4.4 去中心化借贷原力协议支持去中心化借贷功能,用户可以将数字资产存入智能合约并获得相应的借贷额度。

这为用户提供了一种灵活的资金管理方式,并增加了金融市场的活跃度。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

风控系统产品白皮书2017-03-10
一、公司简介
●锐融天下创立于2011年9月,总部位于北京市亦庄经济开发区。

锐融天下汇聚了一群热爱互联网金融服务事业的年轻向上力量,核心团队具备10年以上同业合作经验。

锐融天下致力于泛金融信息化解决方案的整合与创新,形成了独具公司核心竞争力的“三大产品体系”与“四大解决方案”。

以大数据(Big Data大数据系统)为核心引擎,以支付家族(包括xOnline互联网支付平台、xMobile移动支付平台、xCard预付费卡平台、x Acquirer 银行卡收单平台、x3DSuite跨境支付应用平台)与征信体系(NB Credit征信平台)为车轮,以泛金融业务产品(NB P2P网络借贷平台、NB Loan小额贷款系统、NB Crowd funding众筹平台、NB Factoring保理系统、NB CMS资金管理系统、xEbank金融互联网应用平台、xClient网上银行综合客户端等)为车身,锐融正全力打造普惠金融的“特斯拉”。

同时融合了各应用场景(O2O、O2M、B2B、B2C、P2P、大宗交易、跨境电商、金融保险、物流运输、集团财务、零售连锁、国家能源、电子银行、直销银行等),咨询服务(支付牌照咨询服务、征信牌照咨询服务、金融类牌照咨询服务、智慧城市咨询服务、普惠金融咨询服务),云中心服务(网银云服务、支付云服务、普惠云服务、智慧云服务)与增值服务(便民支付、聚合支付)的解决方案体系,为锐融天下这辆互联网金融行业的“超跑”提供了强有力的支撑与驱动。

●锐融天下以“人人乐享金融生活”为使命,以“成为一家受人尊敬的泛金融信息化服务商”为目标,不断践行“以客户为中心,以奋斗者为本”核心价值观,倡导金融与互联网服务的跨界融合,注重简洁实用的开发体验和差异化的定制服务,帮助金融机构导入互联网理念,为电子商务提供金融级信息系统服务;同时引导金融服务向大众使用者延伸,助力金融服务模式的变革,努力成为云计算面向金融行业专业化IT服务的倡导者和实践者。

二、风控系统概述
风险控制系统是运用信息技术对风险进行管控的系统,它是管理信息系统的重要组成部分,管理人员可借用信息技术工具嵌入业务流程,实时收集相关信息,从而对风险进行识别、分析、评估、预警,识别并制订对应的风险管控策略,处理现实的或者潜在的风险,控制并降低风险所带来的不利影响。

目前使用风控的系统越来越多,有互联网支付、移动支付、P2P征信平台、小贷系统等,为避免重复的投入成本,将风控系统独立出来越发显得必要。

三、解决方案
将风险监控的业务、元素规则化,利用规则引擎加载规则实时监控业务系统交易数据,根据规则的设定采取相应的风险处理措施。

四、系统架构
五、系统功能介绍
5.1业务类型
针对某个业务系统不同业务甚至不同系统灵活配置风控的业务类型,作为风控规则
的属性(例:充值、提现、消费、退款等具体的业务)。

5.2风险元素
根据客户业务系统要求灵活配置需要监控的要素,作为风控规则的属性(例:客户
号、手机号、证件、帐号、IP等具体元素)。

5.3动作指令
根据不同的风控规则、不同的风控任务灵活配置监控措施(例:邮件、短信的预警,冻结、拒绝等控制措施)。

5.4风控规则
系统管理员可灵活选择业务类型、风险元素、动作指令组装符合风控要求的风控规则,灵活设置合理的业务阀值(例:xx时间段xx IP下发生超过XX笔XX交易做XX事)。

5.5风控任务
选择某个风控规则,设置规则的属性值组成一个监控任务,可主动可实时进行监控(例:0:00--06:00时间段同一IP下发生超过10笔转账交易就阻止业务继续进行)。

5.6风险事件
监控的结果记录,可查询记录的详情以及记录的状态,包括自动处理的和需要手动
处理的。

5.7黑名单和白名单
通过风控系统设置黑名单阻止风险交易进行,设置白名单对符合要求的交易放行。

5.8评级
对业务系统的客户进行评级,不同等级有不同的功能权限和不同的限额设置。

5.9反洗钱
通过设定反洗钱规则,对交易进行监控上报。

六、系统特点和优势
6.1 系统特点
6.1.1高灵活
a可自定义要监控的业务
b可自定义要监控的元素
c自由组合监控规则
6.1.2高效率
a.所有规则加载到风控内存能实时响应业务系统的风控请

b.监控规则分同步和异步,异步处理不耽误业务系统的交
易。

6.1.3高兼容
a 风控规则配置的灵活性使得面对不同的系统都能快速
对接,无需更新源代码
b 配置都以数据库脚本形式进行配置
6.2 技术特点
6.2.1.代码脚本化
使用drools (java规则引擎)将复杂多变的规则从硬代码中解放出来,以规则脚本的形式存放,使得规则的变更不需要修改代码重启服务就能立即生效。

6.2.2.配置脚本化
风控规则可以自由组合,灵活性强,新增业务仅需配置sql 脚本
6.2.3.数据安全
风控系统不储存业务系统任何数据。

相关文档
最新文档