風險識別(Fraud Detection)基于阿里巴巴安全團隊多年風控技術的積累,結合阿里云、淘寶、支付寶等平臺的風險運營經驗,為企業用戶提供智能、輕量、成熟的業務風控解決方案,快速解決業務安全風險,降低損失。本文檔介紹了風險識別提供的數據安全和合規能力。
業務風控全鏈路覆蓋
風險識別為您提供設備終端、注冊賬戶、登錄賬戶、營銷活動、業務風險情報等全鏈路環節的風險檢測,有效幫助企業從各個環節預防大規模風險的發生。
數據傳輸加密
風險識別API支持HTTPS協議,并提供了SDK調用方式,保障數據在傳輸過程中不被篡改或竊取。
數據存儲
風險識別為您永久存儲API調用記錄,包括調用時間、調用的API名稱和調用次數等信息。您可以查詢一年以內的調用記錄。
調用結果實時返回
風險識別通過線上實時請求、實時流量進行實時的指標計算、模型計算和策略規則計算,直接為您返回計算結果。整體響應時間根據事件和場景不超過200 ms,最短可以在20 ms 內返回。
操作審計
風險識別已接入操作審計,幫助您監控并記錄阿里云賬號的活動,包括通過阿里云控制臺、OpenAPI、開發者工具對風險識別的訪問和使用行為。目前,可提供ExecuteRequest和ExecuteRequestSG兩個API的調用操作記錄,其他接口陸續接入中。詳細內容請參見什么是操作審計。
訪問控制
風險識別支持RAM訪問控制,您可通過RAM訪問控制產品的控制臺或API接口對子賬號設置訪問權限,還可以自定義更精細的訪問控制。詳細內容請參見創建自定義策略。
合規&認證
風險識別獲得的權威認證包括:ISO 27001、ISO 27017、CSA STAR、ISO 27018、ISO 27701、ISO 29151、ISO 9001、ISO 20000、ISO 22301、BS 10012、PCI-DSS、SOC 1/2/3報告。詳細認證資質請參見信任中心。