業(yè)務(wù)風(fēng)控產(chǎn)品模型思考:解讀業(yè)務(wù)模型的6個(gè)層級(jí)

5 評(píng)論 43402 瀏覽 226 收藏 20 分鐘

如果把平臺(tái)比喻為一顆樹(shù),那么需要投入足夠的養(yǎng)分才能快速生長(zhǎng),而業(yè)務(wù)風(fēng)險(xiǎn)則是寄生于樹(shù)木竊取養(yǎng)分的角色,只有能夠充分抵御這種風(fēng)險(xiǎn)的才能成長(zhǎng)為參天大樹(shù)。這就是業(yè)務(wù)風(fēng)險(xiǎn)在平臺(tái)發(fā)展中扮演的角色。

作為一名前業(yè)務(wù)風(fēng)控產(chǎn)品經(jīng)理,一直想找個(gè)機(jī)會(huì)說(shuō)說(shuō)我對(duì)業(yè)務(wù)風(fēng)控的一些業(yè)務(wù)及產(chǎn)品上的理解。

由于業(yè)務(wù)敏感性,有些東西不能寫(xiě)的太詳細(xì),還請(qǐng)大家見(jiàn)諒~

業(yè)務(wù)風(fēng)控重要性

如果把平臺(tái)比喻為一顆樹(shù),那么需要投入足夠的養(yǎng)分才能快速生長(zhǎng),而業(yè)務(wù)風(fēng)險(xiǎn)則是寄生于樹(shù)木竊取養(yǎng)分的角色,只有能夠充分抵御這種風(fēng)險(xiǎn)的才能成長(zhǎng)為參天大樹(shù)。這就是業(yè)務(wù)風(fēng)險(xiǎn)在平臺(tái)發(fā)展中扮演的角色。

在大部分場(chǎng)景下,風(fēng)控意味著阻斷用戶(hù)操作,在大部分人眼里與用戶(hù)體驗(yàn)是背道而馳的存在。單就電商領(lǐng)域而言,競(jìng)爭(zhēng)逐漸白熱化,用戶(hù)體驗(yàn)成為了吸引用戶(hù)的重要因素,此時(shí)風(fēng)控如何在盡可能少打擾到用戶(hù)的情況下,能阻斷盡可能多的惡意行為?這是一場(chǎng)善與惡的博弈,也是關(guān)乎生死存亡的博弈。

業(yè)務(wù)風(fēng)控的原則

在這里,需要提出行業(yè)內(nèi)一個(gè)著名的原則:輕管控,重檢測(cè),快響應(yīng),私以為基本能實(shí)現(xiàn)用戶(hù)體驗(yàn)與風(fēng)控需要的平衡。怎么來(lái)理解這個(gè)原則呢?個(gè)人認(rèn)為:

輕管控:在出現(xiàn)風(fēng)險(xiǎn),需要阻斷用戶(hù)操作時(shí),阻斷動(dòng)作宜輕不宜重。能驗(yàn)證碼校驗(yàn)就不短信校驗(yàn),能短信校驗(yàn)就不禁訪。同時(shí)被阻斷后文案,下一步出口都需要照顧用戶(hù)感受。看似簡(jiǎn)單,其實(shí)背后涉及到對(duì)用戶(hù)風(fēng)控行為以及對(duì)用戶(hù)風(fēng)控阻斷動(dòng)作的分層管理。

重檢測(cè):通過(guò)盡可能多的獲取用戶(hù)信息(包括靜態(tài)及動(dòng)態(tài)數(shù)據(jù)),由規(guī)則引擎進(jìn)行實(shí)時(shí)或離線計(jì)算,來(lái)動(dòng)態(tài)分析每個(gè)用戶(hù)及采取行為的風(fēng)險(xiǎn)程度。這里需要盡量全的數(shù)據(jù)來(lái)源,以及非常強(qiáng)大的規(guī)則引擎,才可以實(shí)現(xiàn)良好的檢測(cè)效果。

快響應(yīng):是指在檢測(cè)出用戶(hù)存在的風(fēng)險(xiǎn)后,如何快速的進(jìn)行阻擋。這里的重點(diǎn)是快,則意味著對(duì)業(yè)務(wù)的理解要細(xì),提前在關(guān)鍵動(dòng)作進(jìn)行布局,才可以做到盡可能減少損失。

業(yè)務(wù)風(fēng)控的業(yè)務(wù)模型設(shè)計(jì)

說(shuō)完了原則,我們?cè)趺淳唧w來(lái)看業(yè)務(wù)風(fēng)控的業(yè)務(wù)模型設(shè)計(jì)呢?

在我理解,業(yè)務(wù)風(fēng)控的業(yè)務(wù)模型主要分為六層,分別為數(shù)據(jù)輸入層,數(shù)據(jù)計(jì)算層,數(shù)據(jù)輸出層,運(yùn)營(yíng)管控層,業(yè)務(wù)接入層以及用戶(hù)觸達(dá)層。

大家可以看到,下面三層,是偏向于數(shù)據(jù),研發(fā)的;上面三層,是偏向于業(yè)務(wù),運(yùn)營(yíng),產(chǎn)品的。做風(fēng)控其實(shí)就是做數(shù)據(jù),因此數(shù)據(jù)的接入、技術(shù)、處理是其中最核心的模塊;但現(xiàn)階段,由于算法模型的限制,還需要有人為的因素進(jìn)行規(guī)則模型的校正,以及特殊樣本的審理,因此會(huì)有運(yùn)營(yíng)層的存在;最上面的觸達(dá)層,是拿結(jié)果的一層,產(chǎn)品的部分工作也在于對(duì)此進(jìn)行良好的設(shè)計(jì)。

這六層側(cè)重的點(diǎn)也各有不同,下面為大家簡(jiǎn)單說(shuō)明:

一、數(shù)據(jù)輸入層

如何獲取數(shù)據(jù)?獲取什么數(shù)據(jù)?數(shù)據(jù)準(zhǔn)確性如何?這是數(shù)據(jù)輸入層需要解決的三個(gè)問(wèn)題。

1、獲取數(shù)據(jù)方式

目前獲取數(shù)據(jù)主要有兩種方式,一種是主動(dòng)獲取,一種是被動(dòng)獲取。

1)主動(dòng)方式

主動(dòng)方式是自己去業(yè)務(wù)方數(shù)據(jù)庫(kù)、日志里面去讀,這樣可以拿到最全的信息,而不用依賴(lài)消息報(bào)等被處理過(guò)的二手?jǐn)?shù)據(jù)。有些比較成熟的公司有自己的消息總線,風(fēng)控可以去實(shí)時(shí)的訂閱信息然后作為數(shù)據(jù)源進(jìn)行分析;但在公司沒(méi)有消息總線的時(shí)候,風(fēng)控可以發(fā)揮自己橫向,跨業(yè)務(wù)的優(yōu)勢(shì),建立自己的消息總線,去獲取數(shù)據(jù)進(jìn)行分析。這樣的好處是對(duì)業(yè)務(wù)方依賴(lài)降低,數(shù)據(jù)來(lái)源最全,能進(jìn)行深入的數(shù)據(jù)挖掘;壞處是建立難度較大,需要大量資源支持,適合較為成熟的公司。

2)被動(dòng)方式

被動(dòng)方式就是提供接口給業(yè)務(wù)研發(fā),讓業(yè)務(wù)把消息按格式標(biāo)準(zhǔn)傳過(guò)來(lái)。這種配合周期非常長(zhǎng),但成本較低,可以按照標(biāo)準(zhǔn)來(lái)拿到高質(zhì)量的信息,所以是比較常見(jiàn)的風(fēng)控系統(tǒng)搭建方式。

2、獲取數(shù)據(jù)種類(lèi)

鑒于目前大部分公司都采用第二種方式,因此與業(yè)務(wù)方如何合作,獲取高質(zhì)量的數(shù)據(jù)就很重要了。對(duì)數(shù)據(jù)種類(lèi)的要求是能全就全,能深就深。以筆者做過(guò)的賬號(hào)安全業(yè)務(wù)為例:

1)數(shù)據(jù)全面程度

往往風(fēng)控關(guān)心的信息比如IP地址、referer這些信息業(yè)務(wù)都是不關(guān)心的,但這些信息的缺失可能造成很多策略沒(méi)法做,所以在采集信息開(kāi)始的時(shí)候就要有個(gè)明確的信息列表。

2)數(shù)據(jù)詳細(xì)程度

以注冊(cè)登錄行為為例對(duì)數(shù)據(jù)詳細(xì)程度進(jìn)行深入:

  1. 基礎(chǔ)的登陸注冊(cè)數(shù)據(jù),就可以從頻率、登陸注冊(cè)特征來(lái)進(jìn)行分析;
  2. 進(jìn)一步拿到登錄注冊(cè)行為的上下文,比如登陸前訪問(wèn)了哪些頁(yè)面,登陸后去訪問(wèn)了什么,就可以從訪問(wèn)行為軌跡來(lái)增加更多的分析維度,例如頁(yè)面停留時(shí)間,是否有訪問(wèn)到必訪問(wèn)的頁(yè)面;
  3. 用戶(hù)的操作行為數(shù)據(jù),比如鼠標(biāo)移動(dòng)的軌跡,鍵盤(pán)輸入,進(jìn)一步的從操作過(guò)程來(lái)增加分析維度,比如是不是輸入密碼的時(shí)候有過(guò)多次輸入刪除?是不是直接復(fù)制粘貼的賬號(hào)密碼?

3、獲得的數(shù)據(jù)準(zhǔn)確性

比較常見(jiàn)的例子:需要用戶(hù)的訪問(wèn)IP,結(jié)果拿到的IP地址是內(nèi)網(wǎng)的服務(wù)器IP;或者是想要用戶(hù)名,結(jié)果傳遞過(guò)來(lái)的是UID。這點(diǎn)需要大量的前期溝通確認(rèn)工作。

如何在日常工作中確保數(shù)據(jù)的準(zhǔn)確性呢?

1、對(duì)采集回來(lái)的數(shù)據(jù)必須定期的對(duì)數(shù)據(jù)質(zhì)量進(jìn)行監(jiān)控——

已經(jīng)采集到的數(shù)據(jù)可能因?yàn)榧夹g(shù)架構(gòu)調(diào)整,代碼更新等各類(lèi)奇葩原因造成采集回來(lái)的數(shù)據(jù)不準(zhǔn)了,如果無(wú)法及時(shí)發(fā)現(xiàn)可能造成后面一系列分析過(guò)程都出現(xiàn)錯(cuò)誤。

2、采集點(diǎn)盡量選擇穩(wěn)定的業(yè)務(wù)點(diǎn),比如采集登錄日志,一次性在公共服務(wù)采集好,后面出現(xiàn)問(wèn)題只要找一個(gè)點(diǎn)。但如果是去前端從WEB、移動(dòng)端等各個(gè)調(diào)用登錄服務(wù)的點(diǎn)去采集,出了問(wèn)題要改動(dòng)的工作就會(huì)成倍增加,還有可能出現(xiàn)新業(yè)務(wù)點(diǎn)的日志無(wú)法覆蓋的情況。

數(shù)據(jù)輸入原則:

  1. 宜早不宜晚,宜全不宜少;
  2. 數(shù)據(jù)分層處理:實(shí)時(shí)數(shù)據(jù)與離線數(shù)據(jù)分離。實(shí)時(shí)數(shù)據(jù)接入需要評(píng)估RT時(shí)間及準(zhǔn)備一旦被降級(jí)的預(yù)案。

二、數(shù)據(jù)計(jì)算層

數(shù)據(jù)計(jì)算層是由各種規(guī)則、模型等算法形成的計(jì)算核心,一般都依附在一個(gè)強(qiáng)大的規(guī)則引擎之上。

為什么采用規(guī)則引擎?因?yàn)楹诋a(chǎn)的反應(yīng)速度實(shí)在太快了。如果把風(fēng)控規(guī)則都硬編碼進(jìn)業(yè)務(wù)代碼中,那一旦規(guī)則被繞過(guò),反應(yīng)速度就會(huì)非常慢。規(guī)則引擎必須能把策略邏輯從業(yè)務(wù)邏輯中解藕出來(lái),讓防御者可以靈活配置規(guī)則在靜默模式下驗(yàn)證和實(shí)時(shí)上線生效,并可以去隨時(shí)調(diào)整。

雖然說(shuō)數(shù)據(jù)技術(shù)層主要是研發(fā)和算法同學(xué)處理的,但作為產(chǎn)品可以做的,除了了解基本的規(guī)則,模型及實(shí)現(xiàn)原理外,還可以增加對(duì)規(guī)則的生命周期及健康度的評(píng)估,比如:

風(fēng)控系統(tǒng)的規(guī)則有多少?哪些已經(jīng)很久沒(méi)有觸發(fā)了?產(chǎn)生誤判投訴的對(duì)應(yīng)規(guī)則有哪些?

一個(gè)新規(guī)則在建立起初的效果肯定是最有效的(因?yàn)檫@時(shí)風(fēng)險(xiǎn)問(wèn)題正在發(fā)生,而規(guī)則正好對(duì)應(yīng)了風(fēng)險(xiǎn)),但隨著時(shí)間其有效性是快速下降的,比如攻擊者都知道網(wǎng)站三次輸入密碼錯(cuò)誤觸發(fā)驗(yàn)證碼,那么他們會(huì)傻傻的嘗試第三次猜測(cè)密碼的概率有多大?那么是否有人在定期的去統(tǒng)計(jì)分析這些規(guī)則的效率就是風(fēng)控產(chǎn)品的重要運(yùn)營(yíng)環(huán)節(jié)了,而運(yùn)營(yíng)風(fēng)控產(chǎn)品所要付出的代價(jià)是往往大于常規(guī)互聯(lián)網(wǎng)業(yè)務(wù)產(chǎn)品的,并且是保證項(xiàng)目能夠持續(xù)產(chǎn)出價(jià)值并不斷迭代進(jìn)化的一個(gè)前提。

三、數(shù)據(jù)輸出層

數(shù)據(jù)輸出層是將數(shù)據(jù)計(jì)算層的計(jì)算結(jié)果轉(zhuǎn)化為可以被下游使用的分?jǐn)?shù),主要的輸出為用戶(hù)的風(fēng)險(xiǎn)畫(huà)像,風(fēng)險(xiǎn)分?jǐn)?shù)及風(fēng)險(xiǎn)等級(jí)。

數(shù)據(jù)輸出層主要的原則是數(shù)據(jù)可讀性高(因?yàn)闀?huì)直接被運(yùn)營(yíng)及下游業(yè)務(wù)方消費(fèi),需要降低使用方的使用成本,提高效率)以及可復(fù)用性(一個(gè)輸出的數(shù)據(jù),可以在多個(gè)場(chǎng)景下被使用。比如垃圾注冊(cè)的數(shù)據(jù)可以同時(shí)被反欺詐,反作弊等場(chǎng)景使用)。由于用戶(hù)分層及用戶(hù)畫(huà)像展開(kāi)來(lái)說(shuō)內(nèi)容比較多,就不展開(kāi)了,大家可以自行百度~

四、運(yùn)營(yíng)管控層

如果說(shuō)上面三層主要靠技術(shù)的手段來(lái)實(shí)現(xiàn)風(fēng)險(xiǎn)管控,那么運(yùn)營(yíng)管控層主要是靠人為經(jīng)驗(yàn)來(lái)對(duì)技術(shù)尚無(wú)法處理的風(fēng)險(xiǎn)進(jìn)行管控。

技術(shù)尚無(wú)法進(jìn)行處理的風(fēng)險(xiǎn)主要分為兩種,一是樣本較少,計(jì)算準(zhǔn)確度不足,然而危害較大的風(fēng)險(xiǎn)行為,比如金融盜卡,詐騙等;二是人為,非機(jī)器行為的風(fēng)險(xiǎn)行為,比如工作室層次的大量人工刷單等。以上兩種都是需要運(yùn)營(yíng)的經(jīng)驗(yàn)來(lái)進(jìn)行判斷會(huì)更為合理。同時(shí)運(yùn)營(yíng)層的處理結(jié)果也會(huì)反饋到數(shù)據(jù)輸出層,優(yōu)化數(shù)據(jù)輸出的準(zhǔn)確性,也有利于為算法及模型提供較為準(zhǔn)確的樣本進(jìn)行學(xué)習(xí)。

運(yùn)營(yíng)管控層主要是風(fēng)控運(yùn)營(yíng)后臺(tái)的設(shè)計(jì),由于各個(gè)運(yùn)營(yíng)后臺(tái)設(shè)計(jì)的特點(diǎn)不一而足,因此在這里只說(shuō)明主要的涉及原則,主要包括可讀性以及案件存檔。

1.可讀性:

讓分析人員可以快速的查詢(xún)?cè)既罩荆喝罩静⒉皇呛?jiǎn)單的存下來(lái),從風(fēng)控分析的需求來(lái)看,通過(guò)IP、用戶(hù)名、設(shè)備等維度在一個(gè)較長(zhǎng)的跨度中搜索信息是非常高頻的行為,同時(shí)還存在在特定類(lèi)型日志,比如在訂單日志或者支付日志中按特定條件搜索的需求。

機(jī)器語(yǔ)言轉(zhuǎn)化為自然語(yǔ)言:這主要是為了能夠讓分析人員可以快速的還原風(fēng)險(xiǎn)CASE,例如從客服那邊得到了一個(gè)被盜的案例,那么現(xiàn)在需要從日志中查詢(xún)被盜時(shí)間段內(nèi)這個(gè)用戶(hù)做了什么,這個(gè)過(guò)程如果有一個(gè)界面可以去做查詢(xún),顯然比讓分析人員用grep在一大堆文件中查詢(xún)要快的多,并且學(xué)習(xí)門(mén)檻也要低得多。

如果在日志做過(guò)標(biāo)準(zhǔn)化的前提下,也可以進(jìn)行后續(xù)的業(yè)務(wù)語(yǔ)言轉(zhuǎn)譯,將晦澀難懂的日志字段轉(zhuǎn)化為普通員工都能看得懂的業(yè)務(wù)語(yǔ)言,也能極大的提升分析師在還原CASE時(shí)閱讀日志的速度。

2. 案件存檔:

這里指將實(shí)時(shí)或離線的計(jì)算加工消息成變量&檔案。例如在分析某個(gè)帳號(hào)被盜CASE的時(shí)候,往往需要把被盜期間登錄的IP地址和用戶(hù)歷史常用的IP地址進(jìn)行比對(duì),即使我們現(xiàn)在可以快速的對(duì)原始日志進(jìn)行查詢(xún),篩選一個(gè)用戶(hù)的所有歷史登錄IP并察看被盜IP在歷史中出現(xiàn)的比例也是一個(gè)非常耗時(shí)的工作。

再比如我們的風(fēng)控引擎在自動(dòng)判斷用戶(hù)當(dāng)前登錄IP是否為常用IP時(shí),如果每次都去原始日志里面查詢(xún)聚合做計(jì)算也是一個(gè)非?!百F”的行為。

那么,如果能預(yù)定義這些變量并提前計(jì)算好,就能為規(guī)則引擎和人工節(jié)省大量的時(shí)間了,而根據(jù)這些變量性質(zhì)的不同,采取的計(jì)算方式也是不同的。不過(guò)還好我們有一個(gè)標(biāo)準(zhǔn)可以去辨別:頻繁、對(duì)時(shí)效敏感的利用實(shí)時(shí)計(jì)算;而相對(duì)不頻繁、對(duì)時(shí)效不敏感的利用離線計(jì)算,以這樣的原則進(jìn)行指導(dǎo),就可以盡可能節(jié)省時(shí)間了。

五、業(yè)務(wù)接入層

風(fēng)控的業(yè)務(wù)模型是環(huán)環(huán)相扣的,在已經(jīng)具備了數(shù)據(jù)處理能力以及運(yùn)營(yíng)后臺(tái)之后,如果沒(méi)有業(yè)務(wù)方接入,那相當(dāng)于只有內(nèi)功而無(wú)法出拳,這樣就只是風(fēng)控內(nèi)部的自?shī)首詷?lè),無(wú)法為業(yè)務(wù)保駕護(hù)航。在風(fēng)控與業(yè)務(wù)技術(shù)的合作中,由于業(yè)務(wù)為王,一切要以業(yè)務(wù)為重,因此風(fēng)控在合作中,需要注意:盡可能避免給業(yè)務(wù)帶來(lái)不必要的麻煩。

如何做到與業(yè)務(wù)進(jìn)行良好的合作,主要從4點(diǎn)出發(fā):

1、呈現(xiàn)給業(yè)務(wù)研發(fā)直白的判定結(jié)果

我們最終從數(shù)據(jù)中發(fā)現(xiàn)的報(bào)警和問(wèn)題最終是要在業(yè)務(wù)邏輯中去阻攔的,在接入這些結(jié)果的時(shí)候,往往分析師覺(jué)得可以提供的信息有很多,比如命中了什么規(guī)則、這些規(guī)則是什么、什么時(shí)候命中的、什么時(shí)候過(guò)期,一個(gè)code list給他們說(shuō)明對(duì)應(yīng)希望做的操作,一定把中間結(jié)果等等包裝成最終結(jié)果再給出去。

2、實(shí)時(shí)與離線計(jì)算分離,降低業(yè)務(wù)系統(tǒng)壓力

因?yàn)門(mén)+0在接入的時(shí)候要額外承擔(dān)很多計(jì)算成本,結(jié)果要現(xiàn)場(chǎng)算出來(lái)而延時(shí)要求又很高,所以一般都只在攻擊者得手關(guān)鍵步驟采取實(shí)時(shí)判斷(比如訂單支付或者提現(xiàn)請(qǐng)求)。而對(duì)于其他場(chǎng)景可以選擇T+1方式,比如登錄或者提交訂單等。

3、超時(shí)及降級(jí)預(yù)案準(zhǔn)備

風(fēng)控風(fēng)險(xiǎn)判斷的最基本原則就是要不影響業(yè)務(wù)邏輯,所以超時(shí)機(jī)制在一開(kāi)始就要嚴(yán)格約定并執(zhí)行,一旦發(fā)現(xiàn)風(fēng)控接口超過(guò)預(yù)計(jì)響應(yīng)時(shí)間立馬放行業(yè)務(wù)請(qǐng)求。

4、充分關(guān)注業(yè)務(wù)流量

平時(shí)可能流量很小的業(yè)務(wù),突然因?yàn)槟硞€(gè)活動(dòng)(比如秒殺)流量大增,除了在接入之初要對(duì)風(fēng)險(xiǎn)判斷請(qǐng)求有了解,對(duì)后續(xù)的活動(dòng)也要提前準(zhǔn)備,否則如果資源預(yù)估不足,突然又趕上這個(gè)點(diǎn)接了T+0接口有很多要現(xiàn)場(chǎng)計(jì)算的邏輯,那業(yè)務(wù)分分鐘會(huì)把風(fēng)控降級(jí)。

六、用戶(hù)觸達(dá)層

終于來(lái)到最后一層,用戶(hù)觸達(dá)層了。風(fēng)控的用戶(hù)觸達(dá),主要包括各種C端的安全中心,安全組件以及多樣的風(fēng)控阻斷操作。在這一層,需要做的是細(xì)化管控手段,以及重視用戶(hù)體驗(yàn)。

1、細(xì)化管控手段

風(fēng)控管控手段需要豐富,包括圖形驗(yàn)證碼,語(yǔ)音驗(yàn)證碼,實(shí)名校驗(yàn),touchid校驗(yàn),密保問(wèn)題,禁訪,禁買(mǎi),禁言等,在不同場(chǎng)景下,采取對(duì)應(yīng)的方式,而不是千遍一律。千遍一律的話,太輕會(huì)導(dǎo)致管控效果不佳;太重的話會(huì)極大影響用戶(hù)體驗(yàn)。

2、重視用戶(hù)體驗(yàn)

這點(diǎn)說(shuō)起來(lái)容易做起來(lái)難。在獲客成本高昂的今天,假設(shè)獲客成本是100塊,他可能因?yàn)楸伙L(fēng)控之后,文案的簡(jiǎn)單粗暴,缺少申訴出口或者流程難以繼續(xù)而選擇用腳投票,從而離開(kāi)。而這些是產(chǎn)品可以做的事情。使用提醒式而非警告式的文案;在被風(fēng)控后及時(shí)提示用戶(hù)后續(xù)的操作;與客服同學(xué)加強(qiáng)溝通(
任何風(fēng)控準(zhǔn)確率都不是100%的,所以在和研發(fā)溝通好接入后一定要告訴一線同事們風(fēng)控阻斷可能出現(xiàn)的表象(文案提示),以及大致的原因,以避免一線客服們對(duì)風(fēng)險(xiǎn)攔截的投訴不知道如何解釋?zhuān)⒔o出具體的阻斷回復(fù)措施(CRM后臺(tái)增加白名單、刪除黑名單權(quán)限等等)。)都是可以有效提高用戶(hù)體驗(yàn)的方法。

以上就是我對(duì)業(yè)務(wù)安全風(fēng)控業(yè)務(wù)模型的理解。因?yàn)轱L(fēng)控涉及的東西較為敏感,所以上面的說(shuō)法都脫敏處理了下,具體的規(guī)則、策略,用戶(hù)畫(huà)像的構(gòu)造等均沒(méi)有細(xì)說(shuō),大家可以自行百度~

感謝大家看完,是對(duì)我最大的支持,比心~

 

本文由 @啟辰菌 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 您好,我是風(fēng)控大數(shù)據(jù)獵頭,我這里有四個(gè)互聯(lián)網(wǎng)業(yè)務(wù)風(fēng)控的案子,上海、杭州,薪資70-300萬(wàn)左右,可以加個(gè)微信么Sarah_liu1225。其他朋友也歡迎加我微信,著急,撓頭 ??

    來(lái)自上海 回復(fù)
  2. 非常感謝,新手學(xué)到了很多知識(shí)。關(guān)于【超時(shí)機(jī)制】有個(gè)問(wèn)題:如果放行的是風(fēng)險(xiǎn)行為呢?不就造成企業(yè)、用戶(hù)的損失了?還是說(shuō),這是根據(jù)業(yè)務(wù)量(badcase量)和業(yè)務(wù)金額來(lái)判斷是否“超時(shí)”直接放行呢?

    來(lái)自北京 回復(fù)
  3. 寫(xiě)得很不錯(cuò),很認(rèn)真地看了。如果能有適當(dāng)?shù)陌咐治鼍透昝懒?,不過(guò)現(xiàn)在案例一般都涉及到公司業(yè)務(wù)機(jī)密。

    來(lái)自浙江 回復(fù)
  4. 謝謝知識(shí)普及,新人產(chǎn)品學(xué)習(xí)借貸業(yè)務(wù)產(chǎn)品設(shè)計(jì)中…

    來(lái)自山東 回復(fù)
  5. 寫(xiě)的很棒,新人剛?cè)肟?,受到了一些啟發(fā)

    來(lái)自上海 回復(fù)