业务风控实战指南:基于业务流程/治理流程的风控方法( 六 )

2)我们无法指望在一个业务节点上解决所有的安全问题。

所以基于业务流程去思考风控治理的时候,我们首先要绘制出来完整的用户行为路径。绘制用户行为路径的目的是摸清每一个可能产生异常行为的业务位置,并且通过每一个位置的分析去逐步打击最终实现治理效果。

以信息的发布为例,我们可以绘制出这样路径:

业务风控实战指南:基于业务流程/治理流程的风控方法

根据这个路径我们一般会产生这样的解决方案:

1)当用户只产生流量没有实际UserID产生时,分析流量分布和浏览行为,提取异常数据流入注册环节作为辅助数据。

2)当用户注册时,分析这次注册是否为正常注册,如果产生批量注册、养号等异常行为,针对账户或相关资源进行高危标记。如果判断不了,数据留存转入登录环节进行判断。

3)当用户登录时,判断登录行为是否异常,是否是撞库、爆破、异常环境等。如果是,核验账号身份,并且做出标记流转至发布环节判断。

推荐阅读