云安全 · 资金风控

一体化守护企业的
应用安全资金安全

玛门云玛睿科科技 旗下 零信任云计算平台

玛门云镜盾司库风险控制系统,将 WAF 的实时攻防能力与资金风控引擎深度打通, 为金融与企业客户构建覆盖「业务入口 — 交易链路 — 资金出口」的连续防御体系。

WAF 通过 CNAME 快速接入,风控系统通过 API 直接调用

镜盾司库风险控制系统 · 安全态势总览
今日拦截攻击请求 1,284,539
WAF 平均检测时延 8.4 ms
高危资金交易 拦截 37 笔
异常收款账户 命中 8 个

近 24 小时攻击趋势(每格 1.6 小时)

0+
在防护域名与站点
0 亿
日均处理请求量
0+
金融与企业客户
0%
平台服务可用性

已服务于银行、财务公司、集团企业、互联网平台等领域的 300+ 客户

XX 银行
XX 财务公司
XX 控股集团
XX 支付
XX 证券
XX 制造集团
核心产品

镜盾司库风险控制系统双引擎,一内一外的完整防线

外网入口的攻击由 WAF 拦下,内部资金流动的风险由镜盾司库风险控制系统管住, 两套引擎共享同一套风险情报与策略中枢。

应用安全

镜盾司库风险控制系统WAF

JingDun Treasury Risk Control System · WAF

面向 Web 与 API 业务的七层防护引擎。在攻击到达应用之前完成识别与阻断, 同时为该系统的资金风控引擎提供来源可信度、设备指纹与会话风险评分。

  • OWASP Top 10 全覆盖:注入、XSS、越权、反序列化等
  • 0day 虚拟补丁,官方补丁发布前即可完成止血
  • Bot 与自动化脚本治理:撞库、薅羊毛、爬虫、接口滥用
  • API 资产自动梳理与敏感数据泄露监测
司库风险控制系统

镜盾司库风险控制系统

JingDun Treasury Risk Control System

面向企业司库与财务共享中心的一体化风控中台。打通账户、支付、融资、外汇与核算数据, 在资金「流出之前」识别欺诈、舞弊与合规风险。

  • 资金全景视图:多银行账户、余额、流水与头寸实时可视
  • 支付指令实时风控:收款方黑名单、异常金额与频次、指令篡改
  • 流动性风险预警:现金流缺口预测、敞口测算与压力测试
  • 合规与审计:反洗钱筛查、留痕追溯与等保合规报表
平台优势

为什么选择玛门云

不是两个独立工具的拼装,而是一套共享情报、统一策略、统一运营的安全中台。

双引擎协同联动

WAF 识别的来源风险、设备指纹与会话异常,可直接作为资金风控的决策因子;一次攻击、两处生效。

金融级性能指标

单集群支撑百万级 QPS,WAF 平均检测时延 8.4 ms,资金指令风控决策 < 50 ms,业务无感。

规则 + 模型 + 图谱

专家规则库、机器学习异常检测与资金关系图谱三层叠加,既能精准拦截,也能发现未知风险。

合规就绪

满足网络安全等级保护三级、ISO 27001、PCI DSS 等要求,内置合规基线检查与一键审计报表导出。

轻量接入,少改造

WAF 通过 DNS 智能解析 CNAME 一键接入,源站与业务代码零改造; 镜盾司库风险控制系统通过 API 直接调用 对接,按业务环节嵌入即可。

7×24 专家值守

全托管 SaaS 模式,安全专家团队提供策略调优、告警研判与应急响应,承诺 15 分钟首次响应。

技术架构

四层一体,从流量接入到资金出口

统一的数据底座与策略中枢,让安全能力在每一层都能被复用与编排。

接入层Access Layer
DNS 智能解析(CNAME)OpenAPI 直连调用 银企直联 / ERP / 财务系统对接
防护引擎Defense Engine
WAF 规则引擎语义分析 Bot 指纹识别CC 智能限速 0day 虚拟补丁API 资产测绘
风控大脑Risk Brain
实时决策流机器学习评分 资金关系图谱黑名单情报 统一策略中心模型自学习
运营审计Ops & Audit
安全态势大屏攻击溯源取证 资金风险看板合规报表 告警编排与工单
工作方式

四步闭环,风险在发生前被拦下

01

接入与资产梳理

WAF 域名以 CNAME 方式接入,账户与支付通道统一纳管,自动识别影子资产与越权调用点。

02

实时检测

流量侧与指令侧并行检测,攻击特征、行为异常与关系图谱同步计算。

03

策略决策

按风险等级自动选择放行、二次验证、人工复核或直接阻断,策略可灰度发布。

04

处置与复盘

事件全链路留痕,自动生成溯源报告并回灌模型,形成持续进化的防御闭环。

价值对比

从"各自为战"到"一套体系"

传统割裂方案

  • 安全团队与财务团队各用一套系统,数据不通、口径不一
  • 攻击事件与资金异常无法关联,事后排查平均耗时数天
  • 规则靠人工堆砌,误报率高,业务方频繁要求"临时放行"
  • 硬件设备采购与运维成本高,版本升级需停机窗口
  • 等保与内审材料分散在多套系统,合规准备耗时耗力
VS

玛门云一体化方案

  • 统一的策略中枢与风险情报,一处配置、双引擎生效
  • 攻击链与资金链联合溯源,事件定位平均缩短至 10 分钟内
  • 规则 + 模型 + 图谱三层判定,误报率较纯规则方案显著下降
  • SaaS 全托管免运维,能力按周迭代,业务零停机
  • 内置合规基线与审计报表,等保与内审材料一键导出
客户实践

他们如何用镜盾司库风险控制系统解决问题

城商行

网银接口攻击与异常转账同步治理

接入后 3 个月内,撞库与接口滥用攻击拦截率提升至 99.2%, 可疑转账指令的人工复核量下降 62%,未发生一起资金损失事件。

— 某城市商业银行 信息科技部

集团财务公司

187 个银行账户实现统一风控

将分散在 11 家银行的账户与支付通道统一纳管,资金头寸由 T+1 变为实时可视, 流动性缺口预测准确率提升至 91%。

— 某制造业集团 财务共享中心

互联网平台

大促期间零业务中断

峰值 82 万 QPS 下防护引擎保持稳定,Bot 流量占比由 37% 降至 4%, 风控决策平均耗时 42 ms,用户无感知。

— 某数字生活服务平台 安全团队

常见问题

关于玛门云的三个高频问题

玛门云所有服务均为全托管 SaaS:WAF 通过 DNS 智能解析 CNAME 接入,10 分钟即可完成; 镜盾司库风险控制系统通过 API 直接调用对接,均不支持本地化部署。 平台部署于境内合规机房,传输与静态存储全程加密,并提供独立的数据处理协议(DPA)。
在一体化套件中完全打通:WAF 输出的来源风险分、设备指纹与会话标签会实时同步给镜盾司库风险控制系统, 攻击链与资金链可在同一时间轴上联合溯源。独立购买某一产品时,数据相互隔离。
不会。我们建议先以"观察模式"接入,只记录不拦截,用 1~2 周评估误报与影响面, 确认无误后再逐步开启拦截动作,整个过程无需停机窗口。

从一次免费的风险评估开始

提交需求后,我们的解决方案架构师将在 1 个工作日内与您联系, 提供针对性的接入方案与试用环境。