镜盾司库风险控制系统WAF
面向 Web 与 API 业务的七层防护引擎。在攻击到达应用之前完成识别与阻断, 同时为该系统的资金风控引擎提供来源可信度、设备指纹与会话风险评分。
- OWASP Top 10 全覆盖:注入、XSS、越权、反序列化等
- 0day 虚拟补丁,官方补丁发布前即可完成止血
- Bot 与自动化脚本治理:撞库、薅羊毛、爬虫、接口滥用
- API 资产自动梳理与敏感数据泄露监测
已服务于银行、财务公司、集团企业、互联网平台等领域的 300+ 客户
外网入口的攻击由 WAF 拦下,内部资金流动的风险由镜盾司库风险控制系统管住, 两套引擎共享同一套风险情报与策略中枢。
面向 Web 与 API 业务的七层防护引擎。在攻击到达应用之前完成识别与阻断, 同时为该系统的资金风控引擎提供来源可信度、设备指纹与会话风险评分。
面向企业司库与财务共享中心的一体化风控中台。打通账户、支付、融资、外汇与核算数据, 在资金「流出之前」识别欺诈、舞弊与合规风险。
不是两个独立工具的拼装,而是一套共享情报、统一策略、统一运营的安全中台。
WAF 识别的来源风险、设备指纹与会话异常,可直接作为资金风控的决策因子;一次攻击、两处生效。
单集群支撑百万级 QPS,WAF 平均检测时延 8.4 ms,资金指令风控决策 < 50 ms,业务无感。
专家规则库、机器学习异常检测与资金关系图谱三层叠加,既能精准拦截,也能发现未知风险。
满足网络安全等级保护三级、ISO 27001、PCI DSS 等要求,内置合规基线检查与一键审计报表导出。
WAF 通过 DNS 智能解析 CNAME 一键接入,源站与业务代码零改造; 镜盾司库风险控制系统通过 API 直接调用 对接,按业务环节嵌入即可。
全托管 SaaS 模式,安全专家团队提供策略调优、告警研判与应急响应,承诺 15 分钟首次响应。
统一的数据底座与策略中枢,让安全能力在每一层都能被复用与编排。
WAF 域名以 CNAME 方式接入,账户与支付通道统一纳管,自动识别影子资产与越权调用点。
流量侧与指令侧并行检测,攻击特征、行为异常与关系图谱同步计算。
按风险等级自动选择放行、二次验证、人工复核或直接阻断,策略可灰度发布。
事件全链路留痕,自动生成溯源报告并回灌模型,形成持续进化的防御闭环。
接入后 3 个月内,撞库与接口滥用攻击拦截率提升至 99.2%, 可疑转账指令的人工复核量下降 62%,未发生一起资金损失事件。
— 某城市商业银行 信息科技部
将分散在 11 家银行的账户与支付通道统一纳管,资金头寸由 T+1 变为实时可视, 流动性缺口预测准确率提升至 91%。
— 某制造业集团 财务共享中心
峰值 82 万 QPS 下防护引擎保持稳定,Bot 流量占比由 37% 降至 4%, 风控决策平均耗时 42 ms,用户无感知。
— 某数字生活服务平台 安全团队