准实时异常检测系统
案例与解决方案汇总页:
阿里云实时计算产品案例&解决方案汇总
本文为您介绍利用实时计算设计准实时(延迟在100ms以内)异常检测系统。
背景介绍
比如一家银行要做一个实时的交易检测,判断每笔交易是否是正常交易:如果用户的用户名和密码被盗取,系统能够在盗取者发起交易的瞬间检测到风险来决定是否冻结这笔交易。这种场景对实时性的要求非常高,否则会阻碍用户正常交易,所以叫做准实时系统。
由于行动者可能会根据系统的结果进行调整,所以规则也会更新,实时计算和离线的处理用来研究规则是否需要更新以及规则如何更新。
准实时异常检测系统架构与模块综述
- 在线系统:完成在线检测功能,可以是Web服务的形式:
- 针对单条事件进行检测。
- 根据全局上下文进行检测,比如全局黑名单。
- 根据用户画像或近期一段时间的信息进行检测,比如最近20次交易时间与地
