跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年3月6日

利用 Didit、Drools 和 Kubernetes 构建事件驱动型欺诈规则编排系统

了解如何利用事件驱动架构、整合 Didit 进行身份验证、Drools 进行规则管理以及 Kubernetes 进行编排,构建一个强大、可扩展且实时的欺诈检测系统。.

作者:Didit更新于
blog-31698-thumbnail.webp

实时欺诈预防通过 Didit、Drools 和 Kubernetes 实现事件驱动架构,能够即时检测和响应欺诈活动,显著减少经济损失和声誉损害。

可扩展且灵活的规则管理Drools 允许动态、业务驱动的规则创建和修改,无需更改代码,使系统能够适应不断变化的欺诈策略和监管要求。

增强身份验证Didit 的 AI 原生身份验证工具,包括身份验证、被动和主动活体检测以及 1:1 人脸匹配,为编排系统中的全面欺诈分析提供关键数据点。

无缝集成与编排Didit 的模块化、API 优先方法可轻松集成到 Kubernetes 管理的微服务中,为复杂的欺诈规则编排提供强大、可组合的身份层。

实时欺诈检测的必要性

在当今的数字经济中,企业面临着来自复杂欺诈者的日益增长的威胁。传统的批处理欺诈检测系统往往太慢,无法跟上步伐,导致巨大的经济损失、品牌声誉受损和监管处罚。对实时、自适应欺诈预防的需求从未如此迫切。事件驱动架构,结合强大的规则引擎和可扩展的基础设施,为有效应对这些挑战提供了强大的解决方案。

这种方法涉及在数据流发生时进行处理,从而实现即时分析和决策。设想一个用户试图开设新账户。事件驱动系统可以立即触发身份验证、被动和主动活体检测,甚至反洗钱筛选等检查,而不是等待每日报告。如果出现任何危险信号,系统可以立即阻止交易或将其标记以供人工审查,从而将欺诈扼杀在萌芽状态。

构建模块:Didit、Drools 和 Kubernetes

为了实现这种实时欺诈规则编排,我们可以利用三种强大的技术:

  1. Didit:身份验证的强大引擎。Didit 提供做出明智欺诈决策所需的基本身份数据。其 AI 原生平台提供一套验证工具,包括身份验证(OCR、MRZ、条形码)、用于深度伪造预防的被动和主动活体检测、用于生物特征比较的 1:1 人脸匹配以及用于合规性的反洗钱筛选和监控。这些数据构成了任何有效欺诈策略的基础。
  2. Drools:灵活的规则引擎。Drools 是一个开源业务规则管理系统(BRMS),允许企业定义、管理和执行业务规则。将业务逻辑与应用程序代码分离意味着可以快速更新和调整欺诈规则,而无需重新部署整个应用程序。Drools 可以根据一组定义的规则处理传入事件,并在满足条件时触发特定操作。
  3. Kubernetes:可扩展的编排器。Kubernetes 是一个开源容器编排系统,用于自动化应用程序部署、扩展和管理。它为构建高可用、可扩展和弹性微服务架构提供了基础。通过在 Kubernetes 上部署我们的事件驱动型欺诈系统,我们确保它能够处理波动的负载,即使在压力下也能保持运行。

编排实时欺诈规则

事件驱动的欺诈规则编排系统通过消费来自各种来源的事件(例如新用户注册、登录尝试或交易请求),并将其通过一系列处理阶段。以下是一个简化的流程:

  1. 事件摄取:来自用户交互的数据(例如新账户创建)作为事件捕获并推送到消息代理(如 Apache Kafka)。
  2. 使用 Didit 进行数据丰富:微服务订阅这些事件。对于新用户,此服务将调用 Didit 的 API 来执行身份验证。这包括身份验证以检查文档真实性、被动和主动活体检测以确认用户是真实存在的,以及 1:1 人脸匹配以将实时自拍与身份证件照片进行比较。此外,还可以执行反洗钱筛选和监控以检查观察列表,并且电话和电子邮件验证增加了另一层安全性。
  3. 使用 Drools 进行规则评估:然后,将包含来自 Didit 的全面身份验证数据的丰富事件传递给 Drools 规则引擎。在这里,实时评估一组预定义的欺诈规则(例如,“如果 IP 地址来自高风险国家/地区 AND 活体检测失败 AND 人脸匹配分数低,则拒绝”)。Drools 允许复杂的规则定义,使企业能够捕获细微的欺诈模式。
  4. 行动和响应:根据 Drools 评估,触发一个操作。这可以是自动拒绝欺诈交易、将账户标记为进行人工审查、向欺诈分析师发送警报,甚至发起一步步验证挑战。
  5. 使用 Kubernetes 进行可扩展性:所有这些组件——事件消费者、Didit 集成服务和 Drools 规则引擎——都作为微服务部署在 Kubernetes 上。这允许每个组件独立扩展,确保系统能够每秒处理数百万个事件,同时保持高性能和可用性。Kubernetes 的自我修复功能也确保了系统弹性。

Didit 的高级阻止列表功能可以无缝集成到这种事件驱动流程中,该功能会自动拒绝与先前识别出的欺诈性文档、人脸、电话号码或电子邮件匹配的验证会话。当检测到被阻止的实体时,会话将被拒绝,并带有特定的警告,例如ID_DOCUMENT_IN_BLOCKLISTFACE_IN_BLOCKLIST,为 Drools 规则引擎提供即时可操作的情报。

这种方法的优势

使用 Didit、Drools 和 Kubernetes 实施事件驱动型欺诈规则编排系统具有以下几个主要优势:

  • 实时决策:欺诈被立即检测并采取行动,最大限度地减少潜在损失。
  • 敏捷性和适应性:Drools 允许业务用户快速更新欺诈规则以应对新威胁,而无需开发人员的参与。
  • 可扩展性和弹性:Kubernetes 确保系统能够随着业务的增长而扩展,即使在高峰负载或组件故障期间也能保持运行。
  • 全面的身份验证:Didit 提供一套强大的 AI 原生工具,以确保所验证的身份是合法的,从而为抵御合成身份欺诈和账户盗用提供了强大的防御。
  • 成本效益:通过自动化欺诈检测和预防,企业可以降低人工审查成本和巨大的经济损失。Didit 的免费核心 KYC和按成功检查付费模式进一步优化了成本。

Didit 如何提供帮助

Didit 独特地定位为您的事件驱动型欺诈规则编排策略的基石。我们的 AI 原生、开发者优先的身份平台提供有效欺诈预防所需的关键数据和工具。凭借免费核心 KYC和模块化架构,Didit 允许您在欺诈工作流中按需即插即用身份检查。我们的身份验证、被动和主动活体检测、1:1 人脸匹配以及反洗钱筛选和监控产品提供准确、实时的结果,直接输入您的 Drools 规则引擎。Didit 简洁的 API 和即时沙盒环境使集成到 Kubernetes 管理的微服务架构中变得无缝,使您能够以无与伦比的效率自动化信任和编排风险,且无需任何设置费用。

准备好开始了吗?

准备好亲身体验 Didit 的强大功能了吗?立即获取免费演示

使用Didit 的免费套餐免费开始验证身份。

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
使用 Didit、Drools 和 Kubernetes 进行事件驱动型欺诈规则编排.