Kural ve senaryo motoru
Kural motoru, uyum ve risk ekiplerinin kendi senaryolarını tanımlayıp bunları gelen her olaya uygulayan bileşendir. TruvaLI'nın motoru şablonlarla sınırlı değildir: mantık ağacını istediğiniz derinlikte kurar, herhangi bir veri alanını değişken olarak kullanırsınız.
Şablon değil, mantık ağacı
Piyasadaki çoğu sistem hazır senaryo şablonları sunar ve siz yalnızca parametreleri doldurursunuz. Gerçek riskler ise çoğu zaman şablonun dışında kalır.
TruvaLI'de AND, OR ve NOT bloklarını istediğiniz derinlikte iç içe kurabilirsiniz. Bir senaryo, "şu koşul sağlanıyorsa ve şu iki koşuldan biri varsa ama şu istisna geçerli değilse" biçiminde, operasyonun gerçek karmaşıklığı kadar ayrıntılı olabilir.
Herhangi bir alan, değişken olabilir
Gelen veri paketindeki her alan bir değişkene bağlanabilir: müşteri adı, cihaz kimliği, konum, tarayıcı bilgisi, kanal, karşı taraf, şirketin faaliyet kodu. Yeni bir alanı senaryoda kullanmak için altyapı değişikliği gerekmez.
Esnek toplama pencereleri
Günlük ve aylık toplamlar çoğu sistemde vardır; asıl ihtiyaç bunların dışında kalır. TruvaLI'de pencereyi siz tanımlarsınız:
- "Son 73 saatte" toplam tutar.
- "Son 15 işlemde" farklı alıcı sayısı.
- "Son 7 günde" aynı cihazdan giriş yapan farklı hesap sayısı.
Pencere yalnızca zamana bağlı olmak zorunda değildir; işlem adedine dayalı pencereler de kurulabilir.
Çapraz varlık kontrolü
Tek bir senaryo içinde gönderenin ve alıcının geçmişini birlikte değerlendirebilir, paylaşılan IP'leri kontrol edebilir ve kara liste isabetlerini aynı koşula dahil edebilirsiniz. Riskin çoğu tekil işlemde değil, taraflar arasındaki ilişkide görünür.
İfade düzenleyici
Sürükle-bırak mantığın yetmediği durumlar için özel hesaplama blokları yazılabilir. Bu, ileri seviye kullanıcılar içindir; senaryoların büyük bölümü kod yazmadan kurulur. Dilerseniz senaryoyu günlük operasyonel dilinizde de tarif edebilirsiniz, prompt ile kural yazma sayfasına bakın.
Kuraldan tetiklenen callback
Bir kural yalnızca uyarı üretmekle kalmaz; ana sisteminize HTTP POST gibi bir çağrı göndererek aksiyon aldırabilir. Şüpheli bir işlemi anında askıya almak, ek kimlik doğrulaması istemek veya hesabı kısıtlamak bu yolla yapılır.
Ayrı kural setleri
Birden fazla platformu veya iştiraki olan kurumlar için veri kaynakları birbirinden bağımsız yönetilebilir. Her departman yalnızca kendi kaynağını, kurallarını ve uyarılarını görür.
Kuruma ne sağlar
- Senaryo karmaşıklığında şablon sınırı yok.
- Yeni bir tehdide aynı gün müdahale.
- Kural, uyarı üretmenin ötesinde aksiyon tetikleyebilir.
- Her kural sürümünün kim tarafından ve ne zaman değiştirildiği kayıtlı.
Sık sorulan sorular
- Kural yazmak için SQL veya kod bilmek gerekir mi?
- Hayır. Senaryolar arayüzden mantık blokları kurularak ya da günlük operasyonel dille tarif edilerek oluşturulur. İfade düzenleyici, yalnızca özel hesaplama gerektiren ileri durumlar için vardır.
- Toplama penceresi ne kadar esnek?
- Gün ve ay gibi hazır dönemlerle sınırlı değildir. 'Son 73 saat' gibi serbest zaman pencereleri de, 'son 15 işlem' gibi adet tabanlı pencereler de tanımlanabilir.
- Bir kural doğrudan işlemi durdurabilir mi?
- Evet. Kural içinden ana sisteminize callback tetiklenerek işlem askıya alınabilir, ek doğrulama istenebilir veya hesap kısıtlanabilir. Kararın yayına girmesi, kurumun Maker-Checker ayarına bağlı olarak onaya tabi tutulabilir.
- Yeni bir kuralı doğrudan canlıya almak zorunda mıyız?
- Hayır. Kural, geçmiş verileriniz üzerinde çalıştırılarak üreteceği uyarı hacmi ve yanlış alarm oranı önceden görülebilir. Ayrıntı için rule sandbox ve simülasyon sayfasına bakın.