F5 Distributed Cloud Bot Defense este o tehnologie de protecție împotriva boților și a altor amenințări cibernetice, utilizând algoritmi de învățare automată pentru a identifica și bloca activitățile malițioase. 

PREZENTARE GENERALĂ - Studiu de caz

Clientul nostru publică aplicațiile business critice în două moduri:

  • are un GUI web pe care clienții externi îl pot accesa
  • în plus, oferă API-uri publice pentru partenerii lor B2B.

Clientul s-a confruntat cu unele probleme cauzate de traficul automatizat, astfel încât a căutat o soluție capabilă să identifice și să elimine cererile generate de boți într-un mod fiabil.


PROVOCARE

 Clientul a identificat următoarele probleme cauzate de traficul automatizat:

  1. Deoarece au mai multe puncte de intrare publice, suprafața lor de atac este foarte vastă.
  2. Cu toate că folosesc WAF, din experiența lor acesta nu le poate proteja aplicația împotriva atacurilor sofisticate, automate și frauduloase.
  3. Au un departament de Business Analytics care colectează statisticile de acces și, pe baza acestora, își ajustează GUI, logica de afaceri și portofoliul. Aceștia trebuie să analizeze în profunzime datele, încercând să filtreze traficul automatizat care generează date nesigure și afectează acuratețea statisticilor.
  1. Soluția lor WAF existentă a atins deja limita capacității sale de filtrare, deși ar folosi doar jumătate din performanță dacă nu ar fi nevoie să analizeze traficul automatizat.

SOLUȚIA

Clientul a decis să utilizeze F5 Advanced WAF împreună cu F5 Distributed Cloud Bot Defense pentru a răspunde tuturor provocărilor.

Datorită profesionalismului partenerului nostru, clientul a descoperit în totalitate gama amplă de caracteristici pe care le poate obține folosind portofoliul F5. Având în vedere protecția investiției și posibilitățile largi de extindere în viitor, au achiziționat o pereche HA de rSeries, noua generație de platforme F5 independente. Având F5 Advanced WAF pe noul dispozitiv, aceștia își pot proteja aplicațiile la un nivel avansat, cu posibilitatea unei configurări detaliate, implementări complet automatizate, vizibilitate și raportare excelente o bună înțelegere a atacurilor și protecție DoS la nivel de aplicație.

Pentru utilizare F5 Distributed Cloud Bot Defense, clientul a avut nevoie de un proxy între utilizatorii săi și serverele de aplicații. F5 Advanced WAF funcționează exact cum se dorea și, în plus, oferă o integrare nativă în cadrul software-ului BIG-IP. Datorită acestei soluții integrate, a fost doar o chestiune de minute pentru a implementa noua lor soluție Bot Defense gestionată în cloud.

F5 Distributed Cloud Bot Defense

F5 Distributed Cloud Bot Defense, cunoscută anterior sub numele de Shape Integrated Bot Defense (IBD) protejează proprietățile web de atacurile automate prin identificarea și atenuarea boților malițioși. Soluția utilizează Java Script și apeluri API pentru a colecta date de telemetrie și pentru a atenua impactul utilizatorii rău intenționați, fără a redirecționa traficul printr-un server proxy.

F5 Distributed Cloud Bot Defense este o soluție independentă care se integrează cu componentele existente în infrastructura ta. Procesul de integrare este simplificat cu un modul de integrare pe care F5 îl oferă, iar tu îl implementezi și configurezi. Odată ce soluția este integrată în mediul tău, poți vizualiza și filtra traficul și tranzacțiile pentru a vedea ce utilizatori sunt rău intenționați și cum sunt combătuți.

REZULTAT

Clientul nostru a implementat cu succes F5 Advanced WAF combinat cu F5 Distributed Cloud Bot Defense. Astfel, aceștia au acum o protecție completă pentru aplicațiile lor critice pentru afaceri, cu acces public. Ei pot atenua tot traficul automatizat nedorit, astfel încât acum pot avea încredere și pot utiliza statisticile de acces. În plus, au înregistrat o scădere dramatică a încărcărilor în întreaga infrastructură a aplicațiilor (inclusiv serverele de aplicații, WAF și altele).

Pe lângă nevoile inițiale, clientul nostru a aflat despre oferta gratuită de la F5 numită Device ID+, care este un identificator de dispozitive în timp real ce utilizează colectarea avansată a semnalelor și algoritmi de învățare automată pentru a atribui un identificator unic fiecărui dispozitiv care vă vizitează site-ul. Folosește exact același mecanism ca F5 Distributed Cloud Bot Defense, dar cu ajutorul identificatorului unic pe care îl oferă, clientul nostru este acum capabil să specializeze ofertele și mesajele pentru utilizatorii săi și să diminueze nevoia de autentificare a utilizatorilor în mod repetat, oferindu-le astfel o experiență de utilizare fără fricțiune.

RESURSE SUPLIMENTARE

  • Advanced Web Application Firewall (WAF) | F5
  • Distributed Cloud Bot Defense | F5
  • Creare Fraud Profile cu Device ID+ (Partea 1: Configurare și demonstrație) - YouTube
  • Creare Fraud Profile cu Device ID+ (Partea 2: Analiză și raportare) - YouTube
  • F5 Device ID+ - NGINX
Vrei să afli mai multe despre F5 Distributed Cloud Bot Defense?

Sunt de acord ca ALEF Group să prelucreze datele mele cu caracter personal conform politicilor GDPR

 

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.