• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    Radware:機器人程序管理評估中的重要考慮事項

    2019-05-15 15:55:11   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      全球機器人程序流量強度的不斷增加以及整體影響的日益嚴重就意味著(zhù),專(zhuān)用的機器人程序管理解決方案對于確保業(yè)務(wù)連續性并取得成功至關(guān)重要。由于更復雜的不良機器人程序現在已經(jīng)可以模仿人類(lèi)行為,并且可以輕易騙過(guò)傳統的網(wǎng)絡(luò )安全解決方案/機器人程序管理系統,這一點(diǎn)就顯得尤為正確。
      應對基于機器人程序的高度復雜的自動(dòng)化網(wǎng)絡(luò )威脅,就需要深入分析機器人程序的戰術(shù)和意圖。Forrester研究公司發(fā)布的《The Forrester New Wave: 2018年Q3機器人程序管理》報告指出,“攻擊檢測、攻擊響應和威脅研究的差異最大。機器人程序管理工具的檢測方法有很大差別;許多工具的自動(dòng)化響應能力非常有限(如果有的話(huà))。機器人程序管理工具必須能夠實(shí)時(shí)確定自動(dòng)化流量的意圖,進(jìn)而區分良性機器人程序和不良機器人程序。”
      在選擇機器人程序緩解解決方案時(shí),企業(yè)必須評估以下這些標準,來(lái)確定可以滿(mǎn)足其特定需求的最佳解決方案。
      基本的機器人程序管理功能
      企業(yè)應當評估可能的響應操作的范圍--如攔截、限制、通過(guò)提供虛假數據戰勝競爭對手的能力以及根據機器人程序特征碼和類(lèi)型采取定制化操作的能力。
      任何解決方案都應該可以在不同的部分和網(wǎng)站子域中靈活地采取不同的緩解方法,并且能夠與特定的網(wǎng)站頁(yè)面子集進(jìn)行集成,如,對Web流量沒(méi)有影響的“監控模式”可以在嘗試激活實(shí)時(shí)主動(dòng)攔截模式之前為用戶(hù)提供對解決方案功能的深入分析。
      此外,任何企業(yè)級解決方案都應該能夠與Adobe、Google Analytics等主流分析儀表盤(pán)集成,提供關(guān)于非人工流量的報告。
      檢測大規模分布式類(lèi)人機器人程序的能力
      在選擇機器人程序解決方案時(shí),企業(yè)應該試著(zhù)了解用于識別并管理試圖規避安全應對措施的大規模分布式僵尸網(wǎng)絡(luò )攻擊以及“低速慢速”攻擊等復雜攻擊的底層技術(shù)。
      傳統的防御措施缺乏應對此類(lèi)攻擊的必要檢測功能。動(dòng)態(tài)IP攻擊可以讓基于IP的緩解措施失效。無(wú)任何行為學(xué)習的速率限制系統意味著(zhù),在攻擊發(fā)生時(shí)會(huì )放棄真正的客戶(hù)。某些常常與內容交付網(wǎng)絡(luò )(CDN)捆綁或一起銷(xiāo)售的WAF和速率限制系統也無(wú)法檢測可以模仿人類(lèi)行為的復雜機器人程序。
      近年來(lái)崛起的高度復雜的類(lèi)人機器人程序需要更先進(jìn)的檢測和響應技術(shù)。選擇和評估標準應當側重于廠(chǎng)商用來(lái)檢測機器人程序的各種方法,如,設備和瀏覽器指紋識別、意圖和行為分析、綜合的機器人程序情報和威脅研究,以及其他基礎技術(shù)。
      可以不斷進(jìn)行調整來(lái)?yè)魯◎_子和競爭對手的機器人程序檢測引擎
    • 解決方案的機器人程序檢測技術(shù)有多先進(jìn)?
    • 是否采用了獨特的設備和瀏覽器指紋識別?
    • 除了用戶(hù)行為分析,是否利用了意圖分析?
    • 如何深入有效地進(jìn)行指紋識別和用戶(hù)行為建模?
    • 是否利用了綜合的威脅情報?
      除了從用戶(hù)瀏覽器和設備中采集數百個(gè)可以對其進(jìn)行獨特標識的參數,并分析其行為,任何機器人程序管理系統還應當能夠完成以上所有功能。機器人程序管理系統還應該可以應對復雜機器人程序的欺詐功能。并提供解決方案能夠檢測并攔截的復雜攻擊的相關(guān)例子。
      對用戶(hù)體驗的影響--延遲、準確性和可擴展性
      網(wǎng)站和應用延遲會(huì )帶來(lái)糟糕的用戶(hù)體驗。任何機器人程序緩解解決方案都不能增加這種延遲,而是應該幫助解決延遲問(wèn)題。
      機器人程序檢測的準確性至關(guān)重要。任何解決方案不僅要能夠區分良性機器人程序和惡意機器人程序,而且還必須能夠提高用戶(hù)體驗,并且可以從搜索引擎和合作伙伴獲得機器人程序授權。在高峰期,維持B2C電商網(wǎng)站門(mén)戶(hù)等站點(diǎn)中一致的用戶(hù)體驗可能會(huì )很困難。為了處理流量峰值,解決方案還應該具備可擴展性。
      將誤報維持在最低水平,確保用戶(hù)體驗不受影響同樣重要。不應該由真實(shí)用戶(hù)來(lái)解決驗證碼問(wèn)題或證明他們自己不是機器人程序。企業(yè)級機器人程序檢測引擎應該具備深度學(xué)習和自?xún)?yōu)化功能,來(lái)識別并攔截那些依靠不斷進(jìn)化來(lái)改變自身特征,進(jìn)而規避基本安全系統檢測的機器人程序。
      關(guān)于Radware
      Radware是為傳統數據中心、云數據中心和虛擬數據中心提供網(wǎng)絡(luò )安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎架構、應用及企業(yè)IT防護服務(wù),確保企業(yè)的數字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營(yíng)商客戶(hù)快速應對市場(chǎng)挑戰,保持業(yè)務(wù)連續性,在實(shí)現最高生產(chǎn)效率的同時(shí)有效降低成本。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: Radware

    上一篇:第六屆“云鼎獎”申報正式啟動(dòng)

    下一篇:最后一頁(yè)

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 江达县| 通州区| 孟津县| 武鸣县| 大英县| 建阳市| 拜城县| 阿尔山市| 阳泉市| 东兴市| 伊宁市| 安陆市| 保亭| 霍林郭勒市| 云安县| 万山特区| 天柱县| 会同县| 合阳县| 永州市| 乌海市| 时尚| 巴楚县| 万源市| 玛纳斯县| 宜宾县| 乌兰浩特市| 本溪市| 商洛市| 海林市| 石泉县| 朝阳县| 潮安县| 萨嘎县| 姜堰市| 清新县| 云龙县| 临夏县| 凤城市| 杭锦后旗| 安徽省| http://444 http://444 http://444 http://444 http://444 http://444