З криптоалгоритмами проти поганих ботів

З криптоалгоритмами проти поганих ботів

Поділіться публікацією

Radware додала новий набір алгоритмів пом’якшення шифрування у свій Bot Manager. Натхненні методами блокчейну, алгоритми допомагають закрити лазівки в безпеці, які дозволяють складним роботам обходити традиційні рішення CAPTCHA і завдавати шкоди веб-сайту або програмі. У той же час вони дозволяють реальним відвідувачам користуватися веб-сайтом без CAPTCHA.

«Проблема поганих ботів стає все більшою і більшою для великих і малих компаній», — каже доктор. Девід Авів, головний технічний директор Radware. «Шкідливі боти використовуються для всього: від крадіжки квитків на концерти та блокування інвентарю до захоплення облікових записів і шахрайства з кредитними картками».

CAPTCHA програє розумним ботам

Хоча CAPTCHA є популярним варіантом і працює в деяких випадках використання, Radware каже, що вони більше не можуть забезпечити захист від сучасних масштабованих і складних ботів. Тому організації повинні вийти за рамки традиційних готових рішень і перейти до багаторівневого механізму захисту, який може пом’якшити навіть найсучасніші атаки ботів.

За даними Radware, кількість атак з використанням ботів 4-го покоління зросла на 2022% у першій половині 144 року порівняно з тим же періодом минулого року. Хоча використання CAPTCHA було найпопулярнішим способом уберегти зловмисних ботів від веб-сайтів, CAPTCHA може призвести до незручності користувачів, розчарування клієнтів і відтоку. Використовуючи різні методи обходу цифрових відбитків пальців, а також плагіни для захисту від CAPTCHA та ферми рішень CAPTCHA, майстри ботів можуть повністю обійти CAPTCHA. Захист інтернет-пропозицій від ботів стає дедалі більшим викликом.

Нульова довіра без CAPTCHA

Щоб протистояти цій тактиці, нові алгоритми криптозахисту від Radware формують основу нового підходу нульової довіри до загальнодоступних веб-додатків і програм API. Оскільки пом’якшення відбувається за лаштунками, воно невидиме для відвідувачів. Це ускладнює зловмисникам маніпулювання ними, а також підвищує зручність використання, уникаючи CAPTCHA. Щоб підвищити безпеку додатків, пом’якшення також виконується постійно. Він працює з майже нульовими періодами відстрочки, щоб тримати шкідливі бот-машини зайнятими та виснажувати їхні ресурси, а також уповільнювати мотивацію бот-майстрів до атаки.

Radware Bot Manager проти поганих ботів

Radware Bot Manager захищає від усіх форм автоматизованих атак, включаючи захоплення облікового запису, відмову в інвентаризації, DDoS додатків, шахрайство з рекламою та платежами, а також сканування веб-сайтів. З калькулятором впливу на бізнес Bad Bot Radware дозволяє організаціям оцінити фінансові витрати шкідливих ботів для їхнього бізнесу на основі їх галузі, рівня трафіку, доходу та витрат на інфраструктуру. Radware було визнано технологічним лідером у Quadrant Knowledge Solutions SPARK Matrix «Аналіз управління ботами глобального ринку управління ботами» протягом двох років поспіль.

Більше на Radware.com

 


Про Radware

Radware (NASDAQ: RDWR) є світовим лідером у сфері доставки додатків і рішень кібербезпеки для віртуальних, хмарних і програмно-визначених центрів обробки даних. Відзначене нагородами портфоліо компанії захищає всю корпоративну ІТ-інфраструктуру та критичні програми та забезпечує їх доступність. Понад 12.500 XNUMX корпоративних і операторських клієнтів у всьому світі отримують переваги від рішень Radware, щоб швидко адаптуватися до розвитку ринку, підтримувати безперервність бізнесу та максимізувати продуктивність за низьких витрат.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі