搶票失敗、小程序崩潰……這些日??梢?jiàn)的問(wèn)題背后很有可能是BOT攻擊在興風(fēng)作浪。據(jù)某項(xiàng)相關(guān)調(diào)研顯示,近八成接受調(diào)研的企業(yè)都曾因BOT攻擊而蒙受經(jīng)濟(jì)損失。數(shù)字經(jīng)濟(jì)時(shí)代,BOT流量增長(zhǎng)迅猛且呈現(xiàn)多端混雜趨勢(shì),這對(duì)企業(yè)的防護(hù)能力形成極大考驗(yàn)。
BOT,即Robot的簡(jiǎn)稱(chēng),是指在網(wǎng)絡(luò)中,通過(guò)工具腳本、爬蟲(chóng)程序或模擬器等非人工手動(dòng)操作訪問(wèn)Web網(wǎng)站、APP應(yīng)用、API接口的自動(dòng)化程序。根據(jù)BOT流量行為意圖,BOT可分為善意BOT和惡意BOT。例如,搜索引擎用的爬蟲(chóng)是善意BOT,而刷單和爬取隱私數(shù)據(jù)所用的自動(dòng)化工具就是惡意BOT。 從更廣泛的影響來(lái)看,據(jù)國(guó)際權(quán)威機(jī)構(gòu)相關(guān)報(bào)告顯示,在全球范圍內(nèi)遭遇惡意BOT流量攻擊的典型行業(yè)有金融、航旅票務(wù)、電商、營(yíng)銷(xiāo)/廣告、教育、醫(yī)療等。
為了遏制惡意BOT對(duì)企業(yè)與行業(yè)造成的負(fù)面影響,天翼云推出爬蟲(chóng)管理,基于邊緣云分布式架構(gòu)形成云端BOT管理網(wǎng)絡(luò),并提供BOT管理防護(hù)方案,協(xié)助客戶(hù)積極管控肆虐的BOT流量,對(duì)抗BOT流量背后的黑灰產(chǎn)業(yè)鏈,保護(hù)客戶(hù)的正常流量,緩解大量針對(duì)網(wǎng)站的爬取和異常注冊(cè)登錄行為。從具體應(yīng)用場(chǎng)景來(lái)看,天翼云爬蟲(chóng)管理主要應(yīng)用在企業(yè)營(yíng)銷(xiāo)和票務(wù)售賣(mài)兩大場(chǎng)景中。
構(gòu)建三大防線,守護(hù)電商企業(yè)營(yíng)銷(xiāo)費(fèi)用
618、雙十一大促是羊毛黨活躍的高峰期。組織化、團(tuán)伙化的羊毛黨利用最新技術(shù),不斷施展惡意BOT爬蟲(chóng)行為,并朝著“真人、真機(jī)、真行為”方向不斷進(jìn)化,通過(guò)大規(guī)模學(xué)習(xí)甚至AI算法運(yùn)用,繞過(guò)圖形驗(yàn)證碼、手機(jī)短信驗(yàn)證、賬號(hào)限制和活動(dòng)地區(qū)限制等傳統(tǒng)防刷手段。這使得平臺(tái)補(bǔ)貼落入黑產(chǎn)口袋,營(yíng)銷(xiāo)資金被大大浪費(fèi),既傷害了真實(shí)消費(fèi)者,也破壞了品牌形象和口碑。
面對(duì)不斷變化的惡意BOT攻擊行為,電商企業(yè)需要完善的、多層級(jí)的對(duì)抗手段。天翼云爬蟲(chóng)管理構(gòu)建了人機(jī)識(shí)別、威脅情報(bào)庫(kù)、大數(shù)據(jù)訪問(wèn)行為分析三大安全防線,可快速自動(dòng)識(shí)別響應(yīng)BOT流量及其變體,實(shí)現(xiàn)風(fēng)險(xiǎn)訪問(wèn)的精準(zhǔn)攔截,保障業(yè)務(wù)平穩(wěn)且安全運(yùn)行。
在人機(jī)識(shí)別防線中,針對(duì)擬人化的BOT攻擊,天翼云爬蟲(chóng)管理通過(guò)Cookie挑戰(zhàn)、JS&Human挑戰(zhàn)、Trap挑戰(zhàn)等組合方式進(jìn)行校驗(yàn),可識(shí)別正常用戶(hù)訪問(wèn)行為與BOT攻擊行為,從而實(shí)現(xiàn)對(duì)流量的精準(zhǔn)管理。在大數(shù)據(jù)訪問(wèn)行為分析防線中,天翼云爬蟲(chóng)管理可收集線上日志數(shù)據(jù),輸入異常分析檢測(cè)模塊中,根據(jù)已定規(guī)則進(jìn)行多維度、上下文分析,輸出異??蛻?hù)端信息。在威脅情報(bào)庫(kù)防線中,天翼云爬蟲(chóng)管理通過(guò)大數(shù)據(jù)分析技術(shù),基于內(nèi)置的評(píng)分機(jī)制對(duì)歷史攻擊數(shù)據(jù),進(jìn)行威脅評(píng)定,生成IP信譽(yù)庫(kù),收集國(guó)內(nèi)外公開(kāi)或已知的黑名單,進(jìn)行分類(lèi),形成威脅情報(bào)庫(kù)。
提供防爬策略及安全風(fēng)控解決方案,護(hù)航票務(wù)售賣(mài)
春運(yùn)期間利用搶票軟件買(mǎi)票已成為移動(dòng)互聯(lián)網(wǎng)時(shí)代的新習(xí)慣,搶票平臺(tái)往往會(huì)使用惡意爬蟲(chóng)進(jìn)行刷票、搶票。惡意爬蟲(chóng)訪問(wèn)甚至占據(jù)了整個(gè)出行行業(yè)近90%的流量,極大地?cái)D占了普通用戶(hù)的資源和權(quán)益。
天翼云爬蟲(chóng)管理從業(yè)務(wù)出發(fā)的防爬策略,可解決票務(wù)類(lèi)客戶(hù)急需解決的惡意BOT刷單、占座、查詢(xún)等問(wèn)題,基于業(yè)務(wù)分析及攻擊分析定制防護(hù)策略,有效降低爬蟲(chóng)流量。同時(shí),天翼云爬蟲(chóng)管理提供完善的業(yè)務(wù)安全風(fēng)控解決方案,具有注冊(cè)保護(hù)、登錄保護(hù)、驗(yàn)證碼、活動(dòng)防刷、暴力破解等能力,在有效識(shí)別羊毛黨的同時(shí)保障用戶(hù)賬號(hào)安全。
隨著企業(yè)業(yè)務(wù)形態(tài)升級(jí)和網(wǎng)絡(luò)應(yīng)用環(huán)境越來(lái)越復(fù)雜,企業(yè)需要應(yīng)對(duì)的網(wǎng)絡(luò)攻擊也將更加多樣化和復(fù)雜化,同時(shí)也面臨著更大的安全風(fēng)險(xiǎn)與挑戰(zhàn)。天翼云將始終堅(jiān)持科技創(chuàng)新,以更加完善的安全防護(hù)產(chǎn)品幫助用戶(hù)構(gòu)建積極主動(dòng)的防御體系,助力企業(yè)安全高效開(kāi)展業(yè)務(wù),驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )