天翼云推出爬蟲管理,助力企業(yè)安全高效發(fā)展

搶票失敗、小程序崩潰……這些日??梢姷膯栴}背后很有可能是BOT攻擊在興風作浪。據(jù)某項相關(guān)調(diào)研顯示,近八成接受調(diào)研的企業(yè)都曾因BOT攻擊而蒙受經(jīng)濟損失。數(shù)字經(jīng)濟時代,BOT流量增長迅猛且呈現(xiàn)多端混雜趨勢,這對企業(yè)的防護能力形成極大考驗。

BOT,即Robot的簡稱,是指在網(wǎng)絡(luò)中,通過工具腳本、爬蟲程序或模擬器等非人工手動操作訪問Web網(wǎng)站、APP應用、API接口的自動化程序。根據(jù)BOT流量行為意圖,BOT可分為善意BOT和惡意BOT。例如,搜索引擎用的爬蟲是善意BOT,而刷單和爬取隱私數(shù)據(jù)所用的自動化工具就是惡意BOT。 從更廣泛的影響來看,據(jù)國際權(quán)威機構(gòu)相關(guān)報告顯示,在全球范圍內(nèi)遭遇惡意BOT流量攻擊的典型行業(yè)有金融、航旅票務(wù)、電商、營銷/廣告、教育、醫(yī)療等。

為了遏制惡意BOT對企業(yè)與行業(yè)造成的負面影響,天翼云推出爬蟲管理,基于邊緣云分布式架構(gòu)形成云端BOT管理網(wǎng)絡(luò),并提供BOT管理防護方案,協(xié)助客戶積極管控肆虐的BOT流量,對抗BOT流量背后的黑灰產(chǎn)業(yè)鏈,保護客戶的正常流量,緩解大量針對網(wǎng)站的爬取和異常注冊登錄行為。從具體應用場景來看,天翼云爬蟲管理主要應用在企業(yè)營銷和票務(wù)售賣兩大場景中。

構(gòu)建三大防線,守護電商企業(yè)營銷費用

618、雙十一大促是羊毛黨活躍的高峰期。組織化、團伙化的羊毛黨利用最新技術(shù),不斷施展惡意BOT爬蟲行為,并朝著“真人、真機、真行為”方向不斷進化,通過大規(guī)模學習甚至AI算法運用,繞過圖形驗證碼、手機短信驗證、賬號限制和活動地區(qū)限制等傳統(tǒng)防刷手段。這使得平臺補貼落入黑產(chǎn)口袋,營銷資金被大大浪費,既傷害了真實消費者,也破壞了品牌形象和口碑。

面對不斷變化的惡意BOT攻擊行為,電商企業(yè)需要完善的、多層級的對抗手段。天翼云爬蟲管理構(gòu)建了人機識別、威脅情報庫、大數(shù)據(jù)訪問行為分析三大安全防線,可快速自動識別響應BOT流量及其變體,實現(xiàn)風險訪問的精準攔截,保障業(yè)務(wù)平穩(wěn)且安全運行。

在人機識別防線中,針對擬人化的BOT攻擊,天翼云爬蟲管理通過Cookie挑戰(zhàn)、JS&Human挑戰(zhàn)、Trap挑戰(zhàn)等組合方式進行校驗,可識別正常用戶訪問行為與BOT攻擊行為,從而實現(xiàn)對流量的精準管理。在大數(shù)據(jù)訪問行為分析防線中,天翼云爬蟲管理可收集線上日志數(shù)據(jù),輸入異常分析檢測模塊中,根據(jù)已定規(guī)則進行多維度、上下文分析,輸出異??蛻舳诵畔ⅰT谕{情報庫防線中,天翼云爬蟲管理通過大數(shù)據(jù)分析技術(shù),基于內(nèi)置的評分機制對歷史攻擊數(shù)據(jù),進行威脅評定,生成IP信譽庫,收集國內(nèi)外公開或已知的黑名單,進行分類,形成威脅情報庫。

提供防爬策略及安全風控解決方案,護航票務(wù)售賣

春運期間利用搶票軟件買票已成為移動互聯(lián)網(wǎng)時代的新習慣,搶票平臺往往會使用惡意爬蟲進行刷票、搶票。惡意爬蟲訪問甚至占據(jù)了整個出行行業(yè)近90%的流量,極大地擠占了普通用戶的資源和權(quán)益。

天翼云爬蟲管理從業(yè)務(wù)出發(fā)的防爬策略,可解決票務(wù)類客戶急需解決的惡意BOT刷單、占座、查詢等問題,基于業(yè)務(wù)分析及攻擊分析定制防護策略,有效降低爬蟲流量。同時,天翼云爬蟲管理提供完善的業(yè)務(wù)安全風控解決方案,具有注冊保護、登錄保護、驗證碼、活動防刷、暴力破解等能力,在有效識別羊毛黨的同時保障用戶賬號安全。

隨著企業(yè)業(yè)務(wù)形態(tài)升級和網(wǎng)絡(luò)應用環(huán)境越來越復雜,企業(yè)需要應對的網(wǎng)絡(luò)攻擊也將更加多樣化和復雜化,同時也面臨著更大的安全風險與挑戰(zhàn)。天翼云將始終堅持科技創(chuàng)新,以更加完善的安全防護產(chǎn)品幫助用戶構(gòu)建積極主動的防御體系,助力企業(yè)安全高效開展業(yè)務(wù),驅(qū)動數(shù)字經(jīng)濟高質(zhì)量發(fā)展。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )