Im März haben wir die CAPTCHA-Unterstützung für Warteräume angekündigt. Nun heben wir diese Funktion aus der Beta-Phase heraus und führen zwei neue Sicherheitsfunktionen ein: Geräte-Fingerprinting und Anomalieerkennung.
CAPTCHA
Anfang dieses Jahres haben wir Google reCAPTCHA als Beta-Funktion für alle CrowdHandler-Tarife der Stufen „Standard“, „Plus“, „Professional“ und „Enterprise“ freigeschaltet. Nun ist diese Funktion aus der Beta-Phase heraus und in den Standard-Tarifen und höher vollständig verfügbar.
Mehr: Lesen Sie unsere ursprüngliche Ankündigung zur CAPTCHA-Funktion
Mehr: Lesen Sie das Benutzerhandbuch zur Google reCAPTCHA-Integration
Neu: Geräte-Fingerprinting
In diesem Monat führen wir das Device-Fingerprinting ein.
Wenn Nutzer Ihrem Wartezimmer beitreten, sind sie anonym. Um sicherzustellen, dass wir sie während ihres gesamten Besuchs identifizieren können, weisen wir jedem Nutzer ein eindeutiges Token zu, das beim Beitritt zur Warteschlange generiert wird.
Da es versierten Nutzern jedoch möglich ist, Token zu identifizieren und weiterzugeben, die ihrer Meinung nach eine vorteilhafte Position einnehmen, haben wir „Device Fingerprinting“ als zusätzliche Sicherheitsfunktion eingeführt.
Beim Fingerprinting wird eine Kombination von Merkmalen im individuellen Browser oder Gerät jedes Nutzers identifiziert, wodurch ein „Fingerabdruck“ erstellt wird. Wenn ein Nutzer mit einem bestimmten Token dann über ein Gerät, das nicht mit dem ursprünglichen Fingerabdruck übereinstimmt, auf den Warteraum zugreift, erhält er ein neues Token.
Mit anderen Worten: Wenn Nutzer A sein Token mit Nutzer B teilt, erhält Nutzer B ein neues Token und reiht sich am Ende der Warteschlange ein, so als hätte er das geteilte Token gar nicht erhalten.
Mehr: Lesen Sie das Benutzerhandbuch zu „Device Fingerprinting“
Die Fingerabdruckerkennung ist nun in den Standard-Tarifen und höher verfügbar.
Neu: Erkennung von Anomalien
Außerdem führen wir eine neue Funktion ein, die zunächst eine Zeit lang als Beta-Version verfügbar sein wird: die Erkennung von Anomalien.
Warum? Nun, Angriffe auf Warteschleifen und Ticketvergabe erfolgen in unterschiedlicher Form. Neben menschlichen Nutzern, die zusammenarbeiten, um die Warteschlange zu manipulieren, indem sie zahlreiche Plätze generieren oder „gute Tokens“ weitergeben, müssen sich Verkaufs- und Ticketwebsites auch vor einer ständig wachsenden Bandbreite an Bots schützen.
Dazu gehören beispielsweise „Drop-Checker“ (auch bekannt als „Spinner-Bots“), die Seiten abtasten, um sich einen Vorsprung zu sichern, sobald das Produkt auf den Markt kommt; „Acquisition-Bots“, die versuchen, Produkte zu reservieren und echte Nutzer daran zu hindern, darauf zuzugreifen; oder „Expediting-Bots“, die versuchen, Käufe zu tätigen, oft unter Verwendung betrügerischer Kreditkarten … Um nur einige zu nennen.
Aber die Erkennung von Anomalien kann dabei helfen.
Bei der Anomalieerkennung werden die Nutzerpfade der Nutzer auf Ihrer Domain – sowohl im Wartezimmer als auch auf Ihrer Website – analysiert, um Sitzungen mit Ausreißermustern zu identifizieren.
Durch die Echtzeitanalyse einer Reihe von Nutzerfaktoren und den Vergleich der einzelnen Wege mit denen der Mehrheit der Personen in einem Warteraum kann CrowdHandler jedem Nutzer eine Risikobewertung von 0 bis 100 zuweisen.

Anschließend können Sie die verdächtigen Sitzungen überprüfen und filtern und entweder deren Token löschen oder die zugehörigen IP-Adressen sperren.

Wenn Sie nach sorgfältiger Überprüfung der markierten Sitzungen davon überzeugt sind, dass wir verdächtiges Verhalten korrekt identifizieren, können Sie einen Risikoschwellenwert festlegen, um IP-Adressen, die eine bestimmte Risikobewertung überschreiten, automatisch zu sperren.
Mehr: Lesen Sie das Benutzerhandbuch zur Anomalieerkennung
Die Anomalieerkennung ist ab sofort als Beta-Funktion in den Professional-Tarifen und höher verfügbar.
Während dieser Beta-Phase werden wir den Live-Datenverkehr weiterhin analysieren und freuen uns über jedes Feedback zur Nützlichkeit dieser Funktion.
Sie ziehen das falsche Publikum an? Wir kümmern uns darum
Vergessen Sie nicht: All diese neuen Sicherheitsfunktionen ergänzen die IP-basierten Firewall-Einstellungen, mit denen Sie IP-Bereiche sperren und priorisieren können und die bereits in den Plus-Tarifen und höher verfügbar sind.
Geräte-Fingerprinting und Anomalieerkennung sind die neuesten Funktionen in einer Reihe von Sicherheitsfunktionen von CrowdHandler – einer Reihe, die wir ständig erweitern und verbessern. Bleiben Sie also auf dem Laufenden.