Die Sicherheitsfunktionen von CrowdHandler
CrowdHandler bietet optionale Sicherheitsfunktionen, die darauf ausgerichtet sind, das Umgehen von Warteschlangen, das Überfluten von Warteschlangen und andere betrügerische Aktivitäten im Zusammenhang mit der Verwaltung stark nachgefragter Zugriffe zu verhindern. Diese Schutzmaßnahmen sollen eine zusätzliche Sicherheitsebene bieten, sollten jedoch herkömmliche Web-Sicherheitslösungen nicht ersetzen. Zu unseren Sicherheitsfunktionen gehören:
Firewall-Regeln
Mit CrowdHandler lassen sich Firewall-Regeln festlegen, um:
- Block – Endbenutzer stieß auf einen Block-Bildschirm
- Ignorieren – Der Endbenutzer wird wie gewohnt behandelt, aber diese Regel hat Vorrang vor anderen
- Bypass – Der Endnutzer umgeht alle Warteschlangen im Warteraum
- Priorisieren – Endnutzer an den Anfang der Warteschlange verschoben
Regeln können sich auf einzelne IP-Adressen, IP-Adressbereiche oder Länder stützen, wobei unsere IP-Datenbank zum Einsatz kommt.
Begrenzung der IP-Sitzungen
Begrenzen Sie die Anzahl der zulässigen gleichzeitigen Sitzungen (Token) von einer einzelnen IP-Adresse. Verhindert eine Überlastung der Warteschlange durch eine einzelne Quelle.
IP-Intelligenz
Alle Sitzungen werden anhand einer Datenbank bekannter bösartiger IP-Adressen (TOR-Knoten, Rechenzentren, Angreifer) überprüft. Verbindungen von gefährlichen IP-Adressen können sofort blockiert werden.
Empfehlungen für Regeln
CrowdHandler empfiehlt Regeln zur Sperrung ganzer IP-Bereiche für Wiederholungstäter oder Sicherheitsrisiken, die durch die Überwachung auf ungewöhnliche Aktivitäten erkannt wurden.
Anomalieerkennung
Die Sitzungen werden anhand von Faktoren wie den folgenden auf einer Risikoskala von 0–100 % bewertet:
- IP-Reputation
- Zugehörige IP-Reputation
- Geolokalisierung
- IP-Rotation
- Beliebtheit von User-Agents
- Wechsel des User-Agents
- Dauer der Sitzung
- Geschwindigkeit
- URL-Fokus
- Anzahl der URLs
Hohe Risikowerte können sofortige IP-Sperren auslösen oder im „Warnmodus“ zur Erstellung von Empfehlungen für Firewall-Regeln herangezogen werden.
Globale Sperrliste
Zugriff auf eine aggregierte Sperrliste mit IP-Bereichen/Netzblöcken, bei denen bei den Kunden von CrowdHandler ungewöhnliche Aktivitäten festgestellt wurden. Derzeit umfasst die Liste mehr als 600 Einträge mit über 200.000 IP-Adressen.
reCAPTCHA
Wartezimmer integrieren Google reCAPTCHA, sodass Besucher bestätigen müssen, dass sie „kein Roboter“ sind, bevor sie sich in die Warteschlange einreihen können. reCAPTCHA zeigt ein Bild zur Überprüfung an, wenn der Besucher die erste Überprüfung per Kontrollkästchen nicht besteht. Nur Besucher, die diese Überprüfung erfolgreich abschließen, können sich in die Warteschlange einreihen. reCAPTCHA kann so eingestellt werden, dass Nutzer auch dann zur Überprüfung aufgefordert werden, wenn keine Warteschlange vorhanden ist.
Geräte-Fingerprinting
Erstellen Sie einen Geräte-Fingerabdruck aus IP-, Standort-, Agent- und Sprachdaten, um zu verhindern, dass Sitzungen (Token) auf mehreren Geräten gemeinsam genutzt werden.
Sitzungs-Fingerprinting
Analysieren und protokollieren oder blockieren Sie Sitzungen bei auffälligen Aktivitäten auf der Grundlage von Faktoren wie inkonsistenten IP-, Agent- oder Sprachinformationen, die auf die gemeinsame Nutzung von Tokens hindeuten könnten.
Die Sicherheitsfunktionen von CrowdHandler zielen darauf ab, eine zusätzliche Schutzebene für Lösungen zum Warteschlangenmanagement zu bieten. Diese Funktionen tragen dazu bei, unbefugten Zugriff auf Warteschlangen, Missbrauch und böswillige Aktivitäten durch verschiedene Erkennungs- und Blockierungsmechanismen zu verhindern, sollten jedoch als Ergänzung zu herkömmlichen Web-Sicherheitsmaßnahmen und nicht als Ersatz dafür eingesetzt werden.