Funciones de seguridad de CrowdHandler

CrowdHandler ofrece funciones de seguridad opcionales centradas en evitar el salto de colas, la saturación de colas y otras actividades fraudulentas relacionadas con la gestión del acceso en situaciones de alta demanda. Estas medidas de protección tienen como objetivo proporcionar una capa adicional de seguridad, pero no deben sustituir a las soluciones tradicionales de seguridad web. Nuestras funciones de seguridad incluyen:

del cortafuegos#

CrowdHandler permite configurar reglas de cortafuegos para:

  • Bloqueo: el usuario final se ha encontrado con una pantalla de bloqueo
  • Ignorar: el usuario final recibe el trato habitual, pero esta regla tiene prioridad sobre las demás
  • Acceso directo: el usuario final se salta todas las colas de la sala de espera
  • Priorizar: el usuario final ha pasado al principio de la cola

Las reglas pueden basarse en direcciones IP individuales, rangos de direcciones IP o países, utilizando nuestra base de datos de direcciones IP.

de sesiones IP#

Limita el número de sesiones simultáneas (tokens) permitidas desde una misma dirección IP. Evita la saturación de la cola procedente de una única fuente.

IP

Compara todas las sesiones con una base de datos de direcciones IP maliciosas conocidas (nodos TOR, centros de datos, atacantes). Las conexiones procedentes de direcciones IP peligrosas pueden bloquearse de inmediato.

sobre las normas#

CrowdHandler recomienda aplicar reglas de bloqueo de rangos de IP a los usuarios reincidentes o que supongan un riesgo para la seguridad, detectados mediante la supervisión de actividades anómalas.

de anomalías#

Las sesiones se puntúan en una escala de riesgo del 0 al 100 % en función de factores como:

  • Reputación de la dirección IP
  • Reputación de IP asociada
  • Geolocalización
  • Rotación de direcciones IP
  • Popularidad de los agentes de usuario
  • Rotación de agentes de usuario
  • Duración de la sesión
  • Velocidad
  • Enfoque en la URL
  • Número de URL

Las puntuaciones de alto riesgo pueden provocar bloqueos inmediatos de direcciones IP o utilizarse para generar recomendaciones de reglas de cortafuegos cuando se está en modo «advertencia».

global de bloqueados n.

Acceso a una lista de bloqueo agregada de rangos de IP y bloques de red identificados como generadores de actividad anómala entre los clientes de CrowdHandler. Actualmente cuenta con más de 600 entradas que abarcan más de 200 000 direcciones IP.

Las salas de espera incorporan Google reCAPTCHA para que los visitantes tengan que confirmar «No soy un robot» antes de incorporarse a la cola. reCAPTCHA muestra una prueba con una imagen si el visitante no marca la casilla inicial. Solo los visitantes que superen la prueba pueden incorporarse a la cola. reCAPTCHA se puede configurar para que solicite a los usuarios que superen la prueba incluso cuando no haya cola.

de dispositivos#

Genera una huella digital del dispositivo a partir de los datos de IP, geolocalización, agente e idioma para evitar que las sesiones (tokens) se compartan entre varios dispositivos.

de sesiones#

Analizar y registrar o bloquear sesiones en las que se detecte actividad anómala, basándose en factores como información inconsistente sobre la dirección IP, el agente o el idioma, que podrían indicar el uso compartido de tokens.

Las funciones de seguridad de CrowdHandler tienen como objetivo proporcionar una capa adicional de protección para las soluciones de gestión de colas. Estas funciones ayudan a evitar el acceso no autorizado a las colas, los abusos y las actividades maliciosas mediante múltiples mecanismos de detección y bloqueo, pero deben utilizarse como complemento y no como sustituto de los controles de seguridad web tradicionales.