Fonctionnalités de sécurité de CrowdHandler

CrowdHandler offers optional security features focused on preventing queue bypassing, queue flooding and other fraudulent activity related to high-demand access management. These protections aim to provide an additional layer of security but should not replace traditional web security solutions. Our security features include:

Firewall Rules

CrowdHandler permet de définir des règles de pare-feu pour :

  • Blocage - L'utilisateur final a rencontré un écran de blocage
  • Ignorer - L'utilisateur final est traité comme d'habitude, mais cette règle prévaut sur les autres
  • Contournement - L'utilisateur final évite toutes les files d'attente de la salle d'attente
  • Priorité - L'utilisateur final a été placé en tête de file d'attente

Rules can be based on individual IPs, IP ranges, or countries using our IP database.

IP Session Limiting

Limiter le nombre de sessions simultanées (jetons) autorisées à partir d'une même adresse IP. Cela permet d'éviter un engorgement de la file d'attente provenant d'une seule source.

IP Intelligence

Filtrer toutes les sessions à l'aide d'une base de données répertoriant les adresses IP malveillantes connues (nœuds TOR, centres de données, attaquants). Les connexions provenant d'adresses IP dangereuses peuvent être immédiatement bloquées.

Rule Recommendations

CrowdHandler recommande des règles de blocage par plage d'adresses IP pour les récidivistes ou les risques de sécurité détectés grâce à la surveillance des activités anormales.

Détection des anomalies

Sessions are scored from 0–100% risk based on factors like:

  • Réputation IP
  • Réputation associée à l'adresse IP
  • Géolocalisation
  • Rotation des adresses IP
  • Popularité des agents utilisateurs
  • Rotation des agents utilisateurs
  • Durée de la session
  • Vitesse
  • URL en surbrillance
  • Nombre d'URL

Des scores de risque élevés peuvent entraîner le blocage immédiat d'adresses IP ou servir à générer des recommandations de règles de pare-feu lorsque le système est en mode « alerte ».

Global Block List

Accès à une liste noire agrégée regroupant les plages d'adresses IP et les blocs de réseau identifiés comme générant une activité anormale chez les clients de CrowdHandler. Elle compte actuellement plus de 600 entrées couvrant plus de 200 000 adresses IP.

reCAPTCHA

Waiting rooms integrate Google reCAPTCHA to require visitors confirm "I'm not a robot" before joining the queue. reCAPTCHA presents an image challenge if the visitor does not pass the initial checkbox. Only visitors completing the challenge can enter the queue. reCAPTCHA can be set to challenge users even when no queue is present.

Device Fingerprinting

Generate a device fingerprint from IP, geo-location, agent, and language data to prevent sessions (tokens) being shared across multiple devices.

Session Fingerprinting

Analyser et enregistrer ou bloquer les sessions présentant une activité anormale, en se basant sur des facteurs tels que des informations incohérentes concernant l'adresse IP, l'agent ou la langue, qui pourraient indiquer un partage de jeton.

Les fonctionnalités de sécurité de CrowdHandler visent à offrir une couche de protection supplémentaire aux solutions de gestion des files d'attente. Ces fonctionnalités permettent d'empêcher tout accès non autorisé aux files d'attente, ainsi que les abus et les activités malveillantes, grâce à divers mécanismes de détection et de blocage. Elles doivent toutefois être utilisées en complément des contrôles de sécurité Web traditionnels, et non en remplacement de ceux-ci.