Fonctionnalités de sécurité de CrowdHandler
CrowdHandler propose des fonctionnalités de sécurité optionnelles destinées à empêcher le contournement des files d'attente, le « flooding » des files d'attente et d'autres activités frauduleuses liées à la gestion des accès en cas de forte demande. Ces protections visent à offrir un niveau de sécurité supplémentaire, mais ne doivent pas se substituer aux solutions traditionnelles de sécurité Web. Nos fonctionnalités de sécurité comprennent :
de pare-feu#
CrowdHandler permet de définir des règles de pare-feu pour :
- Blocage - L'utilisateur final a rencontré un écran de blocage
- Ignorer - L'utilisateur final est traité comme d'habitude, mais cette règle prévaut sur les autres
- Contournement - L'utilisateur final évite toutes les files d'attente de la salle d'attente
- Priorité - L'utilisateur final a été placé en tête de file d'attente
Les règles peuvent être définies en fonction d'adresses IP individuelles, de plages d'adresses IP ou de pays, à l'aide de notre base de données d'adresses IP.
du nombre de sessions IP#
Limiter le nombre de sessions simultanées (jetons) autorisées à partir d'une même adresse IP. Cela permet d'éviter un engorgement de la file d'attente provenant d'une seule source.
IP
Filtrer toutes les sessions à l'aide d'une base de données répertoriant les adresses IP malveillantes connues (nœuds TOR, centres de données, attaquants). Les connexions provenant d'adresses IP dangereuses peuvent être immédiatement bloquées.
relatives aux règles#
CrowdHandler recommande des règles de blocage par plage d'adresses IP pour les récidivistes ou les risques de sécurité détectés grâce à la surveillance des activités anormales.
des anomalies#
Les sessions sont notées sur une échelle de risque allant de 0 à 100 %, en fonction de facteurs tels que :
- Réputation IP
- Réputation associée à l'adresse IP
- Géolocalisation
- Rotation des adresses IP
- Popularité des agents utilisateurs
- Rotation des agents utilisateurs
- Durée de la session
- Vitesse
- URL en surbrillance
- Nombre d'URL
Des scores de risque élevés peuvent entraîner le blocage immédiat d'adresses IP ou servir à générer des recommandations de règles de pare-feu lorsque le système est en mode « alerte ».
globale des numéros bloqués#
Accès à une liste noire agrégée regroupant les plages d'adresses IP et les blocs de réseau identifiés comme générant une activité anormale chez les clients de CrowdHandler. Elle compte actuellement plus de 600 entrées couvrant plus de 200 000 adresses IP.
Les salles d'attente intègrent Google reCAPTCHA afin d'exiger des visiteurs qu'ils confirment « Je ne suis pas un robot » avant de rejoindre la file d'attente. reCAPTCHA affiche un test d'image si le visiteur ne coche pas la case initiale. Seuls les visiteurs qui réussissent le test peuvent rejoindre la file d'attente. reCAPTCHA peut être configuré pour demander aux utilisateurs de passer ce test même en l'absence de file d'attente.
des appareils#
Générer une empreinte numérique de l'appareil à partir des données relatives à l'adresse IP, à la géolocalisation, à l'agent et à la langue afin d'empêcher le partage de sessions (jetons) entre plusieurs appareils.
des sessions#
Analyser et enregistrer ou bloquer les sessions présentant une activité anormale, en se basant sur des facteurs tels que des informations incohérentes concernant l'adresse IP, l'agent ou la langue, qui pourraient indiquer un partage de jeton.
Les fonctionnalités de sécurité de CrowdHandler visent à offrir une couche de protection supplémentaire aux solutions de gestion des files d'attente. Ces fonctionnalités permettent d'empêcher tout accès non autorisé aux files d'attente, ainsi que les abus et les activités malveillantes, grâce à divers mécanismes de détection et de blocage. Elles doivent toutefois être utilisées en complément des contrôles de sécurité Web traditionnels, et non en remplacement de ceux-ci.