Funzionalità di sicurezza di CrowdHandler

CrowdHandler offre funzionalità di sicurezza opzionali volte a prevenire l'aggiramento delle code, il sovraccarico delle code e altre attività fraudolente legate alla gestione degli accessi in condizioni di elevata domanda. Queste protezioni mirano a fornire un ulteriore livello di sicurezza, ma non devono sostituire le tradizionali soluzioni di sicurezza web. Le nostre funzionalità di sicurezza includono:

del firewall#

CrowdHandler consente di impostare regole del firewall per:

  • Blocco - L'utente finale ha visualizzato la schermata di blocco
  • Ignora - L'utente finale viene trattato come di consueto, ma questa regola ha la precedenza sulle altre
  • Bypass - L'utente finale salta tutte le code della sala d'attesa
  • Assegnazione della priorità - L'utente finale è stato spostato in testa alla coda

Le regole possono essere basate su singoli indirizzi IP, intervalli di indirizzi IP o paesi, utilizzando il nostro database di indirizzi IP.

delle sessioni IP#

Limita il numero di sessioni simultanee (token) consentite da un singolo indirizzo IP. Impedisce il sovraccarico della coda da parte di una singola fonte.

IP

Confrontare tutte le sessioni con un database di indirizzi IP noti come dannosi (nodi TOR, data center, autori di attacchi). Le connessioni provenienti da indirizzi IP pericolosi possono essere immediatamente bloccate.

sulle regole#

CrowdHandler raccomanda l'applicazione di regole di blocco per intervalli di indirizzi IP nei casi di recidivi o di rischi per la sicurezza rilevati tramite il monitoraggio delle attività anomale.

delle anomalie#

Le sessioni vengono valutate in base a un livello di rischio compreso tra lo 0% e il 100%, tenendo conto di fattori quali:

  • Reputazione IP
  • Reputazione IP associata
  • Geolocalizzazione
  • Rotazione degli indirizzi IP
  • Popolarità degli user agent
  • Rotazione dell'agente utente
  • Durata della sessione
  • Velocità
  • Focus sull'URL
  • Numero di URL

I punteggi di rischio elevati possono comportare il blocco immediato degli indirizzi IP oppure essere utilizzati per generare suggerimenti sulle regole del firewall quando il sistema è in modalità "avviso".

globale dei blocchi n.

Accesso a un elenco aggregato di intervalli IP/blocchi di rete identificati come responsabili di attività anomale tra i clienti di CrowdHandler. Attualmente sono presenti oltre 600 voci che coprono oltre 200.000 indirizzi IP.

Le sale d'attesa integrano Google reCAPTCHA per richiedere ai visitatori di confermare "Non sono un robot" prima di unirsi alla coda. reCAPTCHA presenta un test visivo se il visitatore non supera la verifica iniziale tramite casella di controllo. Solo i visitatori che completano il test possono entrare nella coda. reCAPTCHA può essere impostato in modo da richiedere la verifica agli utenti anche quando non è presente alcuna coda.

dei dispositivi#

Generare un'impronta digitale del dispositivo sulla base dei dati relativi all'indirizzo IP, alla geolocalizzazione, all'agente e alla lingua, al fine di impedire la condivisione delle sessioni (token) tra più dispositivi.

delle sessioni#

Analizzare e registrare o bloccare le sessioni in cui si riscontrano attività anomale sulla base di fattori quali informazioni incoerenti relative all'IP, all'agente o alla lingua, che potrebbero indicare una condivisione dei token.

Le funzionalità di sicurezza di CrowdHandler mirano a fornire un ulteriore livello di protezione per le soluzioni di gestione delle code. Queste funzionalità contribuiscono a impedire l'accesso non autorizzato alle code, gli abusi e le attività dannose attraverso diversi meccanismi di rilevamento e blocco, ma dovrebbero essere utilizzate a integrazione, piuttosto che in sostituzione, dei tradizionali controlli di sicurezza web.