刷票、恶意注册……如何防止恶意Bot流量的威胁?

来源: 云巴巴 2022-03-31 19:47:26

  电影票、演唱会门票、火车票、优惠券…在这个人人都离不开互联网的时代,抢票已经成了家常便饭,在这个在线购票场景中,人类处于劣势,很难抢先Bot一步购得门票。当门票售罄后,黄牛便可以在晚些时候以更高的价格出售他们借助Bot抢到的门票。

  除了恶意刷票外,这些Bot会模仿人类行为达到各种目的,以非法方式增加收入。这些攻击会向企业的应用或网站发送超出其处理能力的请求,进而导致您的应用或网站难以(或中止)与真正的客户进行互动,久而久之造成客户流失,影响企业声誉。

icon Bot自动化流量的威胁

  受全球疫情的影响,线上业务迎来爆发式的增长。随着企业逐渐将应用程序转移至云端,黑客也纷纷借助Bot自动化流量大幅增加其攻击的波及面和有效性。从恶意爬虫、虚假用户注册到业务交易欺诈,无处不在的Bot攻击考验着每个行业的业务安全水准。

  BOT是Robot(机器人)的简称,一般指无形的虚拟机器人,也可以看作是自动完成某项任务的智能软件,BOT流量,即自动化程序流量。

  根据今年6月瑞数信息发布的《2021 Bots自动化威胁报告》显示,2020年,Bots访问占比为57.62%。由此可以看出,在网络中BOT流量的比例已经超过“人的请求流量”。

  本质上Bot是一个具有自动化的优势,被操作者用来执行高度重复任务的一个工具。决定Bot好坏的其实不是Bot自身,而是Bot的意图。

  互联网上暴露的所有可以获取的信息、数据,都可能成为Bot的目标。对一个网站而言,可能有主页、产品列表、登录的页面、购物车、付款手续等部分,每一部分都可能会被攻击者盯上,通过对某一部分独立的入侵,就能达到目的。

  2020年国内Bots攻击十分严峻,攻击者的工具、手段、效率都有了进一步发展。特别是在疫情背景之下,行业的Bots态势也随之发生变化,尤其是医疗(51.24%)、政府(52.11%)、互联网(55.41%)、出版(52.37%)四大行业成为恶意Bots时常出没的领域。

  随着新一代高级网络攻击技术变得更加隐蔽、狡猾和复杂,对传统安全方案更是建立起“降维打击”的优势,很多人认为部署WAF就不用担心Bot活动,然而Bot基于业务场景里的逻辑漏洞而不是Web漏洞,Bot模拟人的行为,传统安全手段几乎无法有效对抗。

icon 腾讯云Bot行为管理平台

  互联网站点的流量一部分由人类正常访问行为产生,而高达30%-60%的流量则是由Bot网络机器人程序编写者赋予它的任务所产生。这些程序流量并非全部恶意,也有友好型Bot程序,如搜索引擎的爬虫、广告程序、第三方合作伙伴程序、Robots协议友好程序等。

  所以说对于爬虫Bot程序管理,更多情况是,安全运维需要花费大量时间去区分爬虫Bot程序流量与正常人类的访问流量,再进一步区分友好的爬虫Bot程序流量与恶意的爬虫Bot程序流量。

  因此,解决爬虫Bot程序问题的关键在于精准的流量检测技术,这也是爬虫Bot程序管理的核心挑战所在。

  近日,国际权威研究机构Forrester发布了最新的《Now Tech: Bot Management, Q4 2021》报告,对Bot管理技术及其产品应用做了权威性解读,并且从技术水准、市场份额等多个维度对全球31家Bot管理服务商调研。

  在本次Forrester全球格局研究之中,腾讯安全位列全球“Midesize”中型市场区间。腾讯云WAF的Bot行为管理在解决凭证填充、网络侦察、DDoS攻击、网络数据获取这类对抗安全攻击,以及在保护移动应用程序、API方面具有很强的功能性。

  基于AI+规则库及Bot管理的腾讯云WAF,还可协助企业规避恶意Bot行为带来的站点用户数据泄露、内容侵权、竞争比价、库存查取、黑产SEO、商业策略外泄等业务风险问题。

  腾讯云Web应用防火墙推出的WAF-BOT行为管理功能,提供多种手段对BOT行为进行对抗处理。

  BOT行为管理基于12个已知公开的BOT大类,超过1000+的BOT子类,不同阶段采用不同的处置策略进行爬虫和防刷对抗;同时针对Web端、移动端、API采取不同处理策略,有效区分友好BOT及恶意BOT,实现恶意BOT防护。

  腾讯先通过AI检测引擎识别出爬虫Bot程序流量行为,对机器人程序行为进行分类并以图表化模式呈现,再根据实际业务需求采取针对性的管理策略,从而实现对爬虫Bot程序及业务运营带来的风险问题的管控。

一、动态识别。识别Bot流量并对Bot流量进行分类;

二、风险评估。结合安全情报,发现当前流量的风险等级,并且能够量化相关展示效果;

三、响应处置。具备非常灵活的处置措施,快速打击Bot侵害,拦截Bot流量。可使用大量精细化管理方案,处置特定类型Bot;

四、威胁建模。根据Bot特性进行威胁建模,并且保证建模持续可迭代、可升级。能够自动发现Bot的策略调整,并进行自动打击。

  除了针对恶意BOT提供的解决方案之外,腾讯云WAF基于腾讯安全超过20年的安全能力积累,还在CC攻击防护、0day 漏洞虚拟补丁等方面有不错的防护效果,分钟级获取腾讯 Web 业务防护能力,为组织网站及 Web 业务安全运营保驾护航。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

跨越国界,触达全球 | 腾讯云跨境电商解决方案轻松管理多个店铺

跨越国界,触达全球 | 腾讯云跨境电商解决方案轻松管理多个店铺

在如今的跨境电商市场中,卖家面临着多账号营销挑战和业务稳定性及安全性的问题。

2024-03-27 11:28:44

据说你还不了解腾讯云投屏?

据说你还不了解腾讯云投屏?

这篇文章将为您揭开“腾讯云投屏”的神秘面纱,带您了解腾讯云投屏。     腾讯云投屏通过无线屏传输技术,让您避免会议室会议繁琐的布线操作,在几分钟内将演示内容放在大屏幕上,同时支持远程远程屏幕浇铸和统一管理,减少会议室维护工作量,提高会议效率。

2020-04-20 18:03:31

如何快速算薪?腾讯HR助手算薪解决方案,最智能的算薪方式!

如何快速算薪?腾讯HR助手算薪解决方案,最智能的算薪方式!

腾讯HR助手「企微互通版薪酬解决方案」打破低效算薪,后台可配置多种计算规则,不仅可以直接拉取员工企微打卡数据,还能让员工直接使用「企微打卡应用」打卡。同时,员工还可以随时随地提交假勤审批,系统自动根据考勤算薪。

2022-07-07 17:30:05

视频风口终极赢家,腾讯云点播或将改写市场格局

视频风口终极赢家,腾讯云点播或将改写市场格局

随着5G技术的出现,音视频服务在能力整合中面临巨大挑战。

2023-09-04 16:40:47

2021腾讯云618活动热度依旧,快来挑选你的上云秘籍!

2021腾讯云618活动热度依旧,快来挑选你的上云秘籍!

尽管6月已即将结束,但2021腾讯云618活动依旧在如火如荼的进行当中,活动力度依旧不减,如果有上云需求的用户要赶快抓紧这次活动的尾巴了。

2022-11-24 14:08:09

腾讯云的云端生态脉络上都有哪些产品

腾讯云的云端生态脉络上都有哪些产品

未来电视有限公司 (iCNTV) 是中国网络电视台(CNTV) 旗下的子公司,首家获得广电总局颁发的互联网电视牌照。依托中国网络电视台强大的媒体资源库,电视有限公司的未来(ICNTV)提供了超过150万小时的高品质的点播节目的用户,并独家互联网电视版权奥运

2022-11-22 14:56:23

严选云产品

安天融川代码安全检测系统AntiySCS 安天融川代码安全检测系统AntiySCS是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。
微联SCRM家装行业私域流量运营解决方案 通过公域平台、线下媒体、自媒体渠道、APP等,高效构建基于企业完全可控的私域客户好友池。通过客户流转系统,把客户推荐到不同供应商提供专业的家装服务,并且该客户始终属于平台方。通过基于企微的高效客服系统,提升客服人员人效,最终提升整体业绩。
科脉多元化餐饮解决方案 科脉多元化餐饮解决方案打通线上线下:会员积分、卡券核销、用餐习惯、在线充值、顾客画像、积分商城、排队预定、预点餐、到店自提、扫码点餐、微信互动评价、卡券营销、互动小游戏、多渠以用户为中心的大数据分析,顾客画像,智能运营,智能推荐,喜好分析。道流量带来客流。
小笨智能政务机器人 小笨智能政务机器人通过智能机器人云服务平台构建小笨机器人政务智能服务解决方案体系,面向政府职能部门、公共服务大厅等垂直业务单位提供深度的人工智能政务服务。 政务机器人以语音识别、语义解析、人脸识别、传感交互、SLAM建图导航、云服务等技术为支撑,通过智能语音交互系统,帮助市民轻松实现排队取号、信息查询、业务办理、自助缴费和政民互动等多种服务功能。 从而提升政府整体工作效率,改善市民的服务体验,全面开启“AI+政务服务”的服务管理新模式。产品广泛适用于税务、电力、海关、银行等政务行业。 政务机器人可充当迎宾员、宣传员、问询助手等多重角色。
网易易盾实名核验 网易易盾实名核验,提交姓名、身份证号、手机号,判断手机号与该身份证是否为绑定关系,适用客户类型:金融、婚恋交友等对用户真实身份信息有高要求的产品。适用客户类型:无需用户身份证的客户。
来也科技机器人流程自动化平台UiBot 作为国内RPA领航者,UiBot团队拥有近二十年UI自动化技术积累,为企业和个人提供专业、全面、安全、可靠的机器人流程自动化解决方案。

甄选10000+数字化产品 为您免费使用

申请试用