BLOG

Enfrentando os Bad Bots de Frente com F5 e AWS

Miniatura de Dave Morrissey
Dave Morrissey
Publicado em 10 de fevereiro de 2023

Com bots maliciosos gerando atualmente 40% do tráfego da web para a maioria das organizações, os humanos estão sendo rapidamente ultrapassados online, com pelo menos um caso bancário apresentado em um relatório recente do Aite-Novarica Group mostrando uma proporção de 10:1 de bots maliciosos para usuários legítimos. Bots maliciosos podem causar estragos em uma empresa, desde ataques de negação de serviço distribuído (DDoS) a transações fraudulentas e ataques de web scraping que roubam dados. À medida que os bots se tornam mais avançados, capazes de contornar controles de segurança comuns e evitar a detecção com rápida reformulação, as defesas de segurança também devem evoluir.

Com tantos bots ruins, tentar detê-los pode ser exaustivo. Equipes que empregam técnicas manuais de defesa contra bots podem gastar mais de 10.000 horas por ano bloqueando endereços IP e investigando incidentes de segurança, conforme observado pela Forrester . Felizmente, soluções automatizadas de defesa contra bots podem reduzir significativamente o trabalho manual necessário e, ao mesmo tempo, diminuir o risco de violação ou interrupção.

O F5 Distributed Cloud Bot Defense usa inteligência artificial (IA) para analisar continuamente dados agregados para identificar bots maliciosos, mesmo quando eles se reorganizam rapidamente. A coleta avançada de sinais do lado do cliente, combinada com IA e informações de cientistas de dados, permite que a F5 use análise comportamental para encontrar e bloquear bots ruins, ao mesmo tempo em que permite que bots bons e tráfego humano passem por suas defesas sem impedimentos. Este método oferece uma taxa de falsos positivos próxima de zero e reduz o atrito para usuários legítimos, eliminando a necessidade de ferramentas complicadas como o CAPTCHA.

Com F5, você pode impedir o dano de bots ruins. O F5 Distributed Cloud Bot Defense permite que você:

  • Evite ataques automatizados em tempo real
  • Evite invasões de contas e contas falsas
  • Pare os robôs revendedores e a acumulação de estoque
  • Evite ataques e fraudes com vales-presente

Adicionar o F5 Distributed Cloud Bot Defense ao seu ambiente de nuvem AWS significa que você pode usar uma única solução de segurança de bot em seu ambiente híbrido, seja em nuvens públicas, redes de distribuição de conteúdo (CDNs), nuvens privadas ou infraestrutura local. Os conectores F5 facilitam a implantação em diversas plataformas, APIs e aplicativos móveis para proteger uma variedade de superfícies de ataque.

Os usuários do Amazon CloudFront CDN podem facilmente adicionar proteção integrada com o F5 Distributed Cloud Bot Defense Connector para Amazon CloudFront . Isso facilita a adição de defesa de bot ao CloudFront sem atrito para seus clientes ou sua equipe de engenharia de nuvem. A integração do CloudFront Ready permite uma implantação simples e rápida, complementando abordagens adicionais de segurança e engenharia de plataforma .

Como alternativa, se você usa o AWS WAF hoje, pode sobrepor regras do F5 para adicionar facilmente recursos adicionais de proteção contra bots. Esses conjuntos de regras são escritos, selecionados e integrados por especialistas em segurança da F5.

Parando os Sneaker Bots em suas Trilhas

Para o varejista de tênis VegNonVeg, os bots estavam impossibilitando que os clientes comprassem os produtos da empresa. A infraestrutura de comércio eletrônico deles foi construída no Amazon CloudFront, o que permitiu que eles se adaptassem rapidamente aos picos extremos de tráfego que ocorriam com os lançamentos de novos tênis de alto nível. Infelizmente, bots maliciosos foram uma grande causa desses picos de tráfego, comprando instantaneamente todo o cobiçado inventário para revendê-lo com uma margem de lucro alta. Os bots ruins não só criaram frustração para os clientes da VegNonVeg, mas também aumentaram os custos de infraestrutura por meio do aumento do tráfego e das tentativas internas de detê-los.

A empresa tentou CAPTCHA e autenticação multifator (MFA) para impedir os ataques de bots, com pouco sucesso. Adicionar o F5 Distributed Cloud Bot Defense ao Amazon CloudFront permitiu que a VegNonVeg obtivesse melhor visibilidade dos ataques e bloqueasse com sucesso o tráfego malicioso. Agora, clientes fiéis podem fazer compras sem interferência, e a VegNonVeg reduziu seus custos de infraestrutura. Saiba mais sobre o F5 Distributed Cloud Bot Defense Connector para AWS CloudFront e como a VegNonVeg usa o F5 e a AWS para proporcionar uma ótima experiência ao cliente.

Proteja seu ambiente híbrido de bots sofisticados e prejudiciais sem frustrar seus usuários ou adicionar trabalho extra para suas equipes de TI. Para saber mais, visite o F5 Distributed Cloud Bot Defense no AWS Marketplace .