White Paper

Dos bots à sala de reuniões: Como os bots ruins impactam negativamente seu balanço patrimonial

Bots ruins são mais do que um problema de segurança

Bots maliciosos causam custos financeiros materiais às empresas: Os bots assumem o controle das contas dos clientes por meio de preenchimento de credenciais e reduzem o desempenho da web e dos aplicativos por meio de scraping. Os bots também frustram clientes fiéis e impedem compras por meio de scalping e acúmulo de estoque, roubam cartões-presente e pontos de fidelidade por meio de enumeração e acumulam estornos e multas ao validar dados de cartão de crédito roubados. Estratégias ineficazes de mitigação de bots, como CAPTCHA e dependência excessiva de autenticação multifator, criam atrito de segurança. Isso leva à perda de receita por meio de menores taxas de conversão e carrinhos de compras abandonados.

Os custos que os criminosos impõem por meio de bots são tão variados que pode ser desafiador para os profissionais de segurança explicar o amplo impacto econômico e operacional do tráfego de bots maliciosos aos líderes empresariais de uma organização. Este white paper apresenta uma visão geral dos impactos quantitativos e qualitativos de ataques automatizados de bots, bem como os benefícios comerciais do gerenciamento bem-sucedido de bots. Pretendemos que este documento sirva como um ponto de partida para conversas entre equipes de segurança da informação e fraude e a alta gerência sobre os impactos de ataques de bots maliciosos nos resultados financeiros e financeiros e as vantagens financeiras significativas de tecnologias eficazes de defesa contra bots.

"Ataques de bots maliciosos são mais do que uma ameaça à infraestrutura de segurança: eles representam um desafio empresarial que deve ser enfrentado para preservar as operações comerciais e a saúde fiscal da sua organização."

Articulando a ameaça econômica dos ataques de bots à C-Suite

Uma série de novos relatórios de pesquisa capturou as consequências financeiras e comerciais resultantes de ataques automatizados por bots, tornando mais fácil para profissionais de segurança apontar o impacto fiscal do crime cibernético e discutir o retorno sobre o investimento (ROI) de soluções antibot dedicadas com líderes empresariais. Essas informações podem ajudar as equipes de segurança a elevar as discussões críticas sobre o efeito econômico dos ataques de bots na solidez financeira de uma organização.

Os bots são responsáveis por até 40% do tráfego online global e são uma das principais causas de ataques cibernéticos, de acordo com um relatório do Aite-Novarica Group . De acordo com uma pesquisa citada pela Global Privacy Assembly, uma associação de mais de 130 reguladores e responsáveis pela proteção de dados e privacidade, 193 bilhões de ataques de preenchimento de credenciais conduzidos por bots ocorreram globalmente em 2020, o que equivale a mais de 16 bilhões de ataques por mês e mais de 500 milhões de ataques por dia. Esses ataques podem ter consequências econômicas graves: As perdas globais por fraudes on-line devem ultrapassar US$ 48 bilhões por ano até 2023, de acordo com um relatório da Juniper Research.

Economia Empresarial de Gestão de Bots

Estratégias bem-sucedidas de gerenciamento de bots levam a um melhor gerenciamento de custos, maior eficiência operacional, redução de riscos comerciais e financeiros e controle de gastos com TI, tudo isso ajudando a gerar um impacto positivo direto no sucesso financeiro da sua organização. Além disso, a detecção precisa de bots que não depende de controles que geram atrito entre os usuários proporciona melhor receita e retenção de clientes.

Impacto econômico dos ataques de bots

Bots maliciosos são responsáveis por uma ampla gama de ataques automatizados que têm impacto econômico direto e negativo nas organizações, tanto na receita bruta quanto no custo de fazer negócios. Esses ataques incluem:

Ataques de bot comuns e custos por indústria

Mesa da sala de reuniões

Impactos quantitativos e qualitativos de custos devido a bots

O gerenciamento de bots se tornou um assunto de conversa em salas de reunião; a seguir estão métricas quantitativas e qualitativas para ajudar você a demonstrar que a estratégia certa de bots agora é uma questão econômica fundamental.

Os custos financeiros, operacionais e de reputação representam os principais impactos dos ataques automatizados de bots.  

Receita financeira quantitativa e custos de reputação

Ataques automatizados de bots também podem contribuir diretamente para perdas financeiras e oportunidades econômicas perdidas por:

  • Perder a confiança do cliente após a aquisição da conta. Os clientes ficam justificadamente insatisfeitos se as defesas inadequadas de bots de uma organização resultam em apropriação indébita de conta (ATO) e atividades fraudulentas dispendiosas, levando a declínios na satisfação do cliente, reputação danificada e término de relacionamentos. Mais de um quarto dos consumidores americanos pesquisados disseram que trocariam de banco se estivessem insatisfeitos com a forma como o banco responde ao seu caso de fraude. 
     
  • Aumento de perdas devido a fraudes e estornos. Ataques ATO controlados por bots e criação fraudulenta de contas afetam os resultados financeiros quando criminosos usam credenciais roubadas para fazer compras ou criar contas falsas. Os estornos prejudicam a reputação do comerciante com os processadores de cartão de crédito e levam a penalidades de estorno.
     
  • Aumento dos custos de mão de obra. Ataques de bots, como o credential stuffing, que levam à ATO, exigem investigação por analistas de fraude, o que tira tempo de suas investigações mais críticas e aprofundadas. Mesmo quando os bots de preenchimento de credenciais não conseguem assumir o controle de uma conta, eles geralmente bloqueiam as contas tentando várias senhas em rápida sucessão, forçando os clientes a ligar para o suporte, aumentando os custos de suporte a cada chamada.
     
  • Distorcendo as avaliações dos investidores. Quando a avaliação de uma empresa de capital aberto depende do número de seguidores, usuários ou engajamentos, a presença de contas de bots não humanos pode distorcer drasticamente as avaliações precisas. Por exemplo, tentativas recentes de chegar a uma avaliação precisa para o Twitter, com base no número de contas operadas por humanos em comparação com bots, dominaram as notícias em 2022. 
     
  • Confundir bots com humanos e vice-versa, com soluções de mitigação de bots não confiáveis.  Esforços inadequados de mitigação de bots produzirão esses erros, mas eles devem ser limitados e prevenidos. Falsos positivos (quando uma ferramenta de gerenciamento de bots acusa um ser humano real de ser um bot) e falsos negativos (quando a ferramenta marca um bot como humano) impactam tanto os lucros quanto os lucros. Uma fará com que você perca clientes e a outra causará perdas econômicas devido a fraudes. Na verdade, um falso positivo que impede um cliente estratégico de fazer uma transferência de dinheiro pode ser mais prejudicial para um banco do que um falso negativo que resulta em fraude ou estornos. Ambas as situações também exigirão tempo e trabalho de um analista de fraudes para serem investigadas.
     
  • Não proteger os dados do consumidor. Legislações e padrões como o Regulamento Geral de Proteção de Dados (GDPR) na UE, a Lei de Proteção ao Consumidor da Califórnia (CCPA) e o Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI-DSS) são projetados para garantir a privacidade dos dados do consumidor e impor grandes penalidades monetárias em caso de violações de dados. Isso inclui ataques ATO e de extração de conteúdo que expõem dados privados a bots. Violações de dados resultantes do não cumprimento dessas regulamentações podem ser muito dispendiosas: ao abrigo do RGPD, as autoridades de proteção de dados da UE podem impor multas de até 20 milhões de euros ou 4% do volume de negócios mundial do ano financeiro anterior. 

Despesas operacionais quantitativas

Os ataques de bots não afetam apenas a receita. Eles também tornam as empresas mais caras de operar ao:

  • Impedindo o desempenho e o tempo de atividade do aplicativo, com potencial para aumento nos custos de infraestrutura. Ataques de raspagem de bots, devido ao seu volume, podem comprometer o desempenho do aplicativo e da plataforma e, se não forem controlados, podem exigir investimento excessivo em capacidade de infraestrutura e incorrer em cobranças extras de uso da nuvem para manter os níveis de desempenho necessários.
     
  • Reduzindo a disponibilidade do aplicativo e a resiliência dos negócios. Os aplicativos da Web sobrecarregados com atividade de bots não estão disponíveis para consultas de clientes em tempo real e atividades de comércio eletrônico, causando perda de receita, danos à reputação, rotatividade de clientes e experiências de usuário interrompidas.
     
  • Relacionamentos prejudiciais com parceiros de ecossistemas terceirizados. Plataformas e aplicativos sobrecarregados com tráfego de bots indesejados podem levar parceiros na economia de APIs a perderem SLAs, violando compromissos contratuais.
     
  • Distorcendo decisões empresariais. A atividade de bots pode distorcer estatísticas valiosas do site, dados de registro e métricas de interação com o cliente nas quais as empresas confiam para orientar decisões comerciais, como preços e otimização de SEO paga e orgânica.
     
  • Manipulando o gerenciamento de estoque. Bots automatizados podem comprar produtos ou serviços on-line em grandes quantidades no momento em que são colocados à venda, permitindo que criminosos obtenham controle em massa de estoque valioso, que geralmente é revendido em mercados secundários com uma margem de lucro significativa, levando à escassez artificial, negação de estoque e frustração do consumidor.
     
  • Aumento do custo de suporte ao cliente. Bots automatizados podem aumentar a pressão sobre as equipes de suporte ao cliente quando os ataques são bem-sucedidos, gerando mais chamadas e comunicações para lidar com invasões de contas, fraudes de vale-presente ou pontos de fidelidade e outras reclamações de clientes sobre contas comprometidas. O uso de ferramentas CAPTCHA e autenticação multifator (MFA) para proteção contra fraudes também pode ter a consequência indesejada de aumentar o atrito do usuário e as chamadas de suporte ao cliente, pois esses processos podem ser difíceis de concluir corretamente e podem levar ao bloqueio de contas de clientes legítimos. Isso pode aumentar os custos operacionais nos centros de suporte ao cliente, causar perda de clientes e prejudicar a reputação da marca por meio de Net Promoter Scores (NPS) e avaliações e classificações ruins em plataformas de mídia social.
     
  • Aumento do custo das horas-homem gastas na mitigação de ataques de bots. Enfrentar ataques de bots maliciosos por meio de firewalls de aplicativos da Web (WAFs) e bloquear endereços IP manualmente consome muito tempo e exige um número crescente de funcionários treinados para executar. WAFs básicos não aprendem em tempo real; eles dependem de regras predefinidas para detectar bots ruins e, para mantê-los atualizados, normalmente é necessário aplicar patches e definir regras de forma incremental. A única maneira de dimensionar as defesas usando esses processos manuais é aumentar o número de equipes dedicadas de TI e segurança.

Impactos qualitativos

Os impactos qualitativos podem ser mais difíceis de medir do que as métricas quantitativas, mas isso não significa que sejam menos importantes para as organizações. Ataques automatizados de bots também podem contribuir diretamente para esses geradores de valor subjetivo por meio de:

  • Impactando a experiência do funcionário. A experiência em segurança da informação é escassa, e muitas organizações estão lidando com a escassez de mão de obra em segurança cibernética, mesmo com o aumento do número e da sofisticação dos ataques automatizados de bots. Apesar de seus melhores esforços, muitas equipes de SOC e de fraude não conseguem acompanhar a capacidade dos criminosos cibernéticos de se adaptarem imediatamente e reestruturarem ataques de bots várias vezes por semana. Sem soluções de defesa de bot mais inteligentes e tecnicamente refinadas, é desafiador manter profissionais de segurança talentosos na equipe, especialmente quando eles se sentem esgotados e sobrecarregados. 
Sala de reuniões 2

Estudo de caso de gerenciamento de bots

A principal conclusão é que o gerenciamento de bots é um tópico empresarial importante. Proteger seus aplicativos e infraestrutura contra ataques de bots oferece benefícios financeiros tangíveis resultantes de:

  • Economia de custos devido à redução de custos de infraestrutura e mão de obra.
     
  • Prevenção de perda de receita devido à melhor disponibilidade do site e menos clientes perdidos.
     
  • Aumento de receita por meio de experiências de usuário sem atrito e taxas de conversão aprimoradas.
     
  • Maior satisfação dos funcionários e colaboração entre organizações.

Para ilustrar o valor financeiro e o impacto do gerenciamento bem-sucedido de bots, considere o seguinte estudo de caso. Um grande varejista on-line com 31 milhões de contas de usuários e uma receita média mensal por conta de usuário de US$ 54 foi atacado por bots maliciosos. Esses ataques resultaram em um custo estimado de US$ 1 milhão por ano em resoluções de incidentes de preenchimento de credenciais e ATO; despesas com acordos e suporte de call center; bem como perda de receita durante interrupções do site devido a incidentes de coleta de dados por bots e tráfego de bots explorando infraestrutura da web e recursos de hospedagem.

A F5 e o varejista on-line trabalharam juntos para quantificar o impacto da implantação do F5 Distributed Cloud Bot Defense como uma solução de gerenciamento de bots usando métricas de caso de negócios, como economia de custos, aumento de receita e prevenção de perda de receita. Usando uma ferramenta interativa de modelagem de casos de negócios , a F5 e o varejista on-line determinaram que a implantação do F5 Distributed Cloud Bot Defense levaria a uma economia de cerca de US$ 930.000 no primeiro ano, com uma economia de custo acumulada de quase US$ 4,9 milhões ao longo de cinco anos.

Além disso, a ferramenta de modelagem projetou quase US$ 50.000 em prevenção de perdas de receita por ano, devido à redução de interrupções do site devido ao tráfego de bots, com entre US$ 200.000 e US$ 1 milhão em perdas de receita evitadas anualmente devido à perda de contas de usuários e rotatividade de clientes atribuíveis à má experiência do usuário. As taxas de conversão aprimoradas, resultantes de experiências de usuário sem atrito e clientes permanecendo no site por mais tempo, foram projetadas para fornecer um aumento adicional de US$ 1,6 milhão na receita.

O benefício econômico total obtido pelo varejista on-line com o Distributed Cloud Bot Defense totalizou quase US$ 3,6 milhões após o primeiro ano, com um benefício econômico total acumulado após cinco anos de quase US$ 19,5 milhões.

Essas projeções estão alinhadas com os benefícios financeiros discutidos em um estudo encomendado pela Forrester Consulting em nome da F5 (discutido em maiores detalhes abaixo). O estudo Total Economic Impact™ do F5 Distributed Cloud Bot Defense descobriu que uma organização composta pelos cinco tomadores de decisão entrevistados pela Forrester obteria benefícios totais de US$ 9,72 milhões ao longo de três anos, com um ROI de 195%, com a implementação do Distributed Cloud Bot Defense.

Como ter uma conversa de negócios com as principais partes interessadas

Explicar como os ataques de bots podem impactar as operações e métricas relacionadas a funções e papéis específicos em uma organização é uma maneira importante de apresentar o valor do gerenciamento bem-sucedido de bots.

Diretor de Segurança da Informação

O CISO se preocupa com a segurança da informação, o controle de custos e garante que a TI viabilize a missão empresarial; os bots impactam cada uma dessas preocupações.

Os bots comprometem cada aspecto da tríade de segurança da informação: confidencialidade, integridade e disponibilidade. Um bot de preenchimento de credenciais que assume o controle de uma conta expõe dados que deveriam ser mantidos confidenciais. Da mesma forma, esses bots permitem que invasores alterem dados e realizem transações, violando a integridade. Os bots de scraping distorcem os dados, assim como os bots de criação de contas falsas, todos violando a integridade das principais métricas de negócios. Por fim, os robôs de scraping e scalping podem colocar uma carga tão grande na infraestrutura de um site que o torna indisponível.

Os bots impactam os custos de muitas maneiras:

  • Os bots de preenchimento de credenciais aumentam os custos de suporte devido a bloqueios de contas e aumentam a responsabilidade financeira, pois os criminosos esvaziam os saldos das contas.
     
  • Os robôs de carding aumentam as taxas de estorno e podem gerar multas.
     
  • Bots de scraping e scalping aumentam a carga de tráfego e os custos de infraestrutura.
     
  • Combater bots com ferramentas ineficazes como um WAF gera altos custos de SecOps.

Os bots também preocupam os CISOs, pois eles atrapalham a TI na viabilização dos negócios. O gerenciamento ineficaz de bots, como CAPTCHA e a dependência excessiva de autenticação multifator, cria atrito que prejudica a experiência do cliente e reduz a receita. Os bots distorcem as métricas de negócios a tal ponto que fica difícil avaliar a estratégia de negócios. Como você implementa uma estratégia de negócios quando você nem sabe com quem está interagindo?

Operações de Segurança (SecOps)

A equipe de SecOps é responsável por gerenciar com eficiência os riscos de segurança cibernética para os negócios, e os bots atrapalham essa missão. Assim como o CISO, o SecOps se preocupará com confidencialidade, integridade e disponibilidade, todas elas impactadas por bots. Além dessas preocupações compartilhadas, quando se trata de abordar riscos de segurança de forma eficiente, os bots representam o desafio de criar muito ruído que abafa o sinal, escondendo ameaças em um mar de tráfego malicioso.

Quando os bots são responsáveis pela maior parte do tráfego para um site, é mais difícil analisar os logs em busca de sinais de varredura de vulnerabilidades e ataques de injeção. E ferramentas de segurança como SIEMs e sistemas de detecção e prevenção de intrusão ficarão sobrecarregados, aumentando os custos e causando muitos falsos positivos para investigar. Quando muito pouco é normal, rastrear as anomalias se torna impraticável.

O gerenciamento bem-sucedido de bots elimina o ruído e permite que o SecOps se concentre efetivamente nas ameaças restantes.

Operações de Fraude

Assim como o SecOps, os bots impactam as equipes de operações antifraude aumentando drasticamente o ruído. Com tantos bots assumindo contas, bloqueando contas, criando contas falsas e disparando alertas de anomalias, a carga de trabalho se torna impraticável.

Quando as equipes de fraude e segurança trabalham juntas para gerenciar bots, cada equipe ganha. As equipes de segurança podem se concentrar em um conjunto muito menor de incidentes de segurança, e o nível de fraude é reduzido, permitindo que as equipes de fraude se concentrem em casos de fraude mais complexos que exigem seu julgamento especializado para serem resolvidos, reduzindo a carga de casos e melhorando as métricas de sucesso. Da perspectiva da fraude, os bots são um prelúdio, um meio pelo qual os fraudadores obtêm acesso, e impedir os bots no início reduz a carga de trabalho no final.

Operações de rede (NetOps)

As equipes de NetOps são responsáveis por executar a infraestrutura que atende ao negócio, mantendo o tempo de atividade e o desempenho, ao mesmo tempo em que controlam os custos.

Em alguns casos, os robôs de scraping em aplicativos de comércio eletrônico respondem por mais de 90% do tráfego, o que significa que a maior parte da infraestrutura atende a robôs, desperdiçando a maior parte do orçamento para infraestrutura, uma métrica que pode ser bem esclarecida em uma conta de serviços em nuvem.

Esses bots não se preocupam com o desempenho ou o tempo de atividade de um site e podem aumentar o tráfego a qualquer momento, sem aviso, causando imprevisibilidade e custos mais altos para garantir a escalabilidade necessária.

DevSecOps

Em uma cultura DevOps, o DevSecOps assume a responsabilidade de incorporar a segurança ao pipeline de integração contínua/desenvolvimento contínuo (CI/CD), garantindo feedback rápido aos desenvolvedores sobre bugs de segurança e melhorando continuamente a integração da segurança ao fluxo de valor da tecnologia.

O DevSecOps move a segurança para a esquerda, garantindo que quaisquer lacunas sejam planejadas anteriormente no fluxo de trabalho. Os bots são relevantes aqui porque novos recursos precisam ser avaliados para saber como os bots podem explorá-los, quais danos podem ser causados e quais medidas devem ser tomadas na implantação para evitar os danos.

As equipes de DevSecOps estão particularmente preocupadas com a telemetria. De acordo com o Manual DevOps1 , a telemetria é essencial para prever, diagnosticar e resolver problemas em sistemas complexos. Para que o DevOps seja bem-sucedido, a telemetria deve cobrir várias camadas, incluindo métricas de negócios, uso de recursos, desempenho de rede e carga de infraestrutura, para que um problema em uma camada possa ser rastreado na pilha para a rápida identificação das causas raiz.

Os bots distorcem a telemetria de forma significativa. Muitos clientes do F5 Distributed Cloud Bot Defense descobriram que a maioria de suas contas de usuário eram falsas e que os bots eram responsáveis por mais de 95% do tráfego de login. Em alguns casos, a maior parte da infraestrutura de uma organização não fazia nada além de servir a bots de scraping. O DevSecOps precisa remover essa distorção da telemetria se quiser cumprir sua missão de segurança.

Proprietários de linhas de negócios

Tudo se resume a quem é o dono dos números. O vice-presidente de comércio eletrônico é responsável pelos custos de fraude, infraestrutura e estornos? Essas cobranças estão afetando profundamente os lucros dos negócios online? As taxas de conversão e a receita são afetadas por atritos de segurança, como CAPTCHA? Se sim, então, esse VP se importará muito com a forma como o gerenciamento de bots pode melhorar tanto a receita bruta quanto os lucros líquidos.

O mesmo se aplica aos líderes de quaisquer linhas de produtos ou serviços vendidos on-line por meio de aplicativos da web ou móveis. Buscar maximizar o lucro envolve necessariamente abordar a maior fonte de tráfego para seus aplicativos.

Marketing

Os profissionais de marketing têm seus próprios motivos para se importar com bots. Bots que deixam o site lento, o derrubam e assumem o controle das contas dos clientes prejudicam a marca. Os bots distorcem as análises de sites das quais os profissionais de marketing dependem para a tomada de decisões. E a fraude de cliques, impulsionada por bots, drena os orçamentos de publicidade sem gerar nenhuma receita. 

Levando ao Conselho e à Liderança Executiva

Todas essas conversas de negócios precisam ser reunidas para que a alta gerência e o conselho entendam como os bots maliciosos afetam todos os aspectos do negócio. O total acumulado de custos e receitas perdidas pode muito bem representar um impacto material nos resultados financeiros que merece atenção.

"Se sofrermos ataques cibernéticos ou outros incidentes de privacidade ou segurança de dados que resultem em violações de segurança que interrompam nossas operações ou resultem na disseminação não intencional de informações pessoais protegidas ou informações proprietárias ou confidenciais, poderemos sofrer perda de receita e aumento de custos, exposição a responsabilidades significativas, danos à reputação e outras consequências negativas graves."

Benefícios comerciais da mitigação bem-sucedida de bots

Ataques de bots podem ter impactos diretos na receita, desperdiçar tempo e recursos das equipes de segurança encarregadas de bloquear a automação maliciosa e comprometer a experiência do cliente. Para mitigar essas consequências, o F5 Distributed Cloud Bot Defense fornece monitoramento e inteligência em tempo real para proteger organizações contra ataques de bots, sem causar atrito ao usuário.

Um estudo encomendado pela Forrester Consulting em nome da F5 examinou o potencial ROI que as empresas podem obter ao implantar o Distributed Cloud Bot Defense. As principais descobertas e benefícios quantificados no estudo da Forrester incluem:

Reduziu os custos de fraudes causadas por ataques de bots em 30%. Ao mover os processos antifraude dos profissionais de fraude downstream para o front end, onde os ataques automatizados de bots estavam ocorrendo, a organização composta conseguiu reduzir seus custos de fraude relacionada a bots em 30%. Os entrevistados relataram uma redução de 92% na criação de contas fraudulentas, uma melhoria no bloqueio de bots em 80% quando nenhuma solução anterior estava presente e uma melhoria no bloqueio de bots em 30% quando uma ferramenta anterior de proteção contra bots estava em vigor.

Redução de 96% nos custos com ataques de preenchimento de credenciais. O Distributed Cloud Bot Defense também economizou em custos adicionais não relacionados a fraudes associados ao preenchimento de credenciais. Ao reduzir os ataques em 96%, de mais de 50 para cerca de dois por ano, o composto economiza mais de US$ 1,2 milhão por ano. Os entrevistados observaram que os custos por ataque para preenchimento de credenciais podem chegar a US$ 500.000, o que equivaleria a aproximadamente US$ 25 milhões anualmente.

Reduziu os bloqueios de contas e seus custos de suporte em 88%. Ao evitar bloqueios de contas, os entrevistados conseguiram melhorar a experiência do cliente, reduzindo o tempo e o esforço necessários para criar novas contas, redefinir suas senhas ou entrar em contato com o suporte ao cliente. Ao reduzir as chamadas para o suporte ao cliente, as organizações conseguiram economizar em custos como mão de obra de suporte ao cliente e custos de tecnologia.

Eliminou processos manuais de proteção contra bots e reduziu o trabalho de definição de regras em 40%. Ao implementar a automação do produto F5 em suas práticas de proteção contra bots, as equipes de segurança das empresas dos entrevistados conseguiram economizar 10.000 horas anuais, que antes eram gastas bloqueando endereços IP e investigando incidentes de segurança — o equivalente a cinco funcionários em tempo integral. Além disso, essas equipes de segurança economizaram 40% do tempo gasto anteriormente na definição de regras.

Os benefícios não quantificados do estudo incluem:

Melhor colaboração das equipes de segurança e fraude . Os clientes notaram, mas não conseguiram quantificar, um impacto positivo no nível de colaboração entre suas equipes de segurança e fraude após a implantação do produto.

Custos reduzidos devido à desativação de ferramentas de proteção contra bots de terceiros . Os entrevistados cujas organizações tinham uma ferramenta anterior de proteção contra bots conseguiram desativá-la após investir no F5 Distributed Cloud Bot Defense, economizando esses custos.

Resiliência em tempos de aumento da atividade online . Os entrevistados observaram que a proteção que a F5 fornece contra ataques automatizados permitiu que suas presenças online aumentassem com mais resiliência durante o grande aumento na atividade online durante a pandemia de COVID-19.

Flexibilidade para expandir para novos casos de uso e mercados . Os entrevistados também compartilharam que planejam expandir o uso do Distributed Cloud Bot Defense para novos casos de uso, como proteção contra captura de tela, e para novos mercados geográficos no futuro.

Sala de reuniões 3

“Agora que sabemos o que sabemos sobre o adversário, não sei se qualquer nível de equipe será eficaz sem ferramentas que se assemelhe à [Distributed Cloud Bot Defense].”

“Com o F5 Distributed Cloud Bot Defense, estamos bloqueando 97% de todo o tráfego malicioso de entrada antes mesmo que ele chegue à camada de aplicação, o que reduz muito os riscos para nossos clientes.”

Conclusão

Gerenciamento de bots agora significa gerenciamento de custos. Se feito corretamente, você pode aumentar a eficiência operacional, reduzir riscos comerciais e financeiros, controlar gastos de TI, liberar tempo para equipes de segurança e analistas de fraude e gerenciar estrategicamente bots de parceiros com detecção e desvio precisos, tudo isso enquanto proporciona uma melhor experiência ao cliente.

Ataques automatizados representam um desafio econômico que empresas e organizações devem enfrentar para o bem de seus resultados financeiros e da segurança de suas operações comerciais. Para atingir suas metas de receita, as empresas devem proteger seus clientes contra fraudes e apropriação indébita de contas e aliviar suas equipes de segurança de fluxos de trabalho antibot manuais e ineficazes.

 

O F5 Distributed Cloud Bot Defense previne fraudes e abusos que podem contornar as soluções de controle de bots existentes e fornece monitoramento e inteligência em tempo real para proteger organizações de ataques automatizados, sem causar atrito ao usuário ou interromper a experiência do cliente. Essas proteções ajudam a reduzir custos devido a fraudes e impactos econômicos do tráfego de bots maliciosos, ao mesmo tempo em que diminuem as despesas com suporte ao cliente.

Para saber mais sobre o impacto comercial do tráfego de bots na sua organização, use nossa calculadora de impacto de bots para descobrir quanto os bots maliciosos estão custando a você em fraudes, manipulação de inventário, despesas de infraestrutura, esgotamento de funcionários e perda de clientes. 

Sala de reuniões 4

Fontes:

1. Gene Kim, Patrick Debois, John Willis, Jez Humble e John Allspaw. Manual do DevOps: Como criar agilidade, confiabilidade e segurança de classe mundial em organizações de tecnologia . Portland, OR, IT Revolution Press, LLC, 2021.

Mais informações

RELATÓRIO

Impacto econômico total da defesa de bots da Forrester

Leia o relatório ›

E-book

Economia do Atacante: Compreendendo a economia por trás dos ataques cibernéticos

Leia o e-book ›

VISÃO GERAL DA SOLUÇÃO

F5 Distributed Cloud Bot Defense

Leia a visão geral ›
 

CALCULADORA DE ROI

Consulta gratuita sobre impacto empresarial de bots

Experimente a Calculadora de Impacto do Bot ›
 

Publicado em 17 de novembro de 2022

Conecte-se com F5

F5 LABS

O que há de mais moderno em inteligência de ameaças a aplicativos.

DevCentral

A comunidade F5 para fóruns de discussão e artigos de especialistas.

Sala de redação da F5

Notícias, blogs F5 e muito mais.