Cloudflare, tüm web oturumu boyunca ziyaretçi davranışını değerlendiren yeni bir bot algılama yöntemi olan Precursor'u tanıtıyor. Sistem, giriş yapma veya çıkış yapma gibi bireysel eylemleri basitçe izlemek yerine, sürekli olarak tarayıcıdan sinyaller toplar. Bunun amacı, otomatik erişimi insan kullanıcılardan daha güvenilir şekilde ayırt etmektir. Bu özellik, başlangıçta isteğe bağlı bir kurumsal özellik olarak Cloudflare'in bot yönetimini ve CAPTCHA değiştirme Turnstyle'ı entegre eder.
Duyurudan sonra devamını okuyun
Oturum boyunca davranış analizi
Cloudflare'e göre Precursor, klasik bot savunmasındaki bir boşluğu dolduruyor: Modern botlar JavaScript çalıştırabilir, gerçek tarayıcıları kullanabilir ve bireysel CAPTCHA kontrollerini geçebilir. Ancak insan davranışını daha uzun bir süre boyunca tutarlı bir şekilde kopyalamak daha zordur.
Bunu yapmak için Cloudflare, HTML sayfalarını sunarken otomatik olarak kompakt bir JavaScript komut dosyası içerir. Oturum sırasında diğer şeylerin yanı sıra fare hareketlerini, klavye etkinliğini, odaktaki değişiklikleri ve sayfa görünürlüğündeki değişiklikleri kaydeder. Veriler sürekli olarak Cloudflare'in derecelendirme platformuna aktarılır ve botun puanına ve mevcut koruma mekanizmalarına dahil edilir.
Örneğin sistem, hiçbir giriş alanı etkin olmasa bile klavye girişinin ne zaman gerçekleştiğini veya fare hareketlerinin bir sayfanın gerçekten görünür olduğu zamana karşılık gelmediğini algılayabilir. Bu tür tutarsızlıklar otomatik erişimin diğer göstergeleridir.
Tanımlayıcı bir özellik olarak insan hareketi modelleri
Cloudflare, insan fare hareketlerinin bilek rotasyonu, bilişsel işlemlere bağlı ölçülebilir gecikmeler ve fizyolojik el titremesi gibi biyomekanik ve bilişsel faktörler tarafından şekillendirildiğini belirterek yaklaşımı haklı çıkarıyor. Öte yandan otomatik araçlar genellikle matematiksel olarak ideal hareket yörüngeleri veya yinelenen modeller oluşturur.
Önemli olan tek bir olay değil, bir oturum içindeki etkileşimler dizisidir. Precursor oturum bazında çalıştığından, bir botun yalnızca bir sayfayı yeniden yükleyerek derecelendirmesini sıfırlayamaması gerekir.
Duyurudan sonra devamını okuyun
Buna paralel olarak Cloudflare, Security Analytics'te yeni oturum tabanlı görünümler sunuyor. Yöneticiler yalnızca bireysel HTTP isteklerini incelemek yerine tüm kullanıcı yollarını analiz edebilmelidir.
Veri koruması dikkate alınmalı
Yaklaşım en azından veri koruma hukuku açısından tartışmalıdır. Ancak Cloudflare, duyurusunda Precursor'un veri koruması dikkate alınarak geliştirildiğini vurguluyor. Örneğin, klavyeden yakalama yapılırken, yalnızca girişin zamansal kalıpları ve ritimleri değerlendirilecek, ancak basılan gerçek tuşlar değerlendirilmeyecektir. Toplanan davranış verileri de toplu olarak işlenecek ve kalıcı kullanıcı hesaplarına veya kimliklerine atanmayacaktır.
Şirkete göre Precursor şu anda kullanıma sunuluyor ve Cloudflare kontrol paneli aracılığıyla etkinleştirilebiliyor. Bu özellik, bu yılın sonlarına doğru genel kullanıma sunulana kadar ücretsiz olacak ve sonrasında Cloudflare'in Kurumsal Bot Yönetiminin bir parçası olacak.
Ayrıca okuyun
(fo)

Bir yanıt yazın