Web 攻击越发复杂,如何保证云上业务高可用性的同时系统不被入侵?| 专家谈( 六 )
腾讯云WAF的架构
Q:如何准确的识别BOT流量 , 既确保业务正常运转 , 又避免恶意BOT流量对业务造成威胁?
刘吉赟: 传统上用于检测和防护恶意BOT流量的访问频率限制、IP黑名单设置、CAPTCHA验证人类用户等方法和规则已无法有效应对不断升级的威胁形势 。 而从BOT实际运作的模式不难看出 , BOT(机器人行为)访问流量的好坏实际是由实际操控者所决定 。 如何对网站访问的BOT流量进行有效行为甄别与安全管理 , 成为各行业开展线上业务共同面临的安全挑战 , 是全网发力破解的重要痛点之一 。
针对BOT行为友好与恶意杂糅并存的特征 , 企业在防御恶意BOT流量访问与攻击时 , 不应采用“一刀切”简单方式进行封堵 , 而应在精准区分BOT程序和人类访问流量、友好BOT和恶意BOT流量的基础上 , 形成差异化响应策略 , 助力企业真正实现高效防护恶意BOT流量攻击的目标 , 继而夯实全网Web安全线 。
基于“精准流量监测技术是解决恶意BOT攻击识别问题关键”的基本思路 , 腾讯云WAF上线了基于“规则+AI”双引擎 , 打造的BOT行为管理解决方案 , 可帮助企业有效甄别友好及恶意机器?程序并采取针对性流量管理策略 。 策略思路方面 , 该方案主张采用温和管理而非直接杜绝的策略 , 以在保障友好BOT运行的前提下 , 确保风险管控响应的精准性 。
推荐阅读
- 明日方舟|明日方舟:早露皮肤的攻击动作设计得很出彩,化身成白熊的指挥员
- 戒指|热血传奇:攻击速度 , 影响麻痹定身效果的最强属性
- 育碧|热血传奇:别只狂堆自己的攻击属性,这些属性打架pk非常强!
- 刘宪华|《街舞4》:小鸡、韩宇淘汰,赛制越发残酷,众多选手黯然退场
- 西游释厄传|西游释厄传群魔乱舞出招表大全
- 手机游戏|曾被黑客攻击,上线1天便宣布停服的手游,3个月后复活了
- roblox|鬼谷八荒 这是我见过的最牛的天骄NPC了,攻击力竟然超过了2W5
- 金泰相|Doinb打国服被无死角攻击,粉丝为其喊冤:全都反弹给高天亮
- 慕斯|明日方舟:慕斯难以招架高攻击力的武装人员,白面鸮要立即开技能
- viper|游戏王卡牌:全新出现奇特怪兽,凭借攻击差提升的怪兽