En este documento, se explica cómo usar el panel Resumen de agentes de Google Cloud Fraud Defense (la evolución de reCAPTCHA) para supervisar y analizar el tráfico de agentes en tu sitio.
El panel Resumen de agentes te ayuda a visualizar cómo los agentes de IA y las herramientas automatizadas interactúan con tu sitio. Al distinguir los agentes legítimos y verificados de los no verificados o potencialmente abusivos, puedes refinar tus políticas de seguridad sin interrumpir el tráfico automatizado valioso, como los asistentes de compras o los indexadores de búsqueda.
Métodos de verificación de agentes
Fraud Defense clasifica el tráfico de agentes con los siguientes métodos de verificación:
- Web Bot Auth (WBA): Es un estándar criptográfico que aumenta o reemplaza la verificación convencional basada en IP. WBA permite que los agentes automatizados firmen sus solicitudes de forma criptográfica, lo que demuestra su identidad independientemente de su dirección IP de origen.
- Identidad de agente basada en User-Agent y en IP: Es un método de seguridad web y defensa contra fraudes para identificar y verificar agentes automatizados (como bots, rastreadores y secuencias de comandos) mediante el examen de dos elementos principales de información en sus solicitudes HTTP: la cadena User-Agent y la dirección IP de origen.
El panel Resumen de agentes
El panel Resumen de agentes proporciona un resumen de la actividad de los agentes durante un período seleccionado. Incluye los siguientes componentes:
- Tarjetas de puntuación de rendimiento: Métricas de alto nivel que resumen el volumen total de sesiones de agentes verificadas y sospechosas, así como la cantidad de agentes verificados distintos detectados.
- Gráfico de tráfico: Un gráfico de series temporales que muestra el volumen de sesiones. Puedes usar los botones de alternancia del gráfico para cambiar entre las siguientes vistas:
- Agentes verificados: Un gráfico de barras apiladas que desglosa el tráfico por identidades de agentes específicas y confirmadas. En esta vista, se muestran los principales agentes individuales y los agentes restantes en la categoría Otros agentes verificados.
- Agentes sospechosos: Una vista agregada del tráfico automatizado que exhibe un comportamiento de agente, pero carece de verificación oficial.
- Filtros de tiempo: Opciones para ver los datos de los Últimos 30 días o Este mes.
Información sobre las métricas de agentes
Para ayudarte a analizar tu tráfico, el panel categoriza la actividad con las siguientes definiciones:
- Sesiones de agentes verificadas: Es la cantidad total de sesiones iniciadas por agentes de IA verificados oficialmente. Una sesión representa una sola interacción protegida por Fraud Defense. Fraud Defense confirma la identidad y la fuente de estos agentes, por ejemplo, con técnicas criptográficas, para garantizar que sean responsables. Supervisar esta métrica te ayuda a hacer un seguimiento del volumen de automatización confiable que actúa en nombre de los usuarios o servicios.
- Sesiones de agentes sospechosas: Es la cantidad total de sesiones iniciadas por agentes de IA sospechosos. Estas son sesiones que se autodeclaran como agentes, por ejemplo, a través de encabezados HTTP, o que exhiben un comportamiento de agente, pero cuya identidad no puede ser verificada oficialmente por Fraud Defense.
- Agentes únicos verificados: Es el recuento de identidades de agentes distintas verificadas por Fraud Defense. La verificación de identidad garantiza la responsabilidad de los agentes y te ayuda a distinguir las herramientas específicas y legítimas del abuso automatizado generalizado.