במאמר הזה מוסבר איך להשתמש בלוח הבקרה של Google Cloud Fraud Defense (הדור הבא של reCAPTCHA) סקירה כללית של הסוכן כדי לעקוב אחרי תנועת נתונים שמגיעה מסוכנים באתר ולנתח אותה.
לוח הבקרה Agent overview עוזר לכם לראות איך סוכני AI וכלים אוטומטיים מקיימים אינטראקציה עם האתר שלכם. ההבחנה בין סוכנים לגיטימיים ומאומתים לבין סוכנים לא מאומתים או כאלה שעלולים להיות פוגעים מאפשרת לכם לשפר את מדיניות האבטחה בלי לשבש תנועה אוטומטית חשובה, כמו עוזרים לקניות או כלי ליצירת אינדקסים של חיפושים.
שיטות לאימות נציגים
Fraud Defense מסווגת תנועת גולשים שמגיעה מסוכנים באמצעות שיטות האימות הבאות:
- אימות בוטים באינטרנט (WBA): תקן קריפטוגרפי שמשפר או מחליף אימות רגיל שמבוסס על כתובת IP. ה-WBA מאפשר לסוכנים אוטומטיים לחתום על הבקשות שלהם באופן קריפטוגרפי, וכך להוכיח את הזהות שלהם באופן עצמאי, בלי קשר לכתובת ה-IP של המקור שלהם.
- זהות סוכן מבוססת-IP וסוכן משתמש: שיטה באבטחת אינטרנט ובהגנה מפני הונאות לזיהוי ולאימות של סוכנים אוטומטיים (כמו בוטים, סורקים וסקריפטים) באמצעות בדיקה של שני פריטי מידע עיקריים בבקשות ה-HTTP שלהם: מחרוזת סוכן המשתמש וכתובת ה-IP של המקור.
לוח הבקרה 'סקירה כללית של הסוכן'
בלוח הבקרה Agent overview (סקירה כללית של הסוכן) מוצג סיכום של פעילות הסוכן במהלך תקופת זמן נבחרת. הוא כולל את הרכיבים הבאים:
- כרטיסי מידע על ביצועים: מדדים ברמה גבוהה שמסכמים את הנפח הכולל של סשנים מאומתים וסשנים של סוכנים חשודים, וגם את מספר הסוכנים המאומתים השונים שזוהו.
- תרשים תנועה: תרשים של סדרות זמנים שבו מוצג נפח הסשנים. אפשר להשתמש במתגי התרשים כדי לעבור בין התצוגות הבאות:
- נציגים מאומתים: תרשים עמודות אופקי מוערם שמציג פירוט של התעבורה לפי זהויות נציגים מאומתות ספציפיות. בתצוגה הזו אפשר לראות את הסוכנים המובילים ואת שאר הסוכנים בקטגוריה סוכנים מאומתים אחרים.
- סוכנים חשודים: תצוגה מצטברת של תנועה אוטומטית שמציגה התנהגות של סוכנים אבל לא עברה אימות רשמי.
- מסנני זמן: אפשרויות להצגת נתונים עבור 30 הימים האחרונים או החודש הנוכחי.
הסבר על מדדים של נציגי תמיכה
כדי לעזור לכם לנתח את תנועת הגולשים, במרכז הבקרה הפעילות מסווגת לפי ההגדרות הבאות:
- סשנים של נציגים מאומתים: המספר הכולל של סשנים שהופעלו על ידי נציגי AI שאומתו באופן רשמי. סשן מייצג אינטראקציה יחידה שמוגנת על ידי Fraud Defense. Fraud Defense מאמתת את הזהות והמקור של הסוכנים האלה, למשל באמצעות טכניקות קריפטוגרפיות, כדי לוודא שהם אחראים. המעקב אחרי המדד הזה עוזר לכם לעקוב אחרי נפח האוטומציה המהימנה שפועלת בשם משתמשים או שירותים.
- סשנים של סוכנים חשודים: המספר הכולל של סשנים שהופעלו על ידי סוכני AI חשודים. אלה סשנים שמצהירים על עצמם כסוכנים, למשל באמצעות כותרות HTTP, או שמציגים התנהגות של סוכנים, אבל אי אפשר לאמת את הזהות שלהם באופן רשמי באמצעות Fraud Defense.
- נציגים ייחודיים שאומתו: מספר הזהויות השונות של נציגים שאומתו על ידי Fraud Defense. אימות הזהות מבטיח שהסוכנים יהיו אחראים, ועוזר לכם להבחין בין כלים ספציפיים ולגיטימיים לבין ניצול לרעה אוטומטי כללי.