Monitorare il traffico dell'agente

Questo documento spiega come utilizzare la dashboard Panoramica degli agenti di Google Cloud Fraud Defense (l'evoluzione di reCAPTCHA) per monitorare e analizzare il traffico agentico sul tuo sito.

La dashboard Panoramica degli agenti ti aiuta a visualizzare il modo in cui gli agenti AI e gli strumenti automatici interagiscono con il tuo sito. Distinguendo gli agenti legittimi e verificati da quelli non verificati o potenzialmente illeciti, puoi perfezionare le tue norme di sicurezza senza interrompere il traffico automatico di valore, come gli assistenti allo shopping o gli indicizzatori di ricerca.

Metodi di verifica degli agenti

Fraud Defense classifica il traffico agentico utilizzando i seguenti metodi di verifica:

  • Web Bot Auth (WBA): uno standard di crittografia che aumenta o sostituisce la verifica convenzionale basata su IP. WBA consente agli agenti automatici di firmare tramite crittografia le loro richieste, dimostrando la loro identità indipendentemente dall'indirizzo IP di origine.
  • Identità dell'agente basata su User-Agent e IP: un metodo di sicurezza web e di difesa dalle frodi per identificare e verificare gli agenti automatici (come bot, crawler e script) esaminando due informazioni principali nelle loro richieste HTTP: la stringa User-Agent e l'indirizzo IP di origine.

La dashboard Panoramica degli agenti

La dashboard Panoramica degli agenti fornisce un riepilogo dell'attività agentica in un periodo di tempo selezionato. Include i seguenti componenti:

  • Schede di valutazione del rendimento: metriche di alto livello che riepilogano il volume totale delle sessioni di agenti verificati e sospetti, nonché il numero di agenti verificati distinti rilevati.
  • Grafico del traffico: un grafico a serie temporale che mostra il volume delle sessioni. Puoi utilizzare i pulsanti di attivazione/disattivazione del grafico per passare da una visualizzazione all'altra:
    • Agenti verificati: un grafico a barre in pila che suddivide il traffico in base a identità di agenti specifiche e confermate. Questa visualizzazione mostra i principali agenti individuali e gli agenti rimanenti nella categoria Altri agenti verificati.
    • Agenti sospetti: una visualizzazione aggregata del traffico automatico che mostra un comportamento agentico, ma non ha una verifica ufficiale.
  • Filtri temporali: opzioni per visualizzare i dati relativi agli ultimi 30 giorni o al mese corrente.

Comprendere le metriche degli agenti

Per aiutarti ad analizzare il traffico, la dashboard classifica l'attività utilizzando le seguenti definizioni:

  • Sessioni di agenti verificati: il numero totale di sessioni avviate da agenti AI verificati ufficialmente. Una sessione rappresenta una singola interazione protetta da Fraud Defense. Fraud Defense conferma l'identità e l'origine di questi agenti, ad esempio utilizzando tecniche di crittografia, per garantirne la responsabilità. Il monitoraggio di questa metrica ti aiuta a tenere traccia del volume di automazione attendibile che agisce per conto di utenti o servizi.
  • Sessioni di agenti sospetti: il numero totale di sessioni avviate da agenti AI sospetti. Si tratta di sessioni che si dichiarano agenti, ad esempio tramite intestazioni HTTP, o mostrano un comportamento agentico, ma la cui identità non può essere verificata ufficialmente da Fraud Defense.
  • Agenti unici verificati: il numero di identità di agenti distinte verificate da Fraud Defense. La verifica dell'identità garantisce la responsabilità degli agenti e ti aiuta a distinguere gli strumenti specifici e legittimi dall'abuso automatico generalizzato.

Passaggi successivi