Questo documento spiega come utilizzare la dashboard Panoramica degli agenti di Google Cloud Fraud Defense (l'evoluzione di reCAPTCHA) per monitorare e analizzare il traffico agentico sul tuo sito.
La dashboard Panoramica degli agenti ti aiuta a visualizzare il modo in cui gli agenti AI e gli strumenti automatici interagiscono con il tuo sito. Distinguendo gli agenti legittimi e verificati da quelli non verificati o potenzialmente illeciti, puoi perfezionare le tue norme di sicurezza senza interrompere il traffico automatico di valore, come gli assistenti allo shopping o gli indicizzatori di ricerca.
Metodi di verifica degli agenti
Fraud Defense classifica il traffico agentico utilizzando i seguenti metodi di verifica:
- Web Bot Auth (WBA): uno standard di crittografia che aumenta o sostituisce la verifica convenzionale basata su IP. WBA consente agli agenti automatici di firmare tramite crittografia le loro richieste, dimostrando la loro identità indipendentemente dall'indirizzo IP di origine.
- Identità dell'agente basata su User-Agent e IP: un metodo di sicurezza web e di difesa dalle frodi per identificare e verificare gli agenti automatici (come bot, crawler e script) esaminando due informazioni principali nelle loro richieste HTTP: la stringa User-Agent e l'indirizzo IP di origine.
La dashboard Panoramica degli agenti
La dashboard Panoramica degli agenti fornisce un riepilogo dell'attività agentica in un periodo di tempo selezionato. Include i seguenti componenti:
- Schede di valutazione del rendimento: metriche di alto livello che riepilogano il volume totale delle sessioni di agenti verificati e sospetti, nonché il numero di agenti verificati distinti rilevati.
- Grafico del traffico: un grafico a serie temporale che mostra il volume delle sessioni. Puoi utilizzare i pulsanti di attivazione/disattivazione del grafico per passare da una visualizzazione all'altra:
- Agenti verificati: un grafico a barre in pila che suddivide il traffico in base a identità di agenti specifiche e confermate. Questa visualizzazione mostra i principali agenti individuali e gli agenti rimanenti nella categoria Altri agenti verificati.
- Agenti sospetti: una visualizzazione aggregata del traffico automatico che mostra un comportamento agentico, ma non ha una verifica ufficiale.
- Filtri temporali: opzioni per visualizzare i dati relativi agli ultimi 30 giorni o al mese corrente.
Comprendere le metriche degli agenti
Per aiutarti ad analizzare il traffico, la dashboard classifica l'attività utilizzando le seguenti definizioni:
- Sessioni di agenti verificati: il numero totale di sessioni avviate da agenti AI verificati ufficialmente. Una sessione rappresenta una singola interazione protetta da Fraud Defense. Fraud Defense conferma l'identità e l'origine di questi agenti, ad esempio utilizzando tecniche di crittografia, per garantirne la responsabilità. Il monitoraggio di questa metrica ti aiuta a tenere traccia del volume di automazione attendibile che agisce per conto di utenti o servizi.
- Sessioni di agenti sospetti: il numero totale di sessioni avviate da agenti AI sospetti. Si tratta di sessioni che si dichiarano agenti, ad esempio tramite intestazioni HTTP, o mostrano un comportamento agentico, ma la cui identità non può essere verificata ufficialmente da Fraud Defense.
- Agenti unici verificati: il numero di identità di agenti distinte verificate da Fraud Defense. La verifica dell'identità garantisce la responsabilità degli agenti e ti aiuta a distinguere gli strumenti specifici e legittimi dall'abuso automatico generalizzato.