Monitorar o tráfego do agente

Este documento explica como usar o painel Visão geral do agente do Google Cloud Fraud Defense (a evolução do reCAPTCHA) para monitorar e analisar o tráfego agêntico no seu site.

O painel Visão geral do agente ajuda a visualizar como os agentes de IA e as ferramentas automatizadas interagem com seu site. Ao distinguir agentes legítimos e verificados de não verificados ou potencialmente abusivos, você pode refinar suas políticas de segurança sem interromper o tráfego automatizado valioso, como assistentes de compras ou indexadores de pesquisa.

Métodos de verificação de agentes

O Fraud Defense classifica o tráfego agêntico usando os seguintes métodos de verificação:

  • Web Bot Auth (WBA) : um padrão criptográfico que aumenta ou substitui a verificação convencional baseada em IP. O WBA permite que agentes automatizados assinem criptograficamente as solicitações, comprovando a identidade deles independentemente do endereço IP de origem.
  • Identidade do agente baseada no user agent e no IP:um método de segurança da Web e defesa contra fraudes para identificar e verificar agentes automatizados (como bots, rastreadores e scripts) examinando duas informações principais nas solicitações HTTP: a string do user agent e o endereço IP de origem.

O painel Visão geral do agente

O painel Visão geral do agente oferece um resumo da atividade agêntica durante um período selecionado. Ele inclui os seguintes componentes:

  • Placares de performance:métricas de alto nível que resumem o volume total de sessões de agentes verificadas e suspeitas, bem como o número de agentes verificados distintos detectados.
  • Gráfico de tráfego:um gráfico de séries temporais que mostra o volume de sessões. É possível usar os botões do gráfico para alternar entre as seguintes visualizações:
    • Agentes verificados: um gráfico de barras empilhadas que detalha o tráfego por identidades de agentes específicas e confirmadas. Essa visualização mostra os principais agentes individuais e os restantes na categoria Outros agentes verificados.
    • Agentes suspeitos:uma visualização agregada do tráfego automatizado que exibe comportamento agêntico, mas não tem verificação oficial.
  • Filtros de período:opções para visualizar dados dos últimos 30 dias ou do mês atual.

Entender as métricas de agentes

Para ajudar a analisar o tráfego, o painel categoriza a atividade usando as seguintes definições:

  • Sessões de agentes verificadas:o número total de sessões iniciadas por agentes de IA oficialmente verificados. Uma sessão representa uma única interação protegida pelo Fraud Defense. O Fraud Defense confirma a identidade e a origem desses agentes, por exemplo, usando técnicas criptográficas, para garantir que eles sejam responsáveis. O monitoramento dessa métrica ajuda a rastrear o volume de automação confiável agindo em nome de usuários ou serviços.
  • Sessões de agentes suspeitas:o número total de sessões iniciadas por agentes de IA suspeitos. São sessões que se declaram como agentes, por exemplo, por meio de cabeçalhos HTTP, ou exibem comportamento agêntico, mas cuja identidade não pode ser oficialmente verificada pelo Fraud Defense.
  • Agentes verificados únicos:a contagem de identidades de agentes distintas verificadas pelo Fraud Defense. A confirmação de identidade garante que os agentes sejam responsáveis e ajuda a distinguir ferramentas específicas e legítimas de abusos automatizados generalizados.

A seguir