Security Center
La plateforme CNAPP identifie, analyse et signale les menaces de sécurité en temps réel. Elle offre des capacités de sécurité telles que la protection anti-ransomware, l'analyse et la correction des vulnérabilités, la détection des menaces et la protection contre les altérations, pour protéger vos charges de travail, vos centres de données et vos applications cloud natives.
En savoir plusWeb Application Firewall (WAF)
Protégez vos sites web et serveurs web grâce aux capacités de calcul intelligent d'Alibaba Cloud Security.
En savoir plus
Introduction :
Récemment, Forrester, cabinet de recherche et de conseil de renommée mondiale, a publié le rapport « The Bot And Agent Trust Management Software Landscape, Q4 2025 ». Alibaba Cloud Web Application Firewall y a été reconnu comme fournisseur de référence.
Les applications d'entreprise modernes sont confrontées à des attaques automatisées de plus en plus sophistiquées, qui dépassent le simple épuisement des ressources pour cibler la manipulation de la logique métier. L'un des principaux catalyseurs de cette escalation des menaces est la montée rapide des crawlers alimentés par l'IA. Ces bots intelligents exploitent l'intelligence artificielle pour imiter le comportement humain avec une fidélité croissante, affinant continuellement leur capacité à contourner les défenses traditionnelles, telles que le CAPTCHA et l'empreinte numérique statique des appareils, afin de collecter des données à grande échelle. Au-delà du vol de données à grande échelle, le trafic massif généré par les crawlers IA peut provoquer des conditions similaires à une attaque DDoS, entraînant une latence des applications, une envolée des coûts d'infrastructure et des risques significatifs pour la propriété intellectuelle et la gouvernance des données.
Le rapport Forrester indique que les logiciels de gestion de la confiance des bots et des agents « aident les organisations à identifier et à comprendre l'intention sous-jacente au trafic automatisé, garantissant ainsi que les clients réels peuvent effectuer leurs transactions sans encombre tout en repoussant les attaques par bots et par agents. » Le WAF d'Alibaba Cloud va au-delà du blocage conventionnel en exploitant la synergie entre une gestion avancée des bots et les technologies de grands modèles de langage (LLM). En décryptant l'intention sous-jacente du trafic généré par l'IA, il neutralise efficacement les activités malveillantes tout en garantissant une haute disponibilité pour les utilisateurs humains légitimes et les agents IA autorisés.
Alibaba Cloud envisage l'évolution de la gestion des bots vers un « système immunitaire numérique » adaptatif, imprégné d'une intelligence métier native. Pour concrétiser cette vision, Alibaba Cloud Bot inaugure des moteurs de recommandation de règles intelligents qui combinent une compréhension approfondie de la logique métier avec une identification précise de l'intention des attaques par crawlers IA.
En synthétisant une télémétrie multidimensionnelle, comprenant les modèles de trafic, les empreintes numériques des appareils et les heuristiques comportementales, le système construit un profil à double couche « métier + intention ». Ce cadre permet la génération dynamique de politiques de sécurité contextuelles, déployables en un clic. Grâce à une architecture en boucle fermée « Percevoir–Décider–Exécuter », Alibaba Cloud fournit un modèle de défense intelligent personnalisé et adapté à chaque entreprise, lui permettant de devancer des menaces automatisées de plus en plus sophistiquées.
Quatre capacités clés pour renforcer la protection contre les bots :
Couverture complète des points d'accès : prend en charge l'intégration full-stack sur le Web, les applications et les mini-programmes, éliminant ainsi le risque de contournement des défenses dû à une couverture incomplète des points d'accès.
Cadre de configuration des politiques ouvert et flexible : doté d'une riche bibliothèque de règles intégrées et prenant en charge les stratégies personnalisées, il offre des réponses flexibles face aux diverses attaques par bots.
Statistiques à basse fréquence et à long cycle : utilise l'analyse comportementale à long terme pour identifier avec précision les intentions d'attaque furtives, surmontant ainsi les limites de la détection traditionnelle basée sur la fréquence.
Rotation dynamique des algorithmes confidentiels : utilise des algorithmes de défi mis à jour dynamiquement pour défendre efficacement contre le cassage d'algorithmes et les attaques simulées à grande échelle.
Forrester ne cautionne aucune entreprise, produit, marque ou service mentionné dans ses publications de recherche et ne conseille à personne de sélectionner les produits ou services d'une entreprise ou d'une marque sur la base des évaluations figurant dans ces publications. Les informations reposent sur les meilleures ressources disponibles. Les opinions reflètent un jugement à un moment donné et sont susceptibles d'évoluer. Pour plus d'informations, consultez la page sur l'objectivité de Forrester (https://www.forrester.com/about-us/objectivity/).
