Konsep Utama
Malicious Bot: Program otomatis yang beroperasi dengan niat jahat, menggunakan metode otomatis untuk menyerang sistem target, mencuri data, atau melakukan operasi jahat lainnya.
Suspected Bot: Program otomatis yang menunjukkan beberapa karakteristik bot tetapi tidak memiliki bukti langsung jejak serangan atau niat yang jelas, sehingga memerlukan verifikasi lebih lanjut terhadap tujuan aksesnya.
Legitimate Bot: Program otomatis yang diizinkan dan didorong untuk mengakses situs web, biasanya digunakan untuk tujuan sah seperti pengindeksan mesin pencari, pemeriksaan kesehatan situs web, dan analisis data.
Client ID: Identifier klien (seperti browser atau aplikasi). Sistem mengidentifikasi jenis sumber permintaan HTTP berdasarkan fitur-fitur seperti informasi User-Agent dan sidik jari traffic.
Web UMID: Identifier perangkat unik untuk klien web, digunakan untuk membantu tim keamanan mengidentifikasi traffic abnormal.
App UMID: Identifier perangkat unik untuk klien aplikasi, digunakan untuk membantu tim keamanan mengidentifikasi traffic abnormal.
JA3 Fingerprint: String yang dihasilkan dengan menerapkan penghashan MD5 pada parameter kunci dalam proses jabat tangan TLS, termasuk versi TLS, paket sandi, algoritma kompresi, dan ekstensi TLS. Sidik jari ini merepresentasikan konfigurasi TLS suatu klien dan dapat mengidentifikasi serta membedakan jenis klien TLS seperti browser web, aplikasi seluler, dan malware.
JA4 Fingerprint: Sidik jari yang dikembangkan dari JA3 dengan menambahkan informasi kontekstual dan algoritma tambahan, seperti versi browser dan sistem operasi. Sidik jari ini secara efektif mengurangi masalah tabrakan (collision) yang ditemukan pada sidik jari JA3, sehingga memungkinkan identifikasi pengguna asli versus penyamar yang lebih akurat dan menurunkan tingkat positif palsu.
HTTP/2 Fingerprint: Identifier yang dihasilkan dengan menerapkan algoritma MD5 pada sidik jari mentah klien HTTP/2. Sidik jari ini digunakan untuk menganalisis dan mengidentifikasi klien yang berbeda guna memastikan komunikasi yang aman dan efisien.
Jika Anda mendeteksi jumlah permintaan abnormal dari Client ID, Web UMID, App UMID, sidik jari JA3, sidik jari JA4, atau sidik jari HTTP/2 tertentu, Anda dapat mengonfigurasi Advanced Bot Custom Rules untuk memblokirnya.
Prosedur
Pada panel navigasi sebelah kiri, pilih .
CatatanJika Anda belum mengaktifkan atau mencoba Bot Management, Anda dapat menggunakan informasi yang ditampilkan pada halaman ini untuk mendapatkan penilaian awal mengenai tren traffic bot. Untuk menggunakan seluruh fitur lengkap, aktifkan Bot Management atau ajukan permohonan uji coba. Untuk informasi lebih lanjut, lihat Configure advanced custom rules for bot management.
Halaman Traffic Analytics mendukung operasi berikut:
Filtering and Search: Bagian atas halaman menyediakan kondisi filter untuk rentang waktu, objek yang dilindungi, Referer, nama domain, path permintaan, alamat IP serangan, dan User-Agent. Saat Anda mengaktifkan mode pencarian lanjutan, sistem hanya akan mengembalikan catatan yang sesuai dengan semua kondisi yang ditentukan.
Protection Overview: Bagian ini menampilkan grafik tren untuk malicious bot, suspected bot, dan legitimate bot. Arahkan kursor ke titik mana pun pada grafik tren untuk melihat jumlah spesifik masing-masing jenis bot pada waktu tersebut.
Top Data Analysis: Bagian bawah halaman menampilkan statistik Top berikut.
Feature
Description
Top IP Addresses by Traffic Type
Menampilkan 10 alamat IP teratas berdasarkan jumlah permintaan dari Malicious Bot, Suspected Bot, dan Legitimate Bot.
Top IP Addresses by Rule Type
Menampilkan 10 aturan teratas berdasarkan jumlah hit.
Top Client Types
Menampilkan statistik 10 teratas dari empat jenis identifier: Client ID, Web UMID, App UMID, dan UserAgent.
Traffic Fingerprint Statistics
Menampilkan statistik 10 teratas dari tiga jenis sidik jari: JA3 Fingerprint, JA4 Fingerprint, dan HTTP/2 Fingerprint.
Top Request Headers
Menampilkan 10 nilai teratas untuk empat jenis header permintaan: Host, Path, QueryString, dan Referer.
Top Protected Objects
Menampilkan 10 objek yang dilindungi teratas berdasarkan jumlah permintaan.
Secara default, data untuk Today ditampilkan. Anda juga dapat mengkueri data dari Last 15 Minutes, Last 30 Minutes, Last 1 Hour, Last 24 Hours, Today, Yesterday, Last 7 days, atau Last 30 days.