Conceitos principais
Malicious Bot: Programa automatizado que opera com intenção maliciosa e utiliza métodos automáticos para atacar sistemas-alvo, roubar dados ou executar outras operações prejudiciais.
Suspected Bot: Programa automatizado que apresenta características de bot, mas sem evidências diretas de rastros de ataque ou intenção clara. Esse tipo exige verificação adicional da finalidade do acesso.
Legitimate Bot: Programa automatizado autorizado e incentivado a acessar o site, geralmente usado para finalidades legítimas como indexação por mecanismos de busca, verificações de integridade do site e análise de dados.
Client ID: Identificador de cliente (como navegador ou aplicativo). O sistema identifica o tipo de origem das solicitações HTTP com base em recursos como informações de User-Agent e impressões digitais de tráfego.
Web UMID: Identificador exclusivo de dispositivo para clientes web que ajuda as equipes de segurança a identificar tráfego anômalo.
App UMID: Identificador exclusivo de dispositivo para clientes de aplicativo que ajuda as equipes de segurança a identificar tráfego anômalo.
JA3 Fingerprint: String gerada pela aplicação de hash MD5 em parâmetros-chave do processo de handshake TLS, incluindo versão do TLS, conjuntos de cifras, algoritmos de compressão e extensões TLS. Essa impressão digital representa a configuração TLS de um cliente e permite identificar e diferenciar tipos de clientes TLS, como navegadores web, aplicativos móveis e malware.
JA4 Fingerprint: Impressão digital que aprimora o JA3 ao incorporar informações contextuais e algoritmos adicionais, como versão do navegador e sistema operacional. Ela reduz eficazmente os problemas de colisão das impressões digitais JA3, permite identificar com mais precisão usuários genuínos em comparação com impostores e diminui a taxa de falsos positivos.
HTTP/2 Fingerprint: Identificador gerado pela aplicação do algoritmo MD5 na impressão digital bruta de um cliente HTTP/2. Essa impressão digital analisa e identifica diferentes clientes para garantir comunicação segura e eficiente.
Caso detecte um número anormal de solicitações provenientes de um Client ID, Web UMID, App UMID, impressão digital JA3, impressão digital JA4 ou impressão digital HTTP/2 específico, configure Advanced Bot Custom Rules para bloqueá-los.
Procedimento
-
No painel de navegação à esquerda, escolha .
NotaSe você ainda não ativou ou testou o Bot Management, utilize as informações desta página para obter uma avaliação preliminar das tendências de tráfego de bots. Para usar o conjunto completo de recursos, ative o Bot Management ou solicite um teste. Para mais informações, consulte Configure advanced custom rules for bot management.
-
A página Traffic Analytics oferece suporte às seguintes operações:
Filtragem e pesquisa: A parte superior da página fornece condições de filtro para intervalo de tempo, objeto protegido, Referer, nome de domínio, caminho da solicitação, endereço IP de ataque e User-Agent. Ao ativar o modo de pesquisa avançada, o sistema retorna apenas registros correspondentes a todas as condições especificadas.
Protection Overview: Esta seção exibe gráficos de tendências para bots maliciosos, bots suspeitos e bots legítimos. Passe o mouse sobre qualquer ponto no gráfico de tendências para visualizar as contagens específicas de cada tipo de bot naquele momento.
-
Análise dos principais dados: A seção inferior da página apresenta as seguintes estatísticas Top.
Recurso
Descrição
Top IP Addresses by Traffic Type
Exibe os 10 principais endereços IP por contagem de solicitações de Malicious Bot, Suspected Bot e Legitimate Bot.
Top IP Addresses by Rule Type
Lista as 10 principais regras classificadas por contagem de acertos.
Top Client Types
Apresenta estatísticas das 10 maiores contagens para quatro tipos de identificadores: Client ID, Web UMID, App UMID e UserAgent.
Traffic Fingerprint Statistics
Mostra estatísticas das 10 maiores contagens para três tipos de impressões digitais: JA3 Fingerprint, JA4 Fingerprint e HTTP/2 Fingerprint.
Top Request Headers
Relaciona os 10 principais valores para quatro tipos de cabeçalhos de solicitação: Host, Path, QueryString e Referer.
Top Protected Objects
Indica os 10 objetos protegidos com maior número de solicitações.
Por padrão, o sistema exibe os dados de Today. Também é possível consultar dados dos períodos Last 15 Minutes, Last 30 Minutes, Last 1 Hour, Last 24 Hours, Today, Yesterday, Last 7 days ou Last 30 days.