惡意機器人程序流量的增加,更具體地說,是那些可以模仿類人行為并且需要先進的機器學習才可以緩解的機器人程序流量的增加,需要能夠區分包藏禍心的機器人程序流量的緩解措施。
此前,Radware已經介紹了評估機器人程序管理的基本知識,并竭力主張企業在選擇解決方案時要考慮到以下幾個因素。
可擴展性和靈活性
真正的機器人程序管理不僅僅只針對網站。企業級解決方案應該保護所有的在線資產,包括企業網站、移動應用和API。保護API和移動應用很重要,與企業業務合作伙伴系統和重要的第三方API之間的互操作性同樣重要。
靈活的部署選項
機器人程序緩解解決方案應該易于部署,并且可以與現有的基礎架構協作,如CDN和WAF,以及各種技術堆棧與應用服務器等。企業需要的是具有一系列集成選項的解決方案,包括Web服務器/CDN/CMS插件、面向Java的SDK、PHP、.NET、Python、ColdFusion、Node.js等,以及JavaScript標簽和虛擬設備。
具有非侵入性API集成功能的解決方案對于最小化對企業Web資產的影響十分重要。
最后,在理想情況下,任何解決方案提供商都應該擁有多個全球分布的入網點,以便實現系統可用性的最大化以及延遲的最小化,并克服一切互聯網擁塞問題。
是否為可全面管理的自主服務?
熱門網站的網頁請求數可以達到每秒數百萬次,進行機器人程序檢測的數據處理也需要實時完成。因此就使得人工干預變得不可能實現,即使是增加了可疑IP地址范圍也無法應對那些為了躲避檢測措施而循環遍歷大量地址的機器人程序。因此,需要解決的一個重要問題就是,解決方案是需要專門的團隊進行管理,還是可以在初始設置后自動運行?
配備了機器學習等先進技術的機器人程序緩解引擎可以實現自動化管理功能,大大減少了管理機器人程序所需的時間和勞動力。對威脅的自動響應以及無需人工干預的系統明顯降低了總體擁有成本。
構建還是購買
大型企業擁有研發內部機器人程序管理解決方案的資源,但多數企業卻沒有時間、資源或資金來完成這一目標。構建自適應的復雜機器人程序緩解解決方案,來應對不斷進化的機器人程序,可能需要多年的專業開發。
從財務方面而言,將資本支出降至最低,并在訂閱基礎上購買云端機器人程序緩解解決方案才更可取。這可以幫助企業在不進行大量前期投資的前提下實現機器人程序管理。
數據安全、私密性和遵從性因素
解決方案應該確保流量不會離開網絡,或者,在流量離開網絡的時候,數據應該采用加密和散列格式,最大限度地保護私密性和遵從性。確保機器人程序緩解解決方案符合與靜止數據和傳輸中數據相關的GDPR法規將有助于避免個人數據泄露以及遭受經濟和法律制裁的風險。