AgileSecu 案例分享 | Bot Manger 為歐洲跨境電商實現(xiàn)網(wǎng)絡安全與用戶體驗的雙贏
01
客戶概述
客戶是歐洲一家大型的跨境電商,每年的客流量超過1000萬,業(yè)務遍布全球200多個國家和地區(qū),每年的收入同比增長50%以上。
此外,為了提高用戶留存率和企業(yè)口碑,客戶自身還制定了用戶忠誠度獎勵計劃,并定期舉辦慈善活動。
02
客戶挑戰(zhàn)
在與客戶初步溝通中,我們了解到客戶希望使用一款高效的安全高防產(chǎn)品幫助他們構(gòu)建更安全的網(wǎng)絡環(huán)境。
在分析了客戶平臺的流量后,我們發(fā)現(xiàn)平臺的機器人占比約為50%,其中大量的惡意機器人正試圖進行以下幾種類型的網(wǎng)絡攻擊,嚴重影響了客戶平臺的穩(wěn)定。

客戶表示,惡意機器人試圖竊取平臺的專有產(chǎn)品列表和定價數(shù)據(jù),并使用偽造證件的技術(shù)接管用戶賬戶,將用戶放入購物車的商品進行刪除,影響用戶的購物體驗;此外,惡意機器人還會向網(wǎng)站的用戶發(fā)送欺詐鏈接,導致用戶的個人信息泄露,并造成經(jīng)濟損失。
這些不同類型的惡意機器人攻擊,不僅使客戶的營業(yè)額嚴重下降,客戶的品牌聲譽也受到了影響。面對這種情況,客戶的團隊必須花費大量的時間來檢測并阻止惡意機器人攻擊,增加了運維成本投入。因此,客戶迫切需要阻止惡意機器人攻擊。

03
解決方案
在對產(chǎn)品進行測試后,客戶決定使用 AgileSecu 高防服務中的 Bot Manager 阻擋惡意機器人攻擊。客戶曾使用過其它公司緩解惡意機器人攻擊的解決方案,與其它解決方案相比,Bot Manager 無需重定向流量就能檢測到機器人,且檢測精度高20%。
客戶在使用 AgileSecu 的 NGINX 連接器整合 Bot Manager 后,三天內(nèi)就發(fā)現(xiàn)了大量的機器人。當 Bot Manager 切換到完全 "活躍 "模式時,將生成安全驗證碼,機器人需通過驗證才能夠?qū)W(wǎng)站進行訪問。
通過流量分析發(fā)現(xiàn),Bot Manager 的對機器人驗證非常有效,訪問網(wǎng)站的機器人通過率僅為0.25%,這意味著絕大部分的惡意機器人被阻擋,只有小部分的非惡意機器人通過了驗證碼實現(xiàn)對平臺的成功訪問。一般用戶在訪問客戶網(wǎng)站或應用程序時不需要進行驗證。

04
效益總結(jié)
在使用了 Bot Manager 后,平臺每天能夠攔截超過200萬個惡意機器人,解決了用戶先前在平臺遇到的安全問題,包括賬戶被接管、購物車商品被刪除和鏈接詐騙等,為用戶打造了更加安全的線上購物環(huán)境。
此外,由于 Bot Manager 精準的機器人檢測功能,客戶的團隊無需再為處理復雜的機器人攻擊問題而花費大量時間,在有效節(jié)約了運維成本的同時,客戶有更多的時間去策劃用戶拓展和產(chǎn)品營銷等能夠創(chuàng)造更多價值的商業(yè)活動。