Защита от ботов
/
/

Защита сайта
от ботов

Система тонкой высокоточной очистки трафика для защиты веб‑ресурсов от вредоносной автоматизации

  • без блокировок по IP и потери реальных пользователей
  • без проверок CAPTCHA (подключается опционально)
  • без изменений в коде приложения
  • без раскрытия SSL и задержки в срабатывании
  • без анализа содержимого запросов
  • без калибровки системы перед использованием
  • без влияния на SEO
Преимущество технологий
  • обнаружение единичных вредоносных запросов
  • защита от любых автоматизированных угроз
  • моментальное реагирование, вердикт <1 мс
  • высокоточная фильтрация, <0,01% false positive
  • защита без потери реальных пользователей
  • соответствие отраслевым стандартам
  • удобство внедрения и эксплуатации
  • оптимизация TCO (Total Cost of Ownership)

SP Web DDoS Protection

SP Web DDoS Protection — сервис, реализованный на базе облачной платформы фильтрации трафика для защиты онлайн‑ресурсов от DDoS‑атак.
Преимущество технологий
  • защита от любых объемных протокольных и прикладных DDoS
  • балансировка нагрузки
  • белые и чёрные пользовательские списки
  • поддержка IPv6, WebSocket, HTTP/2, gRPC
  • API для гибкого управления и интеграции
  • без обучения и настройки правил фильтрации
  • без раскрытия приватного ключа SSL (соответствие PCI DSS)

SP Web DDoS & Bot Protection

SP Web DDoS & Bot Protection (Антибот) — сервис, реализованный на базе облачной платформы тонкой высокоточной фильтрации трафика для защиты веб‑ресурсов от DDoS‑атак, фулстек-ботов и целевых угроз из списка OWASP Top Ten.
Преимущества
Высокая точность и уникальность методов фильтрации:
01. Многофакторный позапросный анализ трафика в реальном времени:
  • статистический анализ аномалий
  • технический анализ более 100+ метрик запроса
  • сигнатурный анализ
  • поведенческий анализ последовательности запросов
  • контроль точности фильтрации командами аналитиков и техподдержки
02. Высокая производительность и отказоустойчивость платформы:
  • собственная геораспределённая платформа с мощными узлами фильтрации в дата-центрах уровня не ниже Tier III
  • не менее 3-х независимых апстримов в каждой локации с поддержкой FlowSpec
  • полное резервирование всех компонентов платформы
03. Блокировка атак без влияния на SEO и пользовательский опыт:
  • без блокировок по IP и geo-фильтрации
  • без задержек в срабатывании (задержки менее 1 мс)
  • чёрные и белые списки, репутационные базы
04. Соответствие требованиям регуляторов:
  • фильтрация атак без раскрытия SSL для соответствия PCI DSS
  • поддержка ГОСТ-сертификатов

Web Application Firewall

Web Application Firewall — мультивендорный облачный межсетевой экран для защиты веб‑приложений и API от целевых атак. Managed service WAF от единого поставщика защиты.
Преимущества WAF:
  • защита от прикладных DDoS‑атак, включая низкочастотные
  • защита веб‑приложений и их API от угроз из списков OWASP Top 10 и API Security Top 10
  • автоматизированное определение параметров API
  • поддержка JSON, XML, REST, SOAP, WebSocket, gRPC, GraphQL
  • поддержка приложений на Ruby,
PHP, NET, Perl, Python
  • быстрая интеграция с инструментами
SIЕМ, SOAR, DevOps
  • можно использовать без раскрытия приватного ключа SSL (соответствие PCI DSS)
  • отсутствие ложных срабатываний
  • не требует приостановки работы веб‑приложения и изменений в его коде
  • не требует дополнительного
оборудования и софта
  • не влияет на легитимный трафик

Интеграция CDN
с защитой
веб-ресурса

Мы осуществляем услуги как стандартной интеграции CDN с разделением ссылок статика/динамика,
так и интеграцию без разделения ссылок.

Стандартным методом является настройка работы CDN на выделенном для статической части контента ресурсе. Разделение динамической и статической части контента позволяет легко реализовать защиту веб-приложения от внешних угроз с сохранением
всех преимуществ кеширования на стороне CDN.

Интеграция CDN и Servicepipe Web DDoS & Bot Protection на базе технологии SP Cybert позволяет исключить возможность DDoS-атак и любых других автоматизированных угроз за счёт блокировки нелегитимных запросов на платформе Servicepipe Cloud.
Использование

Сервис СDN (Content Delivery Network) используется для доставки статического контента (картинки, видео, шрифты, элементы вёрстки) к пользователю через геораспределенную сеть кеширующих нод.
Если запрашиваемый статический контент отсутствует в кеше, CDN обновляет кеш и пополняет его недостающими файлами, обращаясь за ними к веб-серверу. Для этого вносятся белые списки доступа к веб-серверу через CDN, что может стать одним из векторов DDoS-атак.

  • Комплексная защита от любых автоматизированных угроз без потери пользователей.
  • Подключение за 15 минут, не требует сложных настроек, периода обучения и накопления статистики.
  • Многофакторные методы анализа, современные математические модели и Machine learning с высокой точностью выявляют и мгновенно блокируют запросы ботов
  • Полноценная работа без изменений в коде и CAPTCHA (может быть включена опционально) не видна пользователям и не вмешивается
в клиентский опыт.
  • Блокировки ботов без влияния на SEO за счёт непрерывной поддержки обновляемого глобального белого списка хороших роботов (поиск, соцсети и прочее).
  • API для управления и интеграции, гибкость настроек и режимов работы.
  • Отказоустойчивая архитектура каждого центра очистки и платформы в целом обеспечивает высокую доступность защищаемых приложений.
  • Фильтрация паразитной нагрузки на приложение
и ИТ-инфраструктуру оптимизирует TCO и повышает эффективность использования имеющихся ИТ-ресурсов.
  • Поддержка
PCI DSS Compliance.
Есть задача?
Отправьте заявку!