Hjem Securitywatch Forsvar nettstedet ditt mot innholdstyver

Forsvar nettstedet ditt mot innholdstyver

Video: Teen Titans Go !!! | Påskeharen mot tannfeen | Norsk Cartoon Network (Oktober 2024)

Video: Teen Titans Go !!! | Påskeharen mot tannfeen | Norsk Cartoon Network (Oktober 2024)
Anonim

Si at du er en online leverandør av brukt elektronikk. Virksomheten din er avhengig av at den fyren som vil ha en brukt iPad, finner de gode prisene. Men du ville ikke være så lykkelig hvis en konkurrent fanget hele prislisten din for å slå prisene dine med akkurat nok. Hvordan kan du gi full tilgang for brukere mens du forhindrer skraping av innholdet ditt i engros? Vel, du kan bruke ScrapeDefender, en skybasert antiskrapingsløsning som ble utgitt i dag. Jeg snakket med Robert Kane, administrerende direktør i ScrapeDefender, om akkurat hvordan produktet fungerer.

Hvem trenger det?

"Vi jobber allerede med flyselskaper, forbrukerelektronikk, finansmarkeder og mer som betakunder, " sa Kane. "Ethvert nettsted som legger ut mye viktig innhold, prislister, eiendommer… alt dette innholdet kan masses høstes." Kane påpekte at selv om noen skrapere bruker enkle manus, prøver andre å maskerere seg som mennesker ved å fange stedet saktere, eller bruke flere bots. "Utfordringen for eiere er, hvordan slipper jeg verden inn og holder utenfor uautoriserte roboter, " konkluderte Kane.

Det er der ScrapeDefender kommer inn. "Monitoren vår er et passivt verktøy, som Google Analytics, " sa Kane. "Du setter inn en kodelinje på nettstedet ditt som lar oss overvåke det 24/7. Bare en linje med kode i websidehodet. Siden det er passivt, har det ingen effekt på produksjonsnettverket."

Online dashbord

En ScrapeDefender-kunde kan se en oversikt over all blokkert skrapeaktivitet, men kan også grave dypt for å få full informasjon. Kane demonstrerte systemet og viste meg hvilke aktiviteter som løfter et rødt flagg. Mange er ganske greie. En skrapers IP-adresse har en tendens til å gjøre langt flere nettstedsbesøk og sidetreff enn et menneske, og har en tendens til å være på hvilken som helst side i veldig kort tid. Selv når de prøver å gå sakte og unngå oppdagelse, er et mønster synlig. Besøk fra mennesker kommer vanligvis med et henvisningsfelt; besøk av skrape roboter gjør det aldri. Alle disse kriteriene bidrar til en samlet risikoscore; en høy nok score identifiserer nesten alltid skrapeaktivitet.

"Sofistikerte skrapere bruker flere IP-adresser, " bemerket Kane. "Men vi bruker et digitalt fingeravtrykk for å matche relaterte økter selv når IP-en er forskjellig. Det kan være et skript som kjører på forskjellige maskiner, eller forskjellige virtuelle maskiner, men fingeravtrykket er det samme.

Skrape, ingen skraping!

Jeg spurte hva som skjer når en skrape er identifisert. "Vi gjør det på to måter, " sa Kane. "Vi tilbyr en sikkerhetsmodul som kan gjøre blokkeringen for dem, men vi finner ut at organisasjonene vi jobber med har sin egen brannmur på plass. Så vi har et API som kan sende mistenkelige IP-adresser til brannmuren deres."

Så hva koster det? Prisingen starter på $ 79 per måned og skalerer opp til hvilken som helst størrelse nettsted. "Noen kontaktet oss i forrige uke, " sa Kane, "om et nettsted med 25 millioner sidevisninger… per dag ! Vi støtter det."

Selskapet vil kjøre en skanning på rundt 150 skrapelaterte sårbarheter for en ny kunde, men hvem som helst kan kjøre en gratis skanning som sjekker en delmengde av disse. Bare besøk nettstedet ScrapeDefender og skriv inn domenenavnet. Om få minutter har du svaret ditt.

Fremtiden

"Etter min mening, " sa Kane, "antiskraping nå ligner på tidlig antivirusvirksomhet. Det er en enorm mulighet. Alle må ha det." Han påpekte at Snapchat kunne ha brukt denne teknologien for å forhindre høsting av 4, 6 millioner brukeres data og derved avverge den nylige økningen i Snapchat-spam.

"CAPTCHA er ikke en løsning, " sa Kane. "Selv om det ikke fungerte, har de ikke hørt om CAPTCHA-gårder? Den virkelige løsningen er å se på atferd og blokkere skrapeadferd."

Det gjenstår å se om nok nettstedseiere vil velge å betale for en antiskrapingsløsning. Jeg skal se på hvordan denne spiller ut.

Forsvar nettstedet ditt mot innholdstyver