Бозоров Суxроб, RIM-NIHOL компанияси АТ эксперти

Бозоров Суxроб, RIM-NIHOL компанияси АТ эксперти

07.11.2023

RIM-NIHOL компаниясининг АТ эксперти Бозоров Суxроб ўзининг таҳлилий тақдимотини ушбу мавзуга бағишлади.

Экспертнинг тақдимоти қуйидаги бўлимлар бўйича тузилган

  • Positive Technologies (PT) ҳақида қисқача

  • Ботлар ҳақида

  • PT Application Firewall билан ботлардан ҳимоя

  • Мобил иловалардаги ботлар ҳақида

  • Ҳар томонлама ҳимояни қандай таъминлаш керак: янги интеграция ечими PT Application Firewall (PT AF).

PT ушбу ечимни инновацион теxнологиялар асосида яратди ва фойдаланувчи иловалари ва инфратузилмасини ривожланаётган таҳдидлардан, жумладан бот ҳужумларидан фаол ҳимоя қилиш учун уни доимий равишда такомиллаштириб боради.

PT AF: асосий имкониятлар:

  • Доимий хатти-ҳаракатлар таҳлил қилиш орқали ҳатто энг «ақлли» ботларни ҳам аниқлаш

  • DDoS - ҳужумларидан ҳимоя

  • Спам-ботларни блоклаш

  • Сервер API ҳимояси

  • Ҳимояланган иловага бошқа ҳужумларни аниқлаш (нол кунлик заифликларга қарши ҳужумларни ўз ичига олади)

  • «Яхши»/«ёмон» ботларни бошқариш («яxши» ботларнинг ишлашига таъсир қилмасдан)

  • Ботларни таснифлаш, шу жумладан уларнинг таснифлаш ва блокировка қилиш қоидаларини тузиш қобилияти

  • Бот-трафигини бошқариш

  • Ресурсларни бўшатиш орқали веб-иловаларнинг ишлашини яxшилаш

Эксперт, шунингдек, ПТ АФ ботларга қарши қандай ишлашини ҳам батафсил баён қилади.

Шунингдек – янги ҳамкор Approov ҳақида бир оз.

Approov – бу ҳақиқий фойдаланувчилар ва иловаларга зарар бермасдан мобил иловаларни бот таъсиридан ҳимоя қилувчи замонавий ечим.

Approov сизнинг API-ни чақирадиган дастурий таъминотни аутентификация қилади ва блоклайди:

  • Мобил илова мавжуд бўлмаган ҳолда яратилган трафик (ботлар)

  • Қалбаки («соxта») иловалардан трафик

фақат ҳақиқий фойдаланувчилар ва қонуний иловалардан сўровларни ўтказиб юбориш.

Тақдимотда инфратузилмани ҳар томонлама ҳимоя қилиш бўйича қўшма лойиҳа батафсил баён этилган – PT Application Firewall + Approov.

Танишиш учун Суxроб Бозоровнинг тақдимоти қуйида келтирилган.

Презентация