Защита от ботов: как мы исследовали защиту API и улучшали методы детекции

Иван Громов, руководитель команды исследований митигации киберугроз NGENIX, делится актуальной статистикой с количеством ботов в трафике, а также рассказывает о сложностях защиты API и мобильных приложений, обновлении разных типов проверок и разработке детектора аномалий.

Таймкоды:

00:00 Вступление
00:36 Какие есть бот-категории
00:49 Сколько ботов было в трафике в 2025 году
01:16 Почему продвинутых ботов не найти без специальных инструментов
01:35 Основные задачи продвинутых ботов
02:16 Зачем нужна эшелонированная защита
02:46 Как снизить нагрузку на WAF
04:06 Автоматизация разметки трафика по бот-категориям
05:15 Улучшение механизмов проверок
06:57 Защита от ботов мобильных приложений и API
07:59 Как устроен детектор аномалий
08:47 Фазы работы детектора аномалий
10:36 Клиентский сервис в защите от ботов

NGENIX
Автор: NGENIX
NGENIX – российский провайдер облачных сервисов для ускорения, обеспечения доступности и защиты публичных сайтов от DDoS-атак, нежелательных ботов и взломов без снижения производительности. Компания развивает крупнейшую в стране распределённую облачную платформу с более чем 50 узлами в 23 городах России и ближнего зарубежья (Беларусь, Армения, Казахстан), напрямую подключённую к сетям свыше 1000 интернет-провайдеров. Пропускная способность платформы превышает 7 Тбит/с. Компания NGENIX разрабатывает, сопровождает и поддерживает собственные импортонезависимые продукты: «Публичное облако NGENIX» и «Аттестованное публичное облако NGENIX» и предлагает единый SLA для всех услуг. Оба решения разработаны на базе модульной распределённой облачной платформы, внесенной в Реестр отечественного ПО.
Комментарии: