Domov Varnostna ura Zaščitite svoje spletno mesto pred tatovi vsebine

Zaščitite svoje spletno mesto pred tatovi vsebine

Video: Kako pripraviti vsebino za spletno stran? | Izdelava spletnih strani | Spletnik.si (Oktober 2024)

Video: Kako pripraviti vsebino za spletno stran? | Izdelava spletnih strani | Spletnik.si (Oktober 2024)
Anonim

Recimo, da ste spletni dobavitelj rabljene elektronike. Vaše podjetje je odvisno od tistega fanta, ki želi, da rabljeni iPad najde vaše cene. Vendar ne bi bili tako veseli, če bi tekmovalec zajel celoten cenik, da bi premagal vaše cene ravno dovolj. Kako lahko uporabnikom omogočite popoln dostop, hkrati pa preprečite, da bi na veliko strgali vsebino? No, lahko uporabite ScrapeDefender, rešitev v obliki oblaka, ki temelji na oblaku, ki je izšla danes. O tem, kako izdelek deluje, sem se pogovarjal z Robertom Kaneom, izvršnim direktorjem ScrapeDefenderja.

Kdo to potrebuje?

"Že sodelujemo z letalskimi prevozniki, potrošniško elektroniko, finančnimi trgi in bolj kot beta uporabniki, " je dejal Kane. "Vsako spletno mesto, ki objavlja veliko pomembnih vsebin, cenikov, nepremičnin… vse te vsebine je mogoče množično zbirati." Kane je opozoril, da nekateri strgalniki uporabljajo preproste skripte, vendar drugi poskušajo maskirati ljudi kot počasnejši zajem spletnega mesta ali uporabo več botrov. "Izziv za lastnike je, kako naj pustim svet in preprečim nepooblaščene bote, " je zaključil Kane.

Tukaj prihaja ScrapeDefender. "Naš monitor je pasivno orodje, kot je Google Analytics, " je dejal Kane. "Na spletno mesto vstavite eno vrstico kode, ki nam omogoča, da jo spremljamo 24/7. Samo eno vrstico kode v glavi spletne strani. Ker je pasivna, na vašo proizvodno mrežo ne vpliva."

Spletna nadzorna plošča

Stranka ScrapeDefender si lahko ogleda pregled vseh blokiranih dejavnosti strganja, lahko pa tudi kopa globoko za popolne podrobnosti. Kane je demonstriral sistem in mi prikazal vrste dejavnosti, ki dvigujejo rdečo zastavo. Številni so precej naravnost naravni. IP-naslov strgala nagiba k bistvenemu obisku spletnega mesta in zadetkov strani kot človekov in na kateri koli strani ostane zelo kratek čas. Tudi ko poskušajo iti počasi in se izognejo odkrivanju, je viden vzorec. Obiski ljudi običajno prihajajo z napotitvenim poljem; obiskov strganja botov nikoli ne. Vsa ta merila prispevajo k skupni oceni tveganja; dovolj visok rezultat skoraj vedno prepozna dejavnost strganja.

"Prefinjeni strgalniki uporabljajo več naslovov IP, " je opozoril Kane. "Toda digitalni prstni odtis uporabljamo za ujemanje povezanih sej, tudi kadar je IP drugačen. Morda gre za skript, ki deluje na različnih strojih ali na različnih virtualnih strojih, vendar je prstni odtis enak.

Strgalo, brez strganja!

Vprašal sem, kaj se zgodi, ko bo ugotovljeno strgalo. "To počnemo na dva načina, " je rekel Kane. "Ponujamo varnostni modul, ki lahko prepreči njihovo blokiranje, vendar ugotavljamo, da imajo organizacije, s katerimi sodelujemo, nameščen lastni požarni zid. Torej, imamo API, ki lahko pošlje sumljive naslove IP na njihov požarni zid."

Torej, koliko stane? Cene se začnejo pri 79 USD na mesec in dosegajo veliko spletno mesto. "Nekdo se je prejšnji teden oglasil pri nas, " je dejal Kane, "o spletni strani s 25 milijoni ogledov strani… na dan ! Podpiramo jo."

Podjetje bo za novo stranko izvedlo skeniranje približno 150 ranljivosti, povezanih s praskami, vendar lahko vsakdo izvede brezplačno skeniranje, ki preveri podmnožico teh. Samo obiščite spletno mesto ScrapeDefender in vnesite ime domene. Čez nekaj minut boste dobili svoj odgovor.

Prihodnost

"Po mojem mnenju, " je dejal Kane, "je protidampinško zdaj podobno kot pri zgodnjem protivirusnem poslu. To je ogromna priložnost. Vsi jo bodo morali imeti." Poudaril je, da bi Snapchat lahko uporabil to tehnologijo za preprečevanje zbiranja 4, 6 milijona podatkov uporabnikov in s tem preprečil nedavni porast neželene pošte Snapchat.

"CAPTCHA ni rešitev, " je dejal Kane. "Tudi če bi delovalo, ali niso slišali za kmetije CAPTCHA? Prava rešitev je pogled na vedenje in preprečevanje strganja vedenja."

Ni še treba ugotoviti, ali se bo dovolj lastnikov spletnih strani odločilo plačati za rešitev proti strganju. Gledal bom, da vidim, kako se igra ta.

Zaščitite svoje spletno mesto pred tatovi vsebine