Uygulama & Web

API & Bot Güvenliği API/BOT

Mobil uygulama ve iş ortağı API'lerini envanterleyip anormal kullanımı tespit eden; kart denemesi, hesap ele geçirme (credential stuffing), stok kilitleme ve fiyat kazıma gibi bot saldırılarını engelleyen katman.

Ne zaman gerekir

  • Mobil uygulamanız veya dışa açık API'leriniz varsa
  • Kart denemesi (card testing), sahte üyelik veya kampanya suistimali yaşıyorsanız
  • Fiyatlarınız rakipler tarafından otomatik kazınıyorsa
  • Giriş sayfanıza yoğun şifre deneme trafiği geliyorsa

Ne zaman gerekmez

  • API'niz yoksa veya sadece tanıtım siteniz varsa gerekmez.
  • Trafiğiniz düşükse WAF'ınızın bot ve API modülleri (çoğu üründe ek lisans) yeterlidir; ayrı ürün gerekmez.

WAF/CDN ile aynı noktada, uygulamanın önünde. API envanteri için geliştirme sürecine (OpenAPI şemaları) bağlanmalı.