Uygulama & Web
API & Bot Güvenliği API/BOT
Mobil uygulama ve iş ortağı API'lerini envanterleyip anormal kullanımı tespit eden; kart denemesi, hesap ele geçirme (credential stuffing), stok kilitleme ve fiyat kazıma gibi bot saldırılarını engelleyen katman.
Ne zaman gerekir
- Mobil uygulamanız veya dışa açık API'leriniz varsa
- Kart denemesi (card testing), sahte üyelik veya kampanya suistimali yaşıyorsanız
- Fiyatlarınız rakipler tarafından otomatik kazınıyorsa
- Giriş sayfanıza yoğun şifre deneme trafiği geliyorsa
Ne zaman gerekmez
- API'niz yoksa veya sadece tanıtım siteniz varsa gerekmez.
- Trafiğiniz düşükse WAF'ınızın bot ve API modülleri (çoğu üründe ek lisans) yeterlidir; ayrı ürün gerekmez.
WAF/CDN ile aynı noktada, uygulamanın önünde. API envanteri için geliştirme sürecine (OpenAPI şemaları) bağlanmalı.



