基于边缘侧的滥用拦截
在边缘侧运行 Castle,在请求到达后端之前先进行检查,帮助你更早拦截凭证填充攻击和脚本化滥用。
Castle 是一款用于拦截机器人、账户滥用和应用内欺诈的欺诈与滥用防护平台。该网站将其描述为一套完整的 SDK 和 API,可部署在边缘侧和应用内,用于监控用户并实时阻止滥用。
其工作流程设计为先进入监控模式,待团队准备就绪后再切换为拦截。该平台支持对请求进行边缘侧分析、应用内会话和设备跟踪,以及对虚假注册、账户接管、凭证填充和多账户行为等事件执行 allow、challenge 或 deny 等策略动作。
在边缘侧运行 Castle,在请求到达后端之前先进行检查,帮助你更早拦截凭证填充攻击和脚本化滥用。
添加 SDK 以跟踪应用内的会话、设备和行为,并可利用你自己的业务上下文丰富决策。
使用内置评分和信号,例如 Bot Score、Abuse Score、ATO Score、指纹识别、IP 地理位置、VPN 检测和设备完整性检查,来辅助决策。
通过规则、列表、webhook 和 Slack 告警创建实时 allow、challenge 和 deny 策略,无需为每次调整都修改代码。
使用模式探索、网络分析和会话监控,查询、可视化并回测历史数据,以调查滥用并优化规则。
使用案例和状态管理工具,对用户、设备、邮箱、IP 或自定义属性进行可信、已阻止和待审查状态管理。
使用 Castle 在自动化请求到达后端之前检测并拦截它们,尤其适用于凭证填充攻击和脚本化滥用模式。
跟踪产品内的会话、设备和行为,以发现可疑活动,例如虚假注册、账户接管和协调性滥用。
应用设备、IP、邮箱和速率规则,限制那些使用相同信号或共享基础设施创建多个账户的用户。
查询历史事件、共享信号和用户路径,以发现欺诈团伙,并决定应阻止或审查哪些用户、设备或 IP。
先从监控模式开始,然后在风险信号足够强、可以自动采取行动时,将策略切换为 challenge 或 deny。
Castle 以 API 调用次数来衡量 API 使用量。对 Castle 任一 API 的每次成功请求都会计为一次调用,仪表板会实时显示用量。
可以。你可以随时通过账单设置升级或降级套餐。
可以。Enterprise 客户可以获得 SLA,且 SLA 条款可按业务需求进行定制。
可以。Enterprise 套餐提供专门的设置和集成支持。
不会。未使用的 API 调用不会结转;用量会在每个计费周期开始时重置。