Castle logo

Castle

认领

Castle 是一款防欺诈与滥用防护平台,帮助团队拦截机器人、监控用户并阻止应用内欺诈。它结合边缘侧与应用内控制,支持 SDK、API 和实时策略动作。

Castle preview

概述

Castle 是一款用于拦截机器人、账户滥用和应用内欺诈的欺诈与滥用防护平台。该网站将其描述为一套完整的 SDK 和 API,可部署在边缘侧和应用内,用于监控用户并实时阻止滥用。

其工作流程设计为先进入监控模式,待团队准备就绪后再切换为拦截。该平台支持对请求进行边缘侧分析、应用内会话和设备跟踪,以及对虚假注册、账户接管、凭证填充和多账户行为等事件执行 allow、challenge 或 deny 等策略动作。

功能

基于边缘侧的滥用拦截

在边缘侧运行 Castle,在请求到达后端之前先进行检查,帮助你更早拦截凭证填充攻击和脚本化滥用。

应用内监控 SDK

添加 SDK 以跟踪应用内的会话、设备和行为,并可利用你自己的业务上下文丰富决策。

风险评分和信号

使用内置评分和信号,例如 Bot Score、Abuse Score、ATO Score、指纹识别、IP 地理位置、VPN 检测和设备完整性检查,来辅助决策。

规则与响应自动化

通过规则、列表、webhook 和 Slack 告警创建实时 allow、challenge 和 deny 策略,无需为每次调整都修改代码。

分析与威胁狩猎

使用模式探索、网络分析和会话监控,查询、可视化并回测历史数据,以调查滥用并优化规则。

案例与状态管理

使用案例和状态管理工具,对用户、设备、邮箱、IP 或自定义属性进行可信、已阻止和待审查状态管理。

使用场景

  • 在边缘侧拦截机器人

    使用 Castle 在自动化请求到达后端之前检测并拦截它们,尤其适用于凭证填充攻击和脚本化滥用模式。

  • 应用内欺诈监控

    跟踪产品内的会话、设备和行为,以发现可疑活动,例如虚假注册、账户接管和协调性滥用。

  • 多账户防护

    应用设备、IP、邮箱和速率规则,限制那些使用相同信号或共享基础设施创建多个账户的用户。

  • 滥用调查与规则调优

    查询历史事件、共享信号和用户路径,以发现欺诈团伙,并决定应阻止或审查哪些用户、设备或 IP。

  • 逐步推进执行

    先从监控模式开始,然后在风险信号足够强、可以自动采取行动时,将策略切换为 challenge 或 deny。

Pros and Cons

Pros

  • 将边缘侧和应用内防御集成在一个系统中。
  • 支持 allow、challenge 和 deny 等实时决策。
  • 包含用于历史调查和规则测试的分析工具。
  • 在提供 Enterprise 选项的同时,也提供透明的自助定价。
  • 提供多种信号类型,包括指纹、评分和设备检查。

Cons

  • 公开页面未详细说明所有受支持的集成或部署目标。
  • 定价和 Enterprise 条款部分为定制化内容,因此某些成本和支持细节需要直接联系确认。

FAQ

API 使用量如何衡量?

Castle 以 API 调用次数来衡量 API 使用量。对 Castle 任一 API 的每次成功请求都会计为一次调用,仪表板会实时显示用量。

我之后可以更改套餐吗?

可以。你可以随时通过账单设置升级或降级套餐。

你们提供服务级别协议(SLA)吗?

可以。Enterprise 客户可以获得 SLA,且 SLA 条款可按业务需求进行定制。

你们提供设置和集成方面的帮助吗?

可以。Enterprise 套餐提供专门的设置和集成支持。

未使用的 API 调用会结转到下个月吗?

不会。未使用的 API 调用不会结转;用量会在每个计费周期开始时重置。

Quick Facts

类别
欺诈防护平台
主要用途
机器人、账户滥用和应用内欺诈
部署方式
边缘侧和应用内
定价
免费、Pro 和 Enterprise 套餐
网站
castle.io