基於邊緣的濫用封鎖
在邊緣端執行 Castle,於請求到達後端之前先檢查,協助您更早在流程中封鎖 credential stuffing 與腳本化濫用。
Castle 是一個用於封鎖 bot、帳號濫用與 App 內詐騙的防詐騙與防濫用平台。網站將其描述為一套完整的 SDK 與 API,可部署在邊緣與 App 內,以監控使用者並即時阻止濫用。
其工作流程設計為先以監控模式啟動,待團隊準備就緒後再轉為封鎖。此平台支援對請求進行邊緣分析、App 內工作階段與裝置追蹤,以及針對假註冊、帳號接管、憑證填充與多帳號行為等事件採取允許、挑戰或拒絕等政策動作。
在邊緣端執行 Castle,於請求到達後端之前先檢查,協助您更早在流程中封鎖 credential stuffing 與腳本化濫用。
將 SDK 加入應用程式內,以追蹤工作階段、裝置與行為,並可利用您自己的業務情境來強化決策。
使用內建分數與訊號,例如 Bot Score、Abuse Score、ATO Score、fingerprinting、IP 地理定位、VPN 偵測與裝置完整性檢查,來輔助決策。
透過規則、清單、webhook 與 Slack 警示建立即時的允許、挑戰與拒絕政策,而不必因每次調整都變更程式碼。
運用模式探索、網路分析與工作階段監控,查詢、視覺化並回測歷史資料,以調查濫用並優化規則。
使用個案與狀態管理工具,為使用者、裝置、電子郵件、IP 或自訂屬性管理信任、封鎖與審查狀態。
使用 Castle 在後端收到自動化請求之前偵測並封鎖它們,特別是針對 credential stuffing 與腳本化濫用模式。
追蹤產品內的工作階段、裝置與行為,以發現假註冊、帳號接管與協同濫用等可疑活動。
套用裝置、IP、電子郵件與速率規則,限制從相同訊號或共用基礎架構建立多個帳號的使用者。
查詢歷史事件、共用訊號與使用者路徑,以找出詐騙集團,並決定哪些使用者、裝置或 IP 應被封鎖或審查。
先以監控模式開始,當風險訊號強到足以自動採取行動時,再將政策切換為挑戰或拒絕。
Castle 以 API 呼叫次數衡量 API 使用量。對 Castle 的任一 API 成功發出的每個請求都算作一次呼叫,儀表板會即時顯示用量。
可以。您可隨時透過帳單設定升級或降級方案。
可以。Enterprise 客戶可獲得 SLA,且 SLA 條款可依業務需求自訂。
可以。Enterprise 方案提供專屬的設定與整合支援。
不會。未使用的 API 呼叫不會結轉;用量會在每個計費週期開始時重置。