Auth0, die Identitätsplattform für Anwendungsteams, wird mit der neuen Funktion für Bot Detection noch effektiver. Die neue Funktion ergänzt die bestehenden Sicherheitsfunktionen Auth0 Breached Password Detection, Brute Force Protection und Multi-factor Authentication.
Bei Bot-Detection Funktion handelt es sich um eine zusätzliche Sicherheitsstufe, womit das Risiko von Credential-Stuffing-Angriffen um bis zu 85 Prozent minimiert werden kann. Die neue Funktion komplettiert das Sicherheitsportfolio des Anbieters um eine weitere wichtige Komponente zur Erkennung gehackter Passwörter, der mehrstufigen Authentifizierung sowie dem Brute-Force-Schutz. Kunden erhalten damit eine integrierte, digitale Identitätslösung, die umfassend auf unterschiedliche Bedrohungsarten reagieren kann.
Die Bot-Detection Funktion korreliert Daten aus zahlreichen Datenquellen, um bot-basierte Angriffe bereits vor dem eigentlichen Anmeldeprozess zu identifizieren und abzuwehren. Sie fußt auf einer Sammlung von Risikosignalen und Assessoren, die jedes Anzeichen verdächtiger Aktivitäten sofort ermitteln können. Zudem überwacht die Lösung IP-Adressen im Hinblick auf nicht verdächtige Ereignisse, wie zum Beispiel erfolgreiche Anmeldungen, fehlgeschlagene Anmeldeversuche über mehrere Konten sowie IP-Reputationsdaten. Letzteres wird für die Identifikation bekannter Cyberkrimineller verwendet. Wird verdächtiger Datenverkehr erkannt, ist ein CAPTCHA-Schritt erforderlich, um die Anmeldung abzuschließen. Das System ist darauf ausgelegt, die meisten Bot-Angriffe abzuwehren, die auf den Anmelde- oder Registrierungsablauf abzielen.
Dieser Ansatz – auch als „Defense-in-Depth“ bezeichnet – mit seinen mehrstufigen Sicherheitsebenen, ist in der Lage, die Anzahl der Credential-Stuffing-Angriffsversuche sowie andere Angriffsarten massiv zu reduzieren. Bei der Einführung unterstützt Auth0 seine Kunden mithilfe von sogenannten Universal – Login-Funktionen und bietet zusätzlichen Support.
Credential-Stuffing Angriffe basieren häufig auf gestohlenen Anmeldedaten (Benutzername und Kennwort), die dazu verwendet werden, unbefugten Zugriff auf Benutzerkonten zu bekommen.
Eine aktuelle Datenanalyse über die Auth0-Plattform ergab dabei folgende Erkenntnisse:
„In den letzten Jahren konnten wir eine deutliche Zunahme von Bot-Angriffen beobachten. Unternehmen investieren immer mehr in die Abwehr“, so Matias Woloski, CTO und Mitgründer von Auth0. „Unser Service sichert monatlich mehr als 4,5 Milliarden Anmeldetransaktionen, daher ist es uns möglich, schnell und wirksam verdächtige Aktivitäten zu blockieren, bevor Schäden entstehen.“
Quelle Titelbild: Shutterstock
Die Entscheidung für den richtigen Autotyp gleicht der Wahl eines treuen Begleiters im Alltag. Ob…
Bewertungsportale spielen für viele Konsumenten eine zentrale Rolle bei der Entscheidungsfindung. Sie bieten Einblicke in…
Mit fortschrittlichen Customer Identity und Access Management (CIAM) Lösungen definiert Nevis Security neue Standards in…
Im digitalen Zeitalter ist der Online-Handel zu einem der wichtigsten Wirtschaftszweige geworden.
Partnerschaften sind am effektivsten (und angenehmsten), wenn sie auf einer Grundlage von gegenseitigem Respekt und…
adesso baut derzeit mit Hilfe des führenden Enterprise-Search-Anbieters Sinequa ein neues Competence Center für Enterprise…