Panoramica dell'integrazione con i fornitori di servizi WAF

Questo documento fornisce una panoramica di reCAPTCHA per WAF e della sua integrazione con i provider di servizi WAF (Web Application Firewall).

reCAPTCHA per WAF è una funzionalità di cui viene eseguito il deployment come servizio a livello di WAF. Consente ai WAF di aiutarti a proteggere il tuo sito da spam e abusi. Utilizza tecniche avanzate di analisi del rischio per distinguere le richieste legittime da quelle fraudolente.

Integrazione di reCAPTCHA per WAF

reCAPTCHA per WAF si integra con i fornitori di servizi WAF per fornire il rilevamento dei bot a livello di WAF al fine di rilevare, interrompere o gestire le attività automatizzate che accedono ai tuoi siti web o ai tuoi servizi.

reCAPTCHA per WAF si integra con i seguenti fornitori di servizi WAF:

Per controllare l'accesso alle applicazioni o ai servizi, i fornitori di servizi WAF utilizzano un insieme di regole chiamate criteri che filtrano il traffico in base alle condizioni. Le condizioni includono indirizzo IP, intervallo IP, codice regione o intestazioni di richiesta di una richiesta in entrata. Google Cloud Armor utilizza i criteri di sicurezza e i fornitori di servizi WAF di terze parti utilizzano i criteri firewall reCAPTCHA (criteri firewall).

reCAPTCHA per WAF interagisce con i fornitori di servizi WAF per:

  • Applica una valutazione senza problemi.

    In questa interazione si verificano i seguenti eventi:

    1. L'utente finale attiva un'azione dell'applicazione protetta da reCAPTCHA per WAF.
    2. reCAPTCHA per WAF emette un token criptato contenente la valutazione di reCAPTCHA e gli attributi associati.
    3. Il token reCAPTCHA è collegato alle richieste di follow-up.
    4. Il fornitore di servizi WAF decifra questo token. In base agli attributi dei token e alle regole di sicurezza o dei criteri firewall configurate, il fornitore di servizi WAF consente, blocca o reindirizza le richieste in entrata.

    Il seguente diagramma è una rappresentazione grafica semplificata di come il fornitore di servizi WAF interagisce con reCAPTCHA per WAF per applicare una valutazione senza problemi:

  • Pubblicare pagine di verifica reCAPTCHA per gli utenti finali.

    In questa interazione si verificano i seguenti eventi:

    1. Un utente accede al tuo sito web.
    2. Il fornitore di servizi WAF reindirizza il traffico in base alle regole dei criteri di sicurezza o dei criteri firewall configurate, a seconda dell'opzione applicabile.
    3. reCAPTCHA per WAF collega un cookie di esenzione al browser dell'utente che supera la test reCAPTCHA.
    4. In base ai criteri di sicurezza o firewall configurati, il fornitore di servizi WAF consente l'accesso alle richieste che dispongono di cookie di esenzione validi.

    Il seguente diagramma è una rappresentazione grafica semplificata del modo in cui i fornitori di servizi WAF interagiscono con reCAPTCHA per WAF per gestire le sfide reCAPTCHA agli utenti finali:

Quando utilizzare reCAPTCHA per l'integrazione WAF

Utilizza questa integrazione quando devi implementare strategie efficaci in grado di rilevare, interrompere o gestire le attività dannose automatizzate che tentano di accedere ai tuoi siti web o servizi.

Vantaggi

L'integrazione di reCAPTCHA per WAF con i provider di servizi WAF offre i seguenti vantaggi:

  • Riduce la complessità di integrazione con reCAPTCHA per WAF. Non è necessario modificare le applicazioni protette o i server delle applicazioni per recuperare o applicare le valutazioni di reCAPTCHA.
  • Mitiga il traffico dei bot sul perimetro della rete, prima che raggiunga l'applicazione protetta.

Passaggi successivi