Panoramica dell'integrazione con i fornitori di servizi WAF

Questo documento fornisce una panoramica di reCAPTCHA per WAF e della sua integrazione con i provider di servizi WAF (Web Application Firewall).

reCAPTCHA per WAF è una funzionalità di cui viene eseguito il deployment as a Service a livello WAF. Attiva i WAF per aiutarti a proteggere il tuo sito da spam e comportamenti illeciti. Utilizza tecniche avanzate di analisi del rischio per distinguere le richieste legittime da quelle fraudolente.

Integrazione di reCAPTCHA per WAF

reCAPTCHA per WAF si integra con i provider di servizi WAF per fornire il rilevamento dei bot a livello di WAF al fine di rilevare, interrompere o gestire le attività automatizzate che accedono ai tuoi siti web o ai tuoi servizi.

reCAPTCHA per WAF si integra con i seguenti provider di servizi WAF:

Per controllare l'accesso alle applicazioni o ai servizi, i fornitori di servizi WAF utilizzano un insieme di regole chiamate criteri che filtrano il traffico in base alle condizioni. Le condizioni includono indirizzo IP, intervallo IP, codice regione o intestazioni di richieste di una richiesta in entrata. Google Cloud Armor utilizza criteri di sicurezza, mentre i fornitori di servizi WAF di terze parti utilizzano i criteri firewall reCAPTCHA (criteri firewall).

reCAPTCHA per WAF interagisce con i provider di servizi WAF per:

  • Applica una valutazione senza problemi.

    In questa interazione si verificano i seguenti eventi:

    1. L'utente finale attiva un'azione dell'applicazione protetta da reCAPTCHA per WAF.
    2. reCAPTCHA per WAF emette un token criptato che contiene la valutazione di reCAPTCHA e gli attributi associati.
    3. Il token reCAPTCHA è collegato alle richieste di follow-up.
    4. Il fornitore di servizi WAF decifra questo token. In base agli attributi del token e alle regole di sicurezza o alle regole dei criteri firewall configurate, il fornitore di servizi WAF consente, blocca o reindirizza le richieste in entrata.

    Il seguente diagramma è una rappresentazione grafica semplificata del modo in cui il fornitore di servizi WAF interagisce con reCAPTCHA per WAF per applicare una valutazione senza problemi:

  • Pubblica pagine di verifica reCAPTCHA per gli utenti finali.

    In questa interazione si verificano i seguenti eventi:

    1. Un utente accede al tuo sito web.
    2. Il fornitore di servizi WAF reindirizza il traffico in base alle regole del criterio di sicurezza o alle regole del criterio firewall configurate, a seconda di quale dei due casi sia applicabile.
    3. reCAPTCHA per WAF collega un cookie di esenzione al browser dell'utente che supera la test reCAPTCHA.
    4. In base ai criteri di sicurezza o ai criteri firewall configurati, il fornitore di servizi WAF consente l'accesso alle richieste che hanno cookie di esenzione validi.

    Il seguente diagramma è una rappresentazione grafica semplificata di come i fornitori di servizi WAF interagiscono con reCAPTCHA per WAF per gestire le verifiche reCAPTCHA agli utenti finali:

Quando utilizzare reCAPTCHA per l'integrazione WAF

Utilizza questa integrazione quando devi eseguire il deployment di strategie efficaci che rilevano, interrompono o gestiscono attività dannose automatizzate che tentano di accedere ai tuoi siti web o ai tuoi servizi.

Vantaggi

L'integrazione di reCAPTCHA per WAF con i provider di servizi WAF offre i seguenti vantaggi:

  • Riduce la complessità dell'integrazione con reCAPTCHA per WAF. Non è necessario modificare le applicazioni o i server delle applicazioni protetti per recuperare o applicare le valutazioni di reCAPTCHA.
  • Mitiga il traffico dei bot sul perimetro della rete, prima che il traffico raggiunga l'applicazione protetta.

Passaggi successivi