ANZEIGE

ANZEIGE

Cloudflare will Bot-Angriffe mit dynamischer Abwehr verteuern

Cloudflare Logo auf einem Smartphone
Foto: Depositphotos

Key takeaways

Statische Schutzregeln geraten durch schnelle Angriffswerkzeuge zunehmend unter Druck. Cloudflare setzt deshalb auf eine lernende Erkennung, die Regeln automatisch verändert und damit den Aufwand für Betreiber automatisierter Attacken erhöhen soll.

Lesezeit ca. 2 Minuten

Cloudflare erweitert sein Bot Management um Adaptive Intelligence. Die neue Erkennungstechnologie soll automatisierte Angriffe anhand des laufenden Datenverkehrs identifizieren und die Abwehr kontinuierlich an neue Methoden anpassen. Dafür nutzt das Unternehmen Erkenntnisse aus seinem globalen Netzwerk und erzeugt kurzlebige Regeln für konkrete Bedrohungen.

Cloudflare reagiert damit auf sinkende Einstiegshürden für automatisierte Cyberangriffe. KI-Werkzeuge, günstige Bot-Infrastruktur und kompromittierte Geräte ermöglichen es Angreifern, ihre Methoden schnell und mit vergleichsweise geringem Aufwand zu verändern. Statische Schutzmechanismen können dadurch schneller analysiert und umgangen werden.

Kurzlebige Regeln statt statischer Abwehr

Adaptive Intelligence analysiert laut Cloudflare täglich mehr als eine Billion Webbesuche. Machine-Learning-Modelle sollen fortlaufend mit Live-Daten trainiert werden, sodass neue Bot-Frameworks und Umgehungstechniken schneller in die Erkennung einfließen.

Das System erzeugt dafür gezielte Regeln mit begrenzter Lebensdauer. Angreifer sollen dadurch weniger Zeit erhalten, bestehende Schutzmechanismen zu untersuchen und ihre Software darauf abzustimmen. Cloudflare will so den Aufwand erhöhen, der notwendig ist, um einen Angriff dauerhaft erfolgreich zu betreiben.

Anzeige

Gewinnen in der Plattform-Ökonomie

von Alexander Graf – der Leitfaden für Handelsentscheider
★★★★☆ 4,4 / 5 Sterne
Jetzt bei Amazon entdecken

Langsame Angriffe sollen besser auffallen

Die Technologie berücksichtigt Verhaltensmuster über unterschiedliche Zeiträume. Dadurch sollen auch Aktivitäten erkennbar werden, die bewusst langsam ausgeführt werden und bei isolierter Betrachtung einzelner Anfragen unauffällig erscheinen.

Als Beispiele nennt Cloudflare Credential Stuffing und Scraping-Kampagnen. Zusätzlich kombiniert das System Browser- und Sitzungssignale aus Cloudflare Precursor mit Telemetriedaten des Edge-Netzwerks, um automatisierte und missbräuchliche Aktivitäten differenzierter zu bewerten.

Updates werden automatisch geprüft

Neue Abwehrregeln sollen vor ihrer Aktivierung im Hintergrund gegen realen Datenverkehr getestet werden. Damit will Cloudflare verhindern, dass Anpassungen legitime Besucher fälschlicherweise blockieren. Geeignete Aktualisierungen können anschließend ohne Ausfallzeit ausgerollt werden.

Hinter Adaptive Intelligence steht damit auch ein ökonomisches Konzept. Während Angreifer bislang zahlreiche günstige Versuche starten und ihre Methoden an statischen Schutzsystemen optimieren können, sollen ständig wechselnde Regeln diesen Lernvorteil verkleinern. Ob sich automatisierte Angriffe dadurch dauerhaft verteuern lassen, muss sich im praktischen Einsatz zeigen.

Must-read

ANZEIGE
JANGER E-Commerce
Wer als Shop-Betreiber, E-Commerce Manager oder Gründer einer E-Commerce-Marke erfolgreich werden möchte, muss drei grundsätzliche Faktoren, Verkaufspsychologie, Außendarstellung und Design sowie Nutzererlebnis, verinnerlichen.

Top-News

Sponsored

Sponsored