Cloudflare ra mắt Dashboard mới: Tăng cường khả năng điều tra gian lận tài khoản
Cloudflare vừa giới thiệu dashboard mới cho tính năng Account Abuse Protection, giúp các đội ngũ bảo mật chuyển đổi từ việc kiểm tra danh tính đơn lẻ sang mô hình tin cậy dựa trên hành vi người...
- Giọng nữ Bắc
Trong bối cảnh tội phạm mạng ngày càng tinh vi với sự hỗ trợ của AI, các phương thức xác thực truyền thống như mật khẩu hay sinh trắc học không còn đủ để ngăn chặn gian lận. Kẻ tấn công hiện nay có thể dễ dàng giả mạo danh tính bằng cách kết hợp thông tin đăng nhập bị rò rỉ với các phương tiện tổng hợp (synthetic media). Do đó, các doanh nghiệp cần chuyển dịch từ cơ chế kiểm tra danh tính tại một thời điểm (stateless) sang mô hình tin cậy dựa trên trạng thái (stateful), nơi hành vi người dùng được đánh giá liên tục.
Table Of Content
Tăng cường khả năng giám sát với Account Abuse Protection (AAP)
Tính năng Account Abuse Protection (AAP) của Cloudflare giúp chủ sở hữu website xây dựng cái nhìn tổng thể về tài khoản thông qua việc theo dõi hoạt động đăng nhập và đăng ký. Bằng cách sử dụng các định danh như email, tên người dùng hoặc số điện thoại, Cloudflare tạo ra các Hashed User ID bảo mật để làm cơ sở theo dõi hành vi. Qua thời gian, hệ thống sẽ tích lũy dữ liệu về mạng và thiết bị, giúp các đội ngũ bảo mật dễ dàng phát hiện những sai lệch bất thường.
Dashboard mới: Từ cái nhìn tổng quan đến chi tiết từng tài khoản
Cloudflare vừa giới thiệu dashboard chuyên dụng cho AAP (hiện đang ở giai đoạn Early Access), cho phép các chuyên gia phân tích gian lận thực hiện điều tra theo mô hình phễu:
- Tổng quan quần thể người dùng: Giúp nhận diện xu hướng đáng ngờ, quy mô tấn công và các đặc điểm chung như IP, ASN hoặc vị trí địa lý mà không cần kiểm tra từng tài khoản riêng lẻ.
- Điều tra chi tiết: Khi phát hiện dấu hiệu bất thường (ví dụ: tấn công credential stuffing), các nhà phân tích có thể lọc danh sách dựa trên các tiêu chí như số lần đăng nhập thất bại, kết quả kiểm tra thông tin bị rò rỉ, hoặc số lượng thiết bị/IP lạ liên quan.
- Truy vết sự kiện: Mỗi sự kiện đều đi kèm với Ray ID, giúp đội ngũ bảo mật tra cứu thông tin chi tiết trong hệ thống Security Events để tái dựng lại kịch bản tấn công.
Kiểm soát quyền truy cập và bảo mật dữ liệu
Để đảm bảo nguyên tắc đặc quyền tối thiểu (least privilege), Cloudflare bổ sung hai vai trò quản trị mới: Account Abuse Protection (truy cập dashboard) và Account Abuse Protection PII (truy cập thông tin định danh cá nhân). Việc phân tách quyền này giúp doanh nghiệp kiểm soát chặt chẽ ai có thể xem dữ liệu nhạy cảm trong quá trình điều tra.
Hiện tại, dashboard này đã sẵn sàng cho các khách hàng sử dụng Bot Management Enterprise đăng ký trải nghiệm sớm. Sự kết hợp giữa khả năng phát hiện bot tự động và phân tích hành vi tài khoản của AAP sẽ cung cấp một lớp bảo vệ toàn diện hơn trước các cuộc tấn công nhắm vào quy trình tạo và đăng nhập tài khoản.
Nguồn tham khảo: Cloudflare Blog
No Comment! Be the first one.