文档中心 Cloud Security 2.0 User Guide 智能风险检测详情

智能风险检测详情

更新时间:2025-09-13 14:29:59

基于多年的Bot实战对抗经验,通过大数据分析和机器学习技术进行动态建模。可快速发现简单Bot、复杂Bot和高级持续威胁Bot(APBs)。

  • 自动化框架检测:持续分析并发现自动化框架(类似浏览器)发起的高度拟人但有明显规律性的行为,区分正常访问者和模拟正常人的Bot。
  • 高危序列检测:持续分析并发现以特定访问顺序进行访问的脚本等Bot,此类恶意访问者和正常访问者的随机性访问行为有着明显的差异。
  • AI检测:将多年的Bot实战对抗经验和已出现过的攻击行为样本相结合,持续不断地训练AI模型,识别后续攻击及其他变种攻击,使用场景广泛,适用于持续不断变化的攻击对抗。

注意: 该功能基于随机森林等机器学习算法与自动化打标进行检测,优化目标是提升Bot的召回率。其模型策略相对激进,以期覆盖更多潜在威胁,因此误报率不可避免偏高。建议在实际应用中,将其置于其他规则引擎之后,作为补充识别方案,以交叉验证方式提高整体置信度。

操作步骤

  1. 登录网宿控制台,在已开通产品下,找到正在使用的安全产品并点击进入。
  2. 前往防护配置>安全策略页面。
  3. 定位到要配置安全策略的域名,点击 [ Product Maintenance ] Cloud Security Product Maintenance Announcement,进入安全策略编辑页面。
  4. 选择Bot管理页签,如果Bot管理已关闭,请先开启。
  5. 智能风险检测下配置检测规则。
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!