DataDome

DataDome figure dans le Hype Cycle 2023 de Gartner pour la sécurité des applications

Table des matières

DataDome figure dans le Hype Cycle 2023 de Gartner pour la sécurité des applications

DataDome a été identifié comme un Fournisseur Exemplaire de Gestion de Bots dans le rapport Hype Cycle 2023 pour la sécurité des applications de Gartner.

Les Hype Cycles sont une représentation graphique de la maturité et de l’adoption des technologies et des applications, ainsi que de leur pertinence potentielle pour résoudre des problèmes commerciaux réels et exploiter de nouvelles opportunités. Ces rapports sont publiés pour aider les clients de Gartner à prioriser les investissements technologiques.

Notes importantes sur la gestion des bots

Dans le rapport, Gartner souligne la montée des attaques « hu-bot », une combinaison de bots spécialisés et de services de fraude exploités par des humains (comme les fermes à CAPTCHA). Éviter les dommages causés par les menaces hu-bot nécessite des solutions de détection et de réponse toujours plus performantes.

Impact pour les entreprises en ligne

Les dirigeants d’entreprises reconnaissent de plus en plus que la gestion des bots concerne plusieurs cas d’utilisation et unités commerciales. Les bots malveillants peuvent impacter négativement l’expérience utilisateur (UX) en provoquant des temps de chargement de page plus lents, en accaparant les stocks et en facilitant l’account takeover (prise de contrôle de comptes) via le Credential stuffing et le cracking de mots de passe.

Cependant, les outils CAPTCHA traditionnels (par exemple, reCAPTCHA) peuvent également dégrader l’UX, entraver la conformité à la vie privée, et peuvent être facilement résolus par les bots et hu-bots, ce qui stimule l’intérêt pour les solutions de gestion de bots qui ont un impact minimal sur les utilisateurs humains. Les solutions avancées peuvent identifier les bots malveillants et préserver l’UX des utilisateurs légitimes et des bots autorisés, tels que les moteurs de recherche, les logiciels de test automatisés, de surveillance, l’automatisation des processus robotiques (RPA) et d’autres communications machine à machine (M2M).

Les obstacles à une protection adéquate

Pour les dirigeants d’entreprise, la crainte de bloquer un seul utilisateur légitime est parfois plus grande que la perception des dommages causés par les bots malveillants. Les préoccupations persistent quant au fait que de nombreux fournisseurs de gestion de bots utilisent trop fréquemment les CAPTCHA.

Conseil DataDome : ce problème peut être résolu en déployant une solution dotée d’une boucle de rétroaction solide pour maintenir un taux de faux positifs faible (comme notre taux de faux positifs record pour l’industrie, de moins de 0,01 %).

Les offres groupées de certains fournisseurs de protection des applications web et des API (WAAP) créent des difficultés lorsqu’elles justifient la gestion des bots uniquement pour certaines applications, ou pour protéger certaines fonctionnalités clés des applications comme les pages de connexion.

Le conseil de DataDome : La meilleure approche consiste à mettre en œuvre une protection complète qui sauvegarde et analyse chaque requête sur tous les points d’accès.

Une idée reçue parmi les méga marques B2C est qu’aucune solution unique de gestion des bots ne peut prendre en charge tous les types d’attaques de bots, conduisant certaines organisations à s’appuyer sur plusieurs fournisseurs pour atténuer le spectre le plus large d’attaques. Cela peut devenir excessivement complexe et difficile à gérer.

Le conseil de DataDome : Assurez-vous que toute protection contre les bots et la fraude que vous déployez est complète, approfondie et offre un vaste choix d’intégrations faciles pour vous protéger sur n’importe quelle infrastructure.

4 recommandations pour les entreprises en ligne

  1. Évaluez le niveau de menace pour vos actifs commerciaux et l’impact causé par les bots, en commençant par les applications web les plus critiques pour l’entreprise et les API les plus exposées.
  2. Évaluez les capacités des outils de gestion des bots fournis avec votre plateforme WAAP ou CDN. Si les outils ne répondent pas à vos besoins, évaluez des solutions avancées.
  3. Sélectionnez des solutions utilisant diverses techniques pour détecter les bots malveillants, plutôt que de s’appuyer principalement sur la réputation IP ou les signatures d’attaque pour identifier les « mauvaises sources » connues.
  4. Évaluez la dépendance de l’outil à un CAPTCHA isolé, sa capacité à évaluer les faux positifs, et à quoi ressemble cette expérience CAPTCHA. Assurez-vous que l’UX de vos clients n’est pas négativement impactée. Rejetez toute approche reposant sur la résolution obligatoire de CAPTCHA.

Évaluez gratuitement la sécurité de vos applications avec DataDome

Identifié comme un fournisseur représentatif dans le Hype Cycle, DataDome protège les sites web, les applications mobiles et les API contre les bots malveillants et la fraude en ligne sur n’importe quelle infrastructure. Pour voir les attaques ciblant votre plateforme en temps réel, démarrez votre essai gratuit pour accéder à votre tableau de bord des menaces dès maintenant.

Avertissement de Gartner

Gartner ne soutient aucun fournisseur, produit ou service décrit dans ses publications de recherche et ne conseille pas aux utilisateurs de technologie de choisir uniquement les fournisseurs les mieux notés ou désignés. Les publications de recherche de Gartner représentent les opinions de l’organisation Research & Advisory de Gartner et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualité marchande ou d’adéquation à un usage particulier.