DataDome

Perte de temps et augmentation des coûts du travail dues aux bots

Table des matières
27 Nov, 2020
|
min

Le trafic de bots malveillants est à l’origine de dommages directs tellement importants qu’ils en font oublier les dégâts collatéraux.

Lorsqu’ils désactivent votre site Web, dérobent des informations sensibles sur les utilisateurs ou moissonnent vos prix et vos contenus, vous devez impérativement les intercepter. Mais examinons ce qu’il vous en coûte réellement lorsque votre personnel détourne son attention au profit de la lutte contre le trafic robotisé et ses conséquences.

Nous évoquerons plus précisément les points suivants :

Quelle stratégie alternative votre équipe informatique peut-elle mettre en place ?

Toute perte de temps se traduit par un manque à gagner financier. Les efforts que vos équipes informatiques et de développement déploient pour tenter de prévenir, atténuer ou intercepter les robots malveillants sont autant de temps qu’elles ne peuvent consacrer à des projets de plus grande valeur. Le coût des opportunités ainsi manquées est souvent substantiel.

L’entreprise allemande LV Digital GmbH exploite une vaste gamme de produits et de plateformes numériques orientée vers les secteurs de l’agriculture et de la vie rurale. Avant qu’elle ne mette en place une solution anti-bots, l’un de ses ingénieurs passait au moins 50 % de son temps à protéger ses portails contre les attaques de robots malveillants.

Le site The Topps, qui vend des cartes de baseball et d’autres objets de collection en édition limitée, consacrait parfois jusqu’à 50 heures de travail humain par jour à préparer ses campagnes de lancement majeures. À cela s’ajoutait le temps passé par les intégrateurs de systèmes à bloquer les IP au lieu de se concentrer sur les développements souhaités par la société.

Chez Brainly, la plus vaste communauté d’apprentissage peer-to-peer au monde, le directeur technique passait entre le tiers et la moitié de son temps à gérer les problèmes liés aux robots, jusqu’à ce qu’il mette enfin la main sur une solution plus durable.

Combien payez-vous vos ingénieurs en logiciels ? Faites le calcul (attention : le résultat risque d’être douloureux).

Les attaques de bots ont un effet d’entraînement

Du reste, le coût des opportunités manquées ne s’arrête pas là. Les attaques robotisées ont un effet d’entraînement qui peut se répercuter sur plusieurs équipes au sein de votre entreprise. Prenons l’exemple d’une attaque DDoS de couche 7 qui désactive brièvement votre site Web. Toutes vos équipes informatiques et de développement se retrouvent alors sur le pont ; mais cela n’empêche pas l’impact de se faire également sentir sur vos services de ventes, d’assistance et de marketing.

Vos commerciaux devront tenter d’expliquer à leurs leads et prospects les raisons pour lesquelles votre site a été mis hors service (et pourquoi ils sont encore censés vous faire confiance). Votre équipe d’assistance sera tenue de répondre aux interrogations de clients qui se trouvaient à mi-chemin d’une transaction financière lorsqu’elle a été interrompue. Quant à votre service marketing, il devra rassurer le monde extérieur sur le fait que vos équipes « mettent tout en œuvre pour résoudre ce problème » et que votre site sera remis en ligne rapidement.

Même les problèmes moins dramatiques peuvent avoir de graves conséquences. Prenons l’exemple d’Award Force, une solution basée dans le cloud qui aide les organisateurs de récompenses, de bourses et de subventions à gérer leurs programmes en ligne. Parmi les programmes financés, bon nombre étaient la cible d’une création de comptes factices orchestrée par des robots. Avant qu’Award Force ne parvienne à une solution, le problème a provoqué un stress considérable sur l’équipe chargée de la réussite client.

Quelles que soient les particularités de votre entreprise, les bots malveillants requièrent l’attention immédiate de nombreux employés, dans de nombreux domaines. Il en résulte une perte nette de productivité pour votre organisation, car ces tâches sont effectuées au détriment du temps qui aurait pu être consacré au travail réel. De plus, ces attaques sapent le moral des employés, car il n’est jamais plaisant d’avoir à communiquer de mauvaises nouvelles ni de réparer les méfaits des robots.

Ne perdez plus de temps à mettre en œuvre des solutions inefficaces

Lorsque vous réalisez que vous êtes victime d’un bot, la création d’une solution interne peut paraître une option séduisante. Pourtant, la triste réalité est que de telles solutions exigent un investissement temporel et financier initial qui est considérable, sans garantie de pouvoir suivre l’évolution constante du paysage des robots logiciels. L’intervention manuelle de vos équipes informatiques et de développement restera nécessaire, et vous n’avancerez pas d’un pouce.

Certaines entreprises s’appuient sur les offres de sécurité de leur fournisseur réseau. En règle générale, cette solution se révèle elle aussi inadéquate. L’objectif premier d’un fournisseur de réseau est de diffuser du contenu rapidement et à grande échelle ; c’est d’ailleurs là-dessus que repose son modèle économique. Or, bien que certains fournisseurs proposent une protection contre les robots en tant que services complémentaires, cette offre ne fait jamais partie de leur compétence principale ni de leur modèle commercial.

Il en va de même pour les pare-feu d’applications Web. Même les solutions WAF les plus évoluées n’ont pas été conçues pour détecter les menaces automatisées en temps réel. Elles peinent à identifier le comportement des robots sophistiqués actuels, qui ne se contentent souvent pas de cibler des vulnérabilités étroites, ne portent aucune signature d’attaque et sont susceptibles d’alterner rapidement plusieurs milliers d’adresses IP.

Ce qu’il vous faut, c’est une solution anti-bots dédiée, capable d’empêcher les robots malveillants de provoquer à la fois des dommages directs et indirects. Néanmoins, vous devez là aussi faire preuve de prudence.

Lorsque les bots ont commencé à surcharger les serveurs de The Topps, le responsable e-commerce du site Sayed Gaffar s’est mis à la recherche de solutions pour les contrer. Après avoir, avec son équipe, contacté un grand nombre de fournisseurs, il a été confronté à des cycles de vente trop longs, ainsi qu’à des études de faisabilité et des exigences de codage avec lesquelles il ne sentait tout simplement pas à l’aise.

C’est seulement après avoir découvert la solution SaaS DataDome, grâce à son essai gratuit de 30 jours, que Sayed Gaffar a réalisé à quel point les choses devenaient plus faciles.

Toutes les dépenses budgétaires avaient été interrompues, mais grâce aux données de notre essai gratuit, nous avons pu démontrer en quoi le trafic des bots illicites nous obligeait à monter en gamme et à engager des coûts d’infrastructure supplémentaires. La flexibilité du modèle d’abonnement était également un bel atout
Sayed Gaffar, The Topps

Les caractéristiques d’une bonne solution

La bonne solution consiste en un logiciel de gestion des bots qui s’installe facilement, s’intègre parfaitement à votre pile technologique, ne vous entraîne pas dans un long processus de vente et vous permet de rester à tout moment à l’affût des nouvelles menaces des robots.

C’est précisément ce que nous avons mis au point chez DataDome. Nous croyons fermement qu’un investissement dans nos logiciels doit générer un retour sur investissement positif. C’est pourquoi nous avons mis au point un calculateur du coût lié aux bots et proposons un essai gratuit de 30 jours dont l’installation ne prend que quelques minutes. En premier lieu, nous vérifions que vous avez bien un problème lié aux bots. Puis, nous nous assurons que nous sommes à même de le résoudre. Empêchez les bots d’épuiser votre budget humain. Vous pouvez commencer dès aujourd’hui.

Comme la plupart des entreprises, nous payons pour toutes sortes d’outils de productivité. DataDome nous a permis de réaliser des gains de productivité considérables, même si l’objectif premier est autre. Non seulement notre sécurité est améliorée, mais nous avons récupéré une partie de notre temps. Et pour nous, c’est énorme
Bill Salak, Brainly