Zoro obtient des données fiables et une sécurité renforcée avec DataDome et Google Cloud

Diminution mesurable du trafic de scraping malveillant
Intégration transparente avec les services API de Google Cloud Platform
Amélioration des analyses web
DataDome
Table des matières

Zoro, une entreprise e-commerce spécialisée dans la vente de fournitures, d’équipements et d’outils pour les entreprises, a choisi DataDome pour faire face à l’augmentation du trafic indésirable des bots, qui affectait la fiabilité de ses analyses web et l’expérience client. Après avoir mis en place le service automatisé de protection contre les bots de DataDome, Zoro a pu mesurer une baisse du trafic non désiré, ce qui a permis d’amélorer la précision de ses analyses, de réduire les ressources nécessaires pour gérer les bots et de permettre à l’équipe de se concentrer sur des tâches à plus forte valeur ajoutée.

Nous devions autrefois redéfinir les priorités de ressources précieuses lorsque nous identifiions une activité de bots non autorisée. Nos ingénieurs devaient interrompre leur travail pour traiter le problème. Grâce à DataDome, cette charge de travail inutile a été réduite. La plateforme prend désormais en charge cette tâche pour nous.
Tim Daneliuk
Chief Architect chez Zoro

Le défi : s’attaquer aux faux crawlers et les bots automatisés indésirables qui ciblent le site web de Zoro

Depuis sa création il y a 14 ans, Zoro a connu une croissance fulgurante, atteignant plus d’un milliard de dollars de chiffre d’affaires. Cependant, au fur et à mesure que l’entreprise se développait, son exposition au trafic des bots malveillants a augmenté également. Comme de nombreux autres sites de e-commerce, Zoro était de plus en plus confronté à un trafic automatisé indésirable. Si les crawlers légitimes des moteurs de recherche comme Google offrent un service utile en permettant aux utilisateurs de trouver plus facilement Zoro.com, d’autres bots peuvent avoir un impact néfaste.

« Avec le temps, nous avons constaté une présence croissante de bots sur notre site », explique Tim Daneliuk, Chief Architect chez Zoro. « Si nous nous attendions à du trafic en provenance de bots légitimes comme Google ou Bing, il est vite apparu que nous faisions aussi face à un volume élevé de bots malveillants. Cela posait problème à notre équipe d’analytique web, car les données étaient tellement “bruyantes” à cause du trafic des bots qu’il devenait difficile d’évaluer avec précision les performances de notre site. »

Pour y remédier, Zoro a entrepris plusieurs actions visant à atténuer le problème. L’équipe surveillait régulièrement le trafic des bots et intervenait manuellement dès qu’une attaque était identifiée. Tim explique : « Nos équipes d’ingénierie bloquaient des adresses IP ou appliquaient des correctifs temporaires. Nous avions l’impression d’être dans une salle d’urgence, à gérer chaque jour une nouvelle crise plutôt que de mettre en place une solution durable et à long terme. »

Zoro a alors cherché une solution externe capable de réduire le trafic des bots, de restaurer des analyses exploitables et d’alléger la charge opérationnelle qui pesait sur ses équipes.

La solution : une protection contre les bots alimentée par l’IA, et une intégration transparente avec Google Cloud

Zoro a donc commencé à rechercher une plateforme de détection des bots en ligne capable de bloquer les bots indésirables, de laisser passer les bots « légitimes » et de s’intégrer parfaitement à son infrastructure existante, en particulier à Google Cloud Platform.

« Lorsque j’ai rejoint Zoro, nous avons pris la décision stratégique de nous orienter vers une architecture en microservices, et Google Cloud était en avance sur ce point, notamment avec Kubernetes, » explique Tim Daneliuk. « Notre plateforme fonctionne désormais sur Google Cloud, donc tout outil que nous envisageons devait être compatible avec cet environnement. »

Cet impératif d’intégration a fait de DataDome un choix idéal. La solution offrait non seulement une détection avancée des bots grâce à ses algorithmes d’apprentissage automatique, mais elle proposait également une intégration fluide avec Apigee, l’outil de gestion des API de Google Cloud, garantissant ainsi une protection ininterrompue des API de Zoro contre les attaques de bots. « Nos passerelles API constituaient un point d’entrée majeur pour les bots, et il était essentiel d’avoir une solution capable de les bloquer sans ajouter de latence, » ajoute Tim.

L’approche basée sur l’IA de DataDome, qui analyse 100 % des requêtes en temps réel pour détecter et bloquer les bots malveillants, a également été un argument clé pour Zoro. Les algorithmes avancés d’apprentissage automatique de la plateforme différencient avec précision les bots légitimes des bots malveillants, ce qui assure une protection proactive et efficace. La réputation bien établie de DataDome parmi ses clients a également renforcé la décision de Zoro d’adopter la solution.

Les résultats : réduction mesurable du trafic des bots et amélioration des analyses

L’aventure a commencé par un POC (Proof of Concept) qui a permis à Zoro d’évaluer les capacités de DataDome dans des conditions réelles. Zoro collabore avec de nombreux partenaires tiers utilisant l’automatisation pour extraire du contenu du site. L’équipe de Zoro a pu facilement personnaliser les paramètres afin d’autoriser les automatisations légitimes tout en bloquant les bots indésirables. « Nous avons été impressionnés par les résultats, » déclare Tim Daneliuk. « La plateforme a identifié et bloqué les bots malveillants d’une manière que nos méthodes précédentes ne pouvaient même pas envisager. »

Une fois le contrat finalisé, Zoro a déployé DataDome rapidement sur l’ensemble de ses systèmes. Les résultats ont été immédiats. Le jour où la plateforme a été mise en production, le trafic sur Google Analytics de Zoro a chuté de 25 à 30 %. Les équipes Cloud Security et Web Analytics ont été ravies. « Je me souviens que le responsable de l’analytique web m’a contacté environ une semaine après l’implémentation pour me dire “J’adore DataDome ! Merci d’avoir rendu cela possible !” Tout simplement parce que son équipe pouvait désormais faire son travail beaucoup plus efficacement qu’auparavant, » explique Tim. En effet, Zoro peut désormais exploiter ses données de manière plus fiable pour analyser le comportement des clients.

Au-delà des améliorations techniques évidentes, la protection automatisée de DataDome a réduit la pression opérationnelle sur les équipes d’ingénierie de Zoro, qui consacraient auparavant du temps à gérer les bots indésirables. « La gestion continue est minimale. Nous consultons les rapports quotidiennement, mais nous n’avons généralement pas besoin d’intervenir en cas d’augmentation de l’activité des bots, car DataDome les identifie automatiquement, » précise Tim.

Enfin, Tim souligne la nature collaborative du partenariat : « DataDome a été un partenaire solide. Ils comprennent ce qu’implique le soutien d’une organisation comme la nôtre. Le produit fonctionne comme nous l’espérions, et nous sommes satisfaits des résultats. Lorsque nous avons détecté de nouvelles menaces liées aux bots, DataDome les a rapidement identifiées, nous permettant ainsi d’en limiter l’impact. »