# Reforce a prevenção de fraudes online

À medida que dados sensíveis transitam pela Internet, a prevenção de fraudes online tornou-se a pedra angular do sucesso de qualquer negócio digital, especialmente de comércio eletrônico e serviços financeiros. As ciberameaças continuam a evoluir, aumentando tanto o volume quanto a sofisticação dos ataques. Isso inclui tentativas de roubo de conta e esquemas de fraude automatizados e manuais, como *credential stuffing*, ataques de *phishing*, testes de cartão, fraudes de identidade sintética e fraudes de pagamento.

Para se manter à frente, essas empresas devem adotar uma estratégia de segurança proativa e de múltiplas camadas para proteger seus serviços, tornar a experiência mais fluida e construir confiança duradoura com o usuário. Uma estratégia de segurança abrangente inclui um parceiro de tecnologia confiável que forneça uma plataforma de edge integrada com os produtos e serviços de que você precisa para isso.

Isso inclui proteção de rede com arquitetura de zero-trust, firewalls, gerenciamento de bots e detecção de dispositivos para uma autenticação segura. Um Web Application Firewall (WAF) protege as aplicações, enquanto a criptografia e os controles de acesso protegem os dados confidenciais. Integrações flexíveis garantem que as medidas de segurança se adaptem às suas necessidades de negócios.

Essa abordagem executa a detecção de fraude diretamente no edge, antes de atingir suas aplicações e origens. Além disso, a observabilidade contínua garante que possíveis ameaças sejam identificadas e mitigadas precocemente, reduzindo o impacto em sua reputação de marca e na experiência do usuário e minimizando o atrito em todos os pontos de contato.

---

## Diagrama de prevenção de fraudes online

![Diagrama de prevenção de fraudes online na Azion](/assets/docs/images/uploads/online-fraud-prevention-architecture.png?v=2)

### Fluxo de dados na prevenção de fraudes online

1. Uma requisição chega à **Azion Web Platform**.

- A plataforma possui seus próprios mecanismos de segurança, incluindo monitoramento e detecção de ameaças em tempo real, criptografia, controles de acesso, protocolos e firewalls distribuídos. Ela também adere aos requisitos de conformidade (PCI, SOC, LGPD/GPDR) e possui uma equipe ([Security Response Team, SRT](/pt-br/documentacao/servicos/security-response-team/)) que a monitora constantemente.

2. A plataforma envia a requisição para o edge node mais saudável.
3. Após chegar ao node, a requisição é analisada pelo **Firewall**:

- O **DDoS Protection** verifica se há possíveis ataques DDoS ou DoS, bloqueando ou permitindo a requisição. O produto é ativado automaticamente em todas as contas.
- O **Bot Manager** atribui uma pontuação e classifica a requisição; em seguida, executa a ação preventiva predefinida: `allow`, `deny`, `drop`, `redirect`, `custom_html`, `random_delay` e `hold_connection`.
- As **WAF Rules** são aplicadas e executadas.
- O **Rules Engine** executa regras de segurança com base nos critérios e comportamentos configurados.
- As **integrações do Marketplace da Azion** para segurança são executadas para completar a análise e verificação.
  - Provedores de identidade (IdPs).
  - Serviços de detecção de fraude.
  - Verificação biométrica.
  - Análise de reputação.

4. Com base nas configurações de firewall, gerenciamento de contas e integrações, o sistema nega qualquer requisição não autorizada. Caso contrário, a requisição continua o fluxo para o **Applications**.
5. **Applications** executa todas as configurações, de acordo com a requisição:

- Regras de cache otimizadas e configurações avançadas de chave de cache para melhorar a entrega e a eficiência do conteúdo.
- Grupos de dispositivos com configurações direcionadas com base nos tipos de dispositivos para melhor controle e segurança.
- Distribuição inteligente de tráfego para melhorar a disponibilidade, confiabilidade e desempenho por meio de balanceamento de carga.
- Regras na fase de request, de resposta e outras regras do **Rules Engine**.

6. O **Applications** resolve a requisição e envia uma resposta adequada.
7. A requisição só chega à origem caso o edge node não contenha a resposta necessária, após passar por todas as políticas de segurança implementadas.
8. Os clientes podem usar ferramentas de observabilidade para monitorar e agir proativamente contra qualquer ameaça:

- **Real-Time Events** permite acesso a logs detalhados para insights e auditoria em tempo real.
- **Real-Time Metrics** oferece visibilidade em tempo real das tendências de desempenho e segurança por meio de gráficos detalhados.
- **Data Stream** ajuda a enviar dados para plataformas de SIEM ou Big Data para análise avançada e detecção de ameaças.

9. Os clientes também podem implementar perfeitamente integrações personalizadas com a Azion para reforçar a segurança, como IdP, SSO, plataformas de SIEM e Big Data, e muito mais.

### Componentes

- [Global Infrastructure](https://www.azion.com/pt-br/produtos/nossa-rede/): uma arquitetura altamente distribuída que inclui edge nodes estrategicamente localizados.
- [Applications](/pt-br/documentacao/plataforma/applications/): permite criar aplicações que executam na Azion Global Infrastructure.
  - [Application Accelerator](/pt-br/documentacao/plataforma/applications/#application-accelerator): usado para personalizar regras de otimização de cache, chaves de cache e cookies com base em padrões estabelecidos.
  - [Cache](/pt-br/documentacao/plataforma/applications/#cache): mantém cópias do conteúdo perto dos seus usuários na infraestrutura distribuída da Azion.
  - [Functions for Applications](/pt-br/documentacao/plataforma/functions/): permite criar aplicações serverless baseadas em eventos, no edge da rede, mais próximas dos usuários.
  - [Rules Engine for Applications](/pt-br/documentacao/plataforma/applications/rules-engine/):  permite configurar cenários onde políticas específicas são aplicadas, proporcionando controle granular sobre a entrega.
- [Firewall](/pt-br/documentacao/plataforma/firewall/): fornece configurações principais para configurar sua instância, permitindo associá-la a domínios e ativar módulos para proteger usuários, aplicações e redes.
  - [DDoS Protection](/pt-br/documentacao/plataforma/workloads/#ddos-protection): detecta e mitiga ataques DDoS e DoS.
  - [Web Application Firewall (WAF)](/pt-br/documentacao/plataforma/firewall/#waf): permite configurar proteção contra ataques e vulnerabilidades.
  - [Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager): solução abrangente da Azion para gerenciamento de bots.
  - [Functions no Firewall](/pt-br/documentacao/plataforma/firewall/functions/): crie aplicações serverless baseadas em eventos no edge da rede, incluindo funções com seu próprio código-fonte de segurança.
  - [Rules Engine para Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine/): permite configurar cenários onde políticas específicas são aplicadas, proporcionando controle granular sobre a entrega.
- Integrações do [Marketplace da Azion](/pt-br/documentacao/plataforma/marketplace/) e integrações personalizadas:
  - Proteção contra bot.
  - [DataDome Bot Protection](https://console.azion.com/marketplace/solution/datadome/bot-protection/)
  - [Radware Bot Manager](https://console.azion.com/marketplace/solution/radware/bot-manager/)
  - [Cardstream](https://console.azion.com/marketplace/solution/axur/cardstream/): monitoramento e prevenção de fraudes com cartão pela Axur.
  - [Leakstream](https://console.azion.com/marketplace/solution/axur/leakstream/): monitoramento de vazamentos de credenciais pela Axur.
  - [IP Address Reputation](https://console.azion.com/marketplace/solution/ipqualityscore/ip-address-reputation/): detecção em tempo real de usuários maliciosos pela IPQualityScore.
  - [Email Validation](https://console.azion.com/marketplace/solution/ipqualityscore/email-validation/): detecção de fraudes por e-mail pela IPQualityScore.
  - [Phone Validation](https://console.azion.com/marketplace/solution/ipqualityscore/phone-validation/): verificação de números de telefone pela IPQualityScore.
  - [URL Validation](https://console.azion.com/marketplace/solution/ipqualityscore/url-validation/): detecção de URLs maliciosas pela IPQualityScore.
- [Observe suite](/pt-br/documentacao/plataforma/real-time-metrics/): monitore e rastreie o tráfego por meio de [Real-Time Metrics](/pt-br/documentacao/plataforma/real-time-metrics/), [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/) e [Data Stream](/pt-br/documentacao/plataforma/data-stream/).

---

## Implementação

1. [Crie uma aplicação](/pt-br/documentacao/plataforma/applications/primeiros-passos/) e entregue-a por um workload.
2. Configure suas integrações personalizadas com a plataforma da Azion.

- Por exemplo, IdP para gerenciamento de usuários via protocolo [SAML](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-google-saml/) ou [SCIM](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/microsoft-entra-provisionamento-automatizado-de-usuarios/).

3. [Configure a aplicação](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/primeiros-passos/definir-configuracoes-principais/), definindo origens, cache e outras configurações essenciais.

- [Configure um domínio personalizado](/pt-br/documentacao/plataforma/workloads/domains/) para sua aplicação.
- [Defina os critérios e comportamentos](/pt-br/documentacao/plataforma/applications/rules-engine/) das regras do Rules Engine. Por exemplo:
  - Inspecionar cabeçalhos HTTP.
  - Adicionar ou filtrar cookies.
  - Validar parâmetros de input.
  - Bloquear payloads maliciosos.
  - Redirecionamentos.
  - Reescrever a requisição.

4. [Crie e configure um firewall](/pt-br/documentacao/plataforma/firewall/primeiros-passos/).

- [Defina os critérios e comportamentos](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/instanciar-functions/) das regras do Rules Engine. Por exemplo:
  - Negar (Deny) ou descartar (Drop) requisições.
  - Bloquear IPs maliciosos.
  - Filtrar requisições HTTP específicas.
  - Aplicar limites de taxa (rate limits).
  - Executar functions com lógica personalizada.
- [Instancie functions](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/instanciar-functions/) e [integrações](/pt-br/documentacao/plataforma/marketplace/integracoes/#onde-uma-integracao-e-executada).

5. [Ative o Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager).

- Entre em contato com a [equipe de Vendas](https://www.azion.com/pt-br/contato/) para mais detalhes sobre a assinatura do Bot Manager.

6. [Monitore sua aplicação](/pt-br/documentacao/plataforma/real-time-metrics/) e refine as regras.

---

## Recursos relacionados

- [Reforce a segurança cibernética com a solução avançada de WAAP da Azion](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/proteger-aplicacoes-web-contra-ataques-do-owasp-top-10-e-zero-day/)
- [Proteja suas aplicações com uma solução de gerenciamento de bots](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/proteja-edge-applications-com-bot-management/)
- [Proteja sua aplicação](/pt-br/documentacao/plataforma/firewall/)
- [Proteja sua infraestrutura](/pt-br/documentacao/plataforma/firewall/#network-shield)
- [Proteja seu DNS](/pt-br/documentacao/plataforma/edge-dns/)
- [Implemente um perímetro de segurança em torno do seu API Gateway](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/proteger-apis-publicas-contra-abuso/)
- [Acelere a modernização da segurança com edge computing](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/modernizacao-da-seguranca-com-edge-computing/)
- [Simplifique sua jornada e proteja seu negócio com automação de segurança](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/bloquear-atacantes-automaticamente-a-partir-de-deteccoes-do-siem/)
- [Fortaleça a Governança, Risco e Conformidade (GRC) em sua organização](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/preparar-aplicacoes-web-reguladas-para-auditorias-de-seguranca/)
