# Proteja suas aplicações com gerenciamento de bots

A [solução de gerenciamento de bots](/pt-br/documentacao/plataforma/firewall/#bot-manager) da Azion usa aprendizado de máquina para analisar os comportamentos e as intenções das requisições, distinguindo entre humanos e várias categorias de bots. Após a análise, cada requisição é pontuada e classificada, permitindo a execução de ações preventivas predefinidas com base nos thresholds definidos pelo cliente. Essa abordagem dinâmica é reforçada pela análise contínua de dados, que permite o refinamento das regras de detecção para mais eficiência e segurança. Essa solução preserva a experiência do usuário ao combater a atividade de bots.

Essa solução atende organizações que buscam mitigar riscos de segurança, prevenir fraudes, garantir acesso justo a usuários legítimos, melhorar a experiência geral do usuário e elevar o desempenho do site ao reduzir tráfego desnecessário e malicioso.

---

## Diagrama da arquitetura de gerenciamento de bots

![Diagrama de arquitetura](/assets/docs/images/uploads/application-and-network-security/light-bot-management.png?v=2)

### Fluxo de dados do gerenciamento de bots

1. Uma requisição chega à Azion Web Platform.
2. O Firewall processa a requisição e executa o Bot Manager. Ele inicia todos os processos de análise:
   - Recuperando os dados da requisição, incluindo dados de dispositivo, de navegador e de rede, entre outros.
   - Identificando e classificando a requisição de acordo com a análise comportamental baseada em intenção.
3. O Bot Manager atribui uma pontuação e classifica a requisição.
4. De acordo com a classificação de intenção da requisição, a ação preventiva predefinida é executada, incluindo allow, deny, drop, redirect, custom\_html, random\_delay e hold\_connection.
5. Os dados chegam à aplicação, onde o Rules Engine decide: gerar conteúdo imediatamente ou encaminhar o fluxo para a aplicação de origem para uma resposta.
6. A atividade pode ser observada pelo Real-Time Events ou por um conector do Data Stream que alimenta os logs de eventos nas suas plataformas de processamento de fluxo, SIEM e big data.

### Componentes

- O [Firewall](/pt-br/documentacao/plataforma/firewall/) executa a instância de função do Bot Manager e as demais regras de segurança.
- O [Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager) pontua cada requisição e aplica uma ação quando a pontuação alcança o threshold. Ele não é um módulo do firewall: roda como uma instância de função, selecionada por uma regra do Rules Engine.
  - O Bot Manager tem duas edições. O [Bot Manager Lite](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite/) é instalado pelo Marketplace; a edição completa é habilitada sob solicitação.
- [Applications](/pt-br/documentacao/plataforma/applications/) é a sua aplicação em execução na Azion Web Platform.
- O [Data Stream](/pt-br/documentacao/plataforma/data-stream/) e o [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/) permitem que você monitore toda a atividade do Bot Manager.

---

## Implementação

Você pode testar e implementar o Bot Manager de duas maneiras:

- Usando [Azion Templates](/pt-br/documentacao/plataforma/marketplace/templates/) baseados na versão Bot Manager Lite: projetos pré-construídos e pré-configurados para acelerar a implementação do gerenciamento de bots.
  - [Bot Manager Lite Starter Kit](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/frameworks/bot-manager-lite-starter-kit/): com este template, você publica um novo stack e vê o Bot Manager Lite em ação. Para publicar este template, selecione o botão abaixo:

    [Implantar Bot Manager Lite Starter Kit](https://console.azion.com/create/azion/bot-manager-lite-starter-kit)

  - [Bot Manager Lite Integration Kit](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite-integration-kit/): este template integra a função do Bot Manager Lite a um firewall existente na Azion. Para publicar este template, selecione o botão abaixo:

    [Implantar Bot Manager Lite Integration Kit](https://console.azion.com/create/azion/bot-manager-lite-integration-kit)

  - [Bot Manager Lite and TOR Block Starter Kit](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/frameworks/bot-manager-lite-and-tor-block-starter-kit/): publique um conjunto básico de segurança para proteger os seus domínios de bots maliciosos e de requisições de Tor exit nodes. Para publicar este template, selecione o botão abaixo:

    [Implantar Bot Manager Lite and TOR Block Starter Kit](https://console.azion.com/create/azion/bot-manager-lite-and-tor-block-starter-kit)

- Do zero: crie um stack inteiro, incluindo o Bot Manager. Para isso:
  1. [Crie uma aplicação](/pt-br/documentacao/plataforma/applications/primeiros-passos/).
  2. [Adicione um domínio personalizado a ela](/pt-br/documentacao/guias/plataforma/migracao/configurar-dominio/).
  3. [Habilite o Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager).
     - Entre em contato com a equipe de vendas para mais detalhes sobre a assinatura do Bot Manager.
     - [Configure o Bot Manager Lite](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite/) se você decidir usar essa versão.
  4. [Monitore a atividade de bots](/pt-br/documentacao/plataforma/data-stream/primeiros-passos/) e calibre as regras.

---

## Recursos relacionados

- [Conheça as Azion Integrations](/pt-br/documentacao/plataforma/marketplace/integracoes/)
- [Gerencie bots com Bot Manager](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/gerenciar-bots/)
- [Arquitetura de Web Application and API Security (WAAP)](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/proteger-aplicacoes-web-contra-ataques-do-owasp-top-10-e-zero-day/)
