Instale a integração DataDome Bot Protection
Instale o DataDome Bot Protection pelo Azion Marketplace e execute-o em um firewall, para detectar e bloquear ameaças automatizadas em cada requisição.
Você instala a integração DataDome Bot Protection pelo Azion Marketplace e a executa em um Firewall, pelo Azion Console. O DataDome usa IA e machine learning para detectar e bloquear ameaças automatizadas da OWASP em tempo real, em menos de 2 milissegundos por requisição. Essas ameaças incluem credential stuffing, DDoS de camada 7, SQL injection vindo de bots e scraping. A integração protege sites, aplicações móveis e APIs, e você não muda a sua arquitetura existente para usá-la.
Cinco objetos precisam existir antes de uma requisição ser analisada: a função instalada, um firewall carregando o módulo Functions, uma instância de função que guarda a sua chave do DataDome, uma regra do Rules Engine com o comportamento Run Function e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.
Pré-requisitos
- Uma conta Azion. Para entrar, consulte Como acessar o Azion Console.
- Uma aplicação servida por um workload, cujo deployment você vincula ao firewall na última seção.
- Uma assinatura ativa do DataDome, com uma chave de API server-side do DataDome. Para os planos e os seus preços, consulte datadome.co.
- O Azion CLI instalado e autorizado, para a última seção.
- Ligar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte Preços.
Instale a integração
A função é instalada uma vez por conta. Para instalá-la:
Acesse Azion Console > Marketplace.
Informe DataDome Bot Protection no campo Search on Marketplace e selecione o card DataDome Bot Protection. Navegar pelos cards e pelas categorias alcança a mesma página.
O card mostra Successfully installed! e Latest version installed!, e a função aparece na lista Function do drawer Create Instance.
Crie o firewall
O firewall é onde a função é instanciada e onde vive a regra que a executa. Para criar um:
Acesse Azion Console > Firewalls e crie um firewall.
Na seção General, informe um Name. Por exemplo: datadome-firewall.
Na seção Modules, ligue o switch Functions.
O firewall mostra uma aba Functions Instances enquanto o módulo Functions permanecer ligado. Para usar um firewall existente, ligue o módulo Functions dele e salve-o. Para cada configuração deste formulário, consulte Defina as configurações principais de um firewall.
Crie a instância de função
A instância guarda a sua chave de API server-side do DataDome. Para criá-la:
Em Firewalls, selecione o seu firewall e depois selecione a aba Functions Instances.
Um firewall que não tem instância mostra a mesma ação como Function Instance. O drawer Create Instance é aberto.
Em Name, informe um nome. Por exemplo: datadome.
Em Function, selecione a função DataDome Bot Protection. A lista guarda apenas as funções que são executadas em um firewall.
Em Arguments, o editor vem preenchido com os argumentos padrão da integração em JSON. Informe a sua chave, como a próxima seção descreve.
A instância aparece na aba Functions Instances.
Argumentos
| Variável | Obrigatória | Descrição |
|---|---|---|
api_key | Sim | A sua chave de API server-side do DataDome |
Crie a regra
A instância não analisa nada até uma regra executá-la. Uma regra do Rules Engine for Firewall seleciona as requisições que alcançam a instância, por um comportamento Run Function. Para criar a regra:
Em Firewalls, selecione o seu firewall e depois selecione a aba Rules Engine.
Em Name, informe um nome. Por exemplo: Run DataDome.
Na seção Criteria, selecione os domínios a proteger. Por exemplo: if Host matches yourdomain.com.
Na seção Behaviors, selecione Run Function e depois selecione a instância do DataDome Bot Protection que você criou.
O firewall executa a instância em toda requisição aos domínios do critério.
Vincule o firewall ao workload
O vínculo fica no deployment do workload, então crie um deployment que nomeia a aplicação e o firewall:
O comando imprime o id do novo deployment:
As requisições ao domínio do workload alcançam o firewall, e o DataDome Bot Protection é executado em cada uma.
Como funciona
Para cada requisição recebida, a função do DataDome:
- Coleta os metadados da requisição: o endereço IP, o User-Agent, os headers e os cookies.
- Envia os dados para a API do DataDome para análise em tempo real.
- Permite a requisição, ou a bloqueia ou desafia, a partir da resposta do DataDome e da configuração do seu dashboard do DataDome.
O motor de IA do DataDome analisa bilhões de requisições por dia e é atualizado continuamente, para identificar e prevenir ameaças conhecidas e ameaças zero-day.
Monitore a atividade de bots
Dois produtos de observabilidade da Azion mostram o que a integração faz:
- Real-Time Events: na fonte de dados Functions, inspecione o log de cada requisição e as respostas do DataDome.
- Data Stream: crie um stream com o template Functions Event Collector, para enviar os logs ao seu endpoint para análise de longo prazo.