Cihazını Tanı (KYD)
Tanım. Cihazını Tanı, Noxtica’nın cihaz zekâsı katmanıdır. Bir tarayıcının doğal olarak ürettiği pek çok küçük, edilgen sinyali okur ve bunları üç kalıcı ürüne yoğunlaştırır: kararlı, kurcalamaya dirençli bir parmak izi, bir cihazı oturumlar boyunca takip eden kalıcı bir cihaz kimliği ve kalibre edilmiş bir risk skoru.
Gerçek bir cihaz, ziyaretler boyunca tutarlı bir tablo bırakır. Sahteleştirilmiş veya otomatikleştirilmiş bir cihaz ise çelişkiler bırakır. KYD, Noxtica’nın bu tabloyu kuran ve tablo bir araya gelmediğinde bunu fark eden parçasıdır.
Noxtica bunu nasıl yapıyor
Toplayıcı, sinyalleri cihazda toplayan ve toplamadan sonra hiçbir şeyin sessizce yeniden yazılamaması için mühürleyen kurcalamaya dirençli bir çalışma zamanı olan Sealed Runtime içinde çalışır. Bu sinyallerden KYD şunları üretir:
- Kararlı bir parmak izi — aynı tarayıcı, oturumlar boyunca aynı parmak izini üretir; böylece ham değerleri saklamadan dönen bir cihazı tanırsınız. Saklanan şey, orijinal sinyaller değil, karıştırılmış, tek yönlü bir özettir.
- Kalıcı bir cihaz kimliği — bir cihaz için kalıcı bir tutamaç; böylece risk geçmişi ve tanıma, ziyaretler boyunca korunur.
- Bir risk skoru — sinyallerin birbiriyle ve daha geniş popülasyonla ne kadar tutarlı olduğundan türetilen, 0-100 arası bir skor ve sade dildeki bir katman.
Skor, bir karar değil, kalibre edilmiş bir okumadır. Ardındaki gerekçelerle birlikte gelir; böylece ekibiniz bağlamla hareket edebilir. KYD operatör tarafından ayarlanır: eşikleri siz belirlersiniz ve skor sizin adınıza asla karar vermez.
Nereye oturur
KYD, Zekâ sütununun cihaz yarısıdır. Ajanını Tanı (hangi ajanlara güvendiğinizi yöneten) ve Tarayıcı Zekâsı (Sealed Runtime’in topladığı sinyal kategorileri) ile eşleşir. KYD’nin ürettiği skor, Tarayıcı Güvenliği katmanının ve risk-eylem motorunun üzerinde harekete geçtiği şeydir.
Daha derine in
- Tespit sinyalleri — 30’dan fazla tarayıcı sondası, her birinin kattığı entropi ve parmak izinin ardındaki skorlama ağırlıkları.
- Tarayıcı çalışma zamanı — Sealed Runtime toplayıcısının toplama sırasında ne yaptığı.
- Neden kararlar değil, kalibrasyon — skorun neden evet/hayır cevabı değil, bir okuma olduğu.
- Tarayıcı Zekâsı — KYD’yi besleyen sinyal kategorileri.