Know Your Device (KYD)
Định nghĩa. Know Your Device là lớp tình báo thiết bị của Noxtica. Nó đọc nhiều tín hiệu nhỏ, trơ mà một trình duyệt tự nhiên tạo ra và cô đọng chúng thành ba sản phẩm bền vững: một fingerprint ổn định, chống can thiệp, một device ID bền vững đi theo một thiết bị qua các phiên, và một điểm rủi ro được chuẩn chỉnh.
Một thiết bị thật để lại một bức tranh nhất quán qua các lượt truy cập. Một thiết bị giả mạo hoặc tự động hóa để lại các mâu thuẫn. KYD là phần của Noxtica xây dựng bức tranh đó và nhận ra khi nó không khớp với nhau.
Noxtica thực hiện ra sao
Collector chạy bên trong Sealed Runtime, một runtime chống can thiệp thu thập tín hiệu trên thiết bị và niêm phong chúng lại để không gì có thể bị âm thầm viết lại sau khi thu thập. Từ các tín hiệu đó KYD tạo ra:
- Một fingerprint ổn định — cùng một trình duyệt tạo ra cùng một fingerprint qua các phiên, nên bạn nhận ra một thiết bị quay lại mà không cần lưu trữ các giá trị thô. Những gì được lưu là một tóm tắt đã xáo trộn, một chiều, không bao giờ là các tín hiệu gốc.
- Một device ID bền vững — một handle bền vững cho một thiết bị, nên lịch sử rủi ro và sự nhận diện tồn tại qua các lượt truy cập.
- Một điểm rủi ro — một điểm 0-100 và một cấp độ bằng ngôn ngữ đơn giản, được suy ra từ mức độ nhất quán của các tín hiệu với nhau và với population rộng hơn.
Điểm số là một phép đọc được chuẩn chỉnh, không phải một phán quyết. Nó đi kèm các lý do đằng sau nó để đội ngũ của bạn có thể hành động với ngữ cảnh. KYD được operator tinh chỉnh: bạn đặt các ngưỡng, và điểm số không bao giờ quyết định thay bạn.
Vị trí của nó
KYD là nửa thiết bị của Trụ cột Tình báo. Nó kết hợp với Know Your Agent (quản trị những agent nào bạn tin tưởng) và Browser Intelligence (các loại tín hiệu mà Sealed Runtime thu thập). Điểm số mà KYD tạo ra chính là thứ mà lớp Browser Security và risk-action engine hành động dựa trên.
Đọc sâu hơn
- Detection signals — hơn 30 probe trình duyệt, entropy mà mỗi probe đóng góp, và các trọng số chấm điểm đằng sau fingerprint.
- Browser runtime — những gì collector Sealed Runtime làm tại thời điểm thu thập.
- Why calibration, not verdicts — tại sao điểm số là một phép đọc, không phải một câu trả lời có/không.
- Browser Intelligence — các loại tín hiệu nuôi dưỡng KYD.