下载PDF
Datadog > 实例探究 > 实时检测恶意活动
Datadog Logo

Detecting Malicious Activity in Real Time

技术
  • 分析与建模 - 实时分析
适用行业
  • 食品与饮料
适用功能
  • 销售与市场营销
用例
  • 欺诈识别
服务
  • 网络安全服务
挑战
Delivery Hero 团队的成员 PedidosYa 在公司为新用户推出免费食品券时面临挑战。用户从不同的 IP 地址创建多个帐户以接收多张优惠券,但这种行为很难大规模发现和预防。当时,该团队的威胁检测工作流程涉及为他们运营的每个域手动创建防火墙检测规则,这项工作非常繁琐、耗时,并且需要大量维护。随着欺诈活动的增加,为每个需要阻止的 IP 地址创建单独的规则变得不可能。这个过程导致检测延迟一个月,这给了恶意行为者足够的时间来实现他们的目标。
关于客户
PedidosYa 成立于 2009 年,是 Delivery Hero 集团旗下的成员公司,也是拉丁美洲在线订餐市场的领导者。PedidosYa 拥有一款创新的网页和移动应用,让用户可以访问该地区六个国家的 12,000 家餐厅。该公司在为新用户推出免费餐券时面临挑战。用户会从不同的 IP 地址创建多个帐户来接收多张餐券,这种情况很难发现和大规模预防。
解决方案
PedidosYa 之所以选择 Datadog,是因为它提供可定制的开箱即用威胁检测规则,有助于对整个技术堆栈中的恶意模式进行全面的安全分析。这些灵活的检测规则可实时识别各种攻击者技术,并映射到 MITRE ATT&CK 框架。Datadog 广泛的标记系统允许用户以逻辑方式对安全信号进行分组,例如按服务、区域或 IP 地址分组。这种分组和可视化安全数据的能力简化了复杂系统(例如 PedidosYa 的系统)的威胁检测流程。Datadog 安全监控还配备了专家构建的开箱即用仪表板,可提供所有安全相关数据的概览。
运营影响
  • Datadog played an important role in securing PedidosYa by detecting outliers and malicious patterns in real time.
  • The security team was able to create customized rules in our simple rules editor—without using a query language.
  • These rules require minimal setup and maintenance, and they also apply to all of PedidosYa’s domains automatically, which has dramatically accelerated their workflow.
数量效益
  • 37,000 unique fraudulent users detected using Datadog Security Monitoring.
  • Reduced Mean Time To Detection (MTTD).
  • 1 Month Time taken to build effective threat detection rules to automatically catch malicious activity across their application.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.