Apparaatgraaf
Een apparaatgraaf is een gegevensstructuur die apparaten, identifiers en accounts koppelt aan de hand van de relaties die tussen hen worden waargenomen. Hij onthult verbanden die een weergave van één bezoek zou missen, zoals veel accounts die één apparaat delen of één persoon die op meerdere apparaten opereert.
Hoe Apparaatgraaf werkt
Een apparaatgraaf modelleert entiteiten, apparaten, accounts, IP's, e-mailadressen, betaalinstrumenten, als knopen en de waargenomen associaties ertussen als kanten. Wanneer een apparaat op drie accounts inlogt, of twee accounts herhaaldelijk hetzelfde apparaat en netwerk delen, worden die co-occurrenties kanten die zich in de loop van de tijd ophopen tot een verbonden beeld.
Analisten en geautomatiseerde systemen doorlopen de graaf om vragen te beantwoorden die een weergave per verzoek niet kan. Is dit nieuwe account gekoppeld aan een eerder verbannen apparaat? Clusteren deze vijftig accounts die er onafhankelijk uitzien in werkelijkheid rond een handvol apparaten? De graafstructuur legt netwerken en gedeelde infrastructuur bloot die geïsoleerde gebeurtenissen verborgen houden.
De graaf is slechts zo betrouwbaar als de identifiers die hem verankeren. Zwakke of resetbare sleutels versnipperen de graaf en laten verwante entiteiten onverbonden lijken, terwijl een stabiele apparaatidentifier de koppelingen intact houdt, zelfs wanneer een aanvaller IP's roteert of cookies wist. Verrijking zoals gedeelde IP-bereiken of ASN voegt context toe om toevallige overlap te onderscheiden van gecoördineerd gedrag.
Waarom Apparaatgraaf van belang is voor fraudepreventie
Sommige van de meest schadelijke fraude is van nature heimelijk en verspreid over meerdere accounts: netwerken voor bonus- en promotiemisbruik, multi-accounting en georganiseerde fraude opereren veel identiteiten die er afzonderlijk schoon uitzien. Een apparaatgraaf brengt de gedeelde apparaten en infrastructuur aan het licht die die identiteiten aan elkaar binden, en verandert een reeks schijnbaar niet-gerelateerde accounts in een zichtbaar cluster dat als één geheel kan worden aangepakt. Hij beschermt ook legitieme gebruikers door echte situaties met gedeelde apparaten te onderscheiden van misbruik.
Hoe TRACIO ermee omgaat
De stabiele bezoekers-ID van TRACIO is het anker dat analyse van de apparaatgraaf betrouwbaar maakt, omdat de koppelingen blijven bestaan, zelfs wanneer aanvallers cookies wissen of IP's roteren. Gecombineerd met context uit IP Intelligence, zoals ASN en netwerktype, stelt de identifier teams in staat accounts aan apparaten te koppelen en clusters van gedeelde infrastructuur op te sporen die op gecoördineerd misbruik wijzen.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.