Naar inhoud gaan
Risico en detectie

Apparaatgraaf

Een apparaatgraaf is een gegevensstructuur die apparaten, identifiers en accounts koppelt aan de hand van de relaties die tussen hen worden waargenomen. Hij onthult verbanden die een weergave van één bezoek zou missen, zoals veel accounts die één apparaat delen of één persoon die op meerdere apparaten opereert.

Hoe het werkt

Hoe Apparaatgraaf werkt

Een apparaatgraaf modelleert entiteiten, apparaten, accounts, IP's, e-mailadressen, betaalinstrumenten, als knopen en de waargenomen associaties ertussen als kanten. Wanneer een apparaat op drie accounts inlogt, of twee accounts herhaaldelijk hetzelfde apparaat en netwerk delen, worden die co-occurrenties kanten die zich in de loop van de tijd ophopen tot een verbonden beeld.

Analisten en geautomatiseerde systemen doorlopen de graaf om vragen te beantwoorden die een weergave per verzoek niet kan. Is dit nieuwe account gekoppeld aan een eerder verbannen apparaat? Clusteren deze vijftig accounts die er onafhankelijk uitzien in werkelijkheid rond een handvol apparaten? De graafstructuur legt netwerken en gedeelde infrastructuur bloot die geïsoleerde gebeurtenissen verborgen houden.

De graaf is slechts zo betrouwbaar als de identifiers die hem verankeren. Zwakke of resetbare sleutels versnipperen de graaf en laten verwante entiteiten onverbonden lijken, terwijl een stabiele apparaatidentifier de koppelingen intact houdt, zelfs wanneer een aanvaller IP's roteert of cookies wist. Verrijking zoals gedeelde IP-bereiken of ASN voegt context toe om toevallige overlap te onderscheiden van gecoördineerd gedrag.

Waarom het ertoe doet

Waarom Apparaatgraaf van belang is voor fraudepreventie

Sommige van de meest schadelijke fraude is van nature heimelijk en verspreid over meerdere accounts: netwerken voor bonus- en promotiemisbruik, multi-accounting en georganiseerde fraude opereren veel identiteiten die er afzonderlijk schoon uitzien. Een apparaatgraaf brengt de gedeelde apparaten en infrastructuur aan het licht die die identiteiten aan elkaar binden, en verandert een reeks schijnbaar niet-gerelateerde accounts in een zichtbaar cluster dat als één geheel kan worden aangepakt. Hij beschermt ook legitieme gebruikers door echte situaties met gedeelde apparaten te onderscheiden van misbruik.

Met TRACIO

Hoe TRACIO ermee omgaat

De stabiele bezoekers-ID van TRACIO is het anker dat analyse van de apparaatgraaf betrouwbaar maakt, omdat de koppelingen blijven bestaan, zelfs wanneer aanvallers cookies wissen of IP's roteren. Gecombineerd met context uit IP Intelligence, zoals ASN en netwerktype, stelt de identifier teams in staat accounts aan apparaten te koppelen en clusters van gedeelde infrastructuur op te sporen die op gecoördineerd misbruik wijzen.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.