Enhetsgraf
En enhetsgraf är en datastruktur som länkar samman enheter, identifierare och konton genom de relationer som observeras mellan dem. Den avslöjar kopplingar som en enbesöksvy skulle missa, såsom många konton som delar en enhet eller en person som verkar över flera enheter.
Så fungerar Enhetsgraf
En enhetsgraf modellerar entiteter, enheter, konton, IP-adresser, e-postadresser, betalningsinstrument, som noder och de observerade associationerna mellan dem som kanter. När en enhet loggar in på tre konton, eller två konton upprepade gånger delar samma enhet och nätverk, blir dessa samförekomster kanter som ackumuleras till en sammankopplad bild över tid.
Analytiker och automatiserade system traverserar grafen för att besvara frågor som en vy per förfrågan inte kan. Är detta nya konto länkat till en tidigare bannad enhet? Klustrar dessa femtio konton som ser oberoende ut i själva verket kring en handfull enheter? Grafstrukturen blottlägger nätverk och delad infrastruktur som isolerade händelser håller dolda.
Grafen är bara så pålitlig som de identifierare som förankrar den. Svaga eller återställbara nycklar fragmenterar grafen och låter relaterade entiteter framstå som oförbundna, medan en stabil enhetsidentifierare håller länkarna intakta även när en angripare roterar IP-adresser eller rensar cookies. Berikning såsom delade IP-intervall eller ASN lägger till kontext för att skilja tillfällig överlappning från samordnat beteende.
Varför Enhetsgraf är viktigt för bedrägeriförebyggande
En del av det mest skadliga bedrägeriet är i sin natur samverkande och flerkonto-baserat: nätverk för bonus- och kampanjmissbruk, multikonton och organiserat bedrägeri driver många identiteter som var för sig ser rena ut. En enhetsgraf blottlägger de delade enheter och den infrastruktur som binder samman dessa identiteter, och förvandlar en uppsättning till synes obesläktade konton till ett synligt kluster som kan hanteras som ett. Den skyddar också legitima användare genom att skilja äkta situationer med delade enheter från missbruk.
Så hanterar TRACIO det
TRACIOs stabila besökar-ID är ankaret som gör enhetsgrafanalys pålitlig, eftersom länkarna består även när angripare rensar cookies eller roterar IP-adresser. Kombinerat med kontext från IP Intelligence såsom ASN och nätverkstyp låter identifieraren team koppla konton till enheter och upptäcka kluster av delad infrastruktur som indikerar samordnat missbruk.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.