WebSuitSerangan otomasi yang menargetkan layanan web
Dipertahankan dengan keamanan web berbasis AI

Mulai dari pemalsuan halaman web, scraping, serangan makro·bot, hingga analisis kode Solusi keamanan web berbasis analisis perilaku AI yang menangkis serangan web berbasis klien

Serangan web tidak lagi sekadar berbasis permintaan

Serangan otomasi yang berperilaku seperti pengguna normal meningkat dengan cepat. Penyerang memanipulasi langsung logika JavaScript atau memanfaatkan alat otomasi·AI untuk mengakses seolah pengguna normal dan mengelabui logika keamanan. Pendekatan yang sekadar berbasis pemblokiran memiliki keterbatasan.

  • 51%

    Proporsi trafik bot otomasi dari seluruh trafik web, untuk pertama kalinya melampaui trafik manusia

    *Thales report

  • 300%

    Tingkat peningkatan aktivitas bot berbasis AI dalam satu tahun

    *Akamai report

  • 37%

    Proporsi bot berbahaya dari seluruh trafik internet, meningkat enam tahun berturut-turut

    *Thales report

THREAT 01

Pemalsuan halaman web

Menyisipkan konten berbahaya yang tampak seperti tampilan normal melalui manipulasi JS·CSS dan pelanggaran integritas halaman.

THREAT 02

Scraping · serangan otomasi

Pengumpulan data massal dan trafik bot menyamar sebagai pengguna normal serta menggerus sumber daya layanan.

THREAT 03

Analisis kode · reverse engineering

Mengintip langsung logika layanan dan data sensitif melalui DevTools, pengelabuan invalidasi sesi, dan sebagainya.

Memblokir serangan bot·otomasi berbasis AI melindungi pengguna normal sebagaimana adanya

Mendeteksi serangan web dengan menganalisis perilaku pengguna nyata, bukan IP atau pola.

Deteksi serangan otomasi

Mesin analisis perilaku AI

Mengidentifikasi dan memblokir alat serangan otomasi AI yang berperilaku seperti manusia melalui analisis perilaku AI.

Meminimalkan gangguan bagi pengguna

Penggunaan tanpa gangguan

Pengguna normal mengakses layanan tanpa CAPTCHA atau autentikasi tambahan.

Penguatan perlindungan web

Penanganan peretasan AI + umum

Menyulitkan manipulasi nilai permintaan dan analisis otomasi sehingga memblokir serangan pengelabuan.

Dapat juga dimanfaatkan untuk memenuhi regulasi dan pedoman keamanan utama di Korea

Fitur deteksi serangan otomasi, enkripsi permintaan·respons, dan verifikasi integritas dapat dimanfaatkan dalam praktik audit keamanan serta pemenuhan regulasi di institusi finansial·publik.

Lembaga Keamanan Finansial Korea (FSI)

Analisis dan evaluasi kerentanan infrastruktur keuangan elektronik — dukungan untuk area keamanan web

KISA

Memenuhi pedoman integritas web dan penanganan pemalsuan

UU Jaringan Informasi dan Komunikasi / UU Perlindungan Infrastruktur Informasi dan Komunikasi

Perlindungan data pribadi dan pencegahan kebocoran data

OWASP Top 10

Penanganan item integritas·autentikasi

Tidak langsung memblokir tanpa syarat dari awal, melainkan melindungi secara aman dalam 3 tahap

Anda dapat memeriksa perilaku mencurigakan apa yang terdeteksi dan alasannya melalui dasbor, serta mengirim log ke sistem pemantauan keamanan yang sudah digunakan.

STEP 01

Pemantauan

Hanya mengumpulkan·menganalisis perilaku akses tanpa pemblokiran nyata. Tahap untuk memahami pola normal layanan terlebih dahulu.

STEP 02

Verifikasi tambahan

Menerapkan verifikasi tambahan secara otomatis hanya pada akses mencurigakan. Tahap yang direkomendasikan, di mana pelanggan normal tidak merasakan perubahan.

STEP 03

Pemblokiran

Memblokir akses bot·berbahaya yang jelas secara langsung sebelum mencapai layanan.

Keamanan web yang sesuai lingkungan Anda Dari perlindungan dasar hingga analisis perilaku AI

Dari pemblokiran serangan otomasi hingga analisis perilaku berbasis AI, terapkan tingkat keamanan web yang dibutuhkan sesuai lingkungan layanan.

  • Analisis beragam data perilaku

    AI menganalisis perilaku pengguna secara menyeluruh — gerakan mouse, klik, pola input, dan scroll — untuk membedakan manusia dari serangan otomasi.

  • Identifikasi pengguna berbasis AI

    AI menganalisis pola perilaku yang dihasilkan secara real-time untuk mengidentifikasi pengguna normal dan bot yang menyamar secara akurat.

  • Respons real-time berbasis skor

    Risiko diberi skor sehingga semakin mencurigakan trafiknya, tingkat kesulitan PoW dan ambang pemblokiran dinaikkan secara otomatis.

  • Menjaga pengalaman pengguna normal

    Pengguna normal memakai layanan tanpa CAPTCHA atau autentikasi tambahan; verifikasi ekstra hanya diterapkan pada trafik yang mencurigakan.

Keamanan web yang langsung diterapkan hanya dengan pengaturan sederhana

Terapkan dengan cepat dan mulai perlindungan segera tanpa pengembangan rumit atau perubahan lingkungan berskala besar.

STEP 01

Tambahkan library

Tambahkan file library keamanan (.jar) yang disediakan ke server.

STEP 02

Pengaturan sederhana

Cukup daftarkan satu baris pada file konfigurasi, maka penerapan siap dilakukan.

STEP 03

Bekerja otomatis

Saat server di-restart, WebSuit bekerja secara otomatis.

* WebSuit bekerja secara mandiri di dalam lingkungan internal pelanggan dan menangani seluruh verifikasi serta analisis hanya secara internal sehingga aman.

Dibuat oleh organisasi yang paling memahami serangan

Mesin analisis perilaku·deteksi otomasi WebSuit dirancang berdasarkan keahlian keamanan ofensif dan kapabilitas riset keamanan AI milik Stealien. Organisasi yang paling memahami bagaimana penyerang mencoba mengelabui keamanan menciptakan solusi untuk menangkis serangan tersebut.

Keahlian keamanan ofensif

Keahlian keamanan ofensif yang terhimpun lebih dari 10 tahun

Telah melaksanakan layanan penetration testing·red team untuk infrastruktur strategis nasional dan sektor industri inti.

Memiliki tim peneliti white hacker berkelas dunia

Memiliki prestasi di kompetisi hacking global, pencatatan di hall of fame, serta pengalaman pelaporan CVE.

Pengalaman menjalankan proyek strategis nasional

Telah menjalankan banyak proyek strategis nasional yang menuntut kerahasiaan ketat.

Kapabilitas riset keamanan AI

Sistem riset keamanan yang diverifikasi bersama oleh AI dan white hacker

Melalui kolaborasi AI dan white hacker, banyak kerentanan telah diakui secara resmi.

Melaksanakan riset keamanan yang melindungi layanan AI itu sendiri

Menyediakan layanan AI red teaming berbasis OWASP Top 10 for LLM.

Kapabilitas riset keamanan AI yang juga diterapkan pada WebSuit

Mesin analisis perilaku WebSuit dikembangkan berdasarkan kapabilitas riset keamanan AI milik Stealien.

Pertanyaan yang Sering Diajukan

Sedang mempertimbangkan adopsi WebSuit?

Kami akan memandu rencana penerapan bertahap yang disesuaikan dengan lingkungan layanan pelanggan. Pengajuan POC, permintaan materi, dan pertanyaan teknis semuanya dapat dilayani.