Hacking Tool Detected
Событие, которое срабатывает при обнаружении использования средств взлома, таких как Acunetix, BeEF, Burp Suite, OWASP ZAP, Fiddler и др.
Automated Bot Detected
Событие, которое срабатывает при обнаружении использования ботов (Selenium и headless-браузеров на основе PhantomJS).
Client Acts Like Bot
Событие срабатывает, если модель машинного обучения считает поведение пользователя похожим на поведение бота.
Client Disabled JavaScript (Клиент отключил выполнение JavaScript)
Событие срабатывает в том случае, если на стороне клиента отключен JavaScript.
Suspicious Mouse Activity (Аномальное поведение курсора)
Событие срабатывает в том случае, если с момента отправки специального запроса, подтверждающего успешную работу waf.js:
- на PT AF в течение более 10 секунд не было отправлено ни одного запроса с координатами;
- на PT AF было отправлено более 2-х запросов с пустыми координатами.
Client Didn't Render Page (Браузер клиента не выполнил прорисовку страницы)
Событие срабатывает в том случае, если с момента запроса защищенной страницы прошло более 10 секунд без отправки специального запроса, подтверждающего успешную работу waf.js. Событие также срабатывает в том случае, если в течение этих 10 секунд происходит более 5 запросов к защищенным ресурсам без отправки специального запроса, подтверждающего работу waf.js.
DOM XSS Attack
Событие DOM XSS Attack срабатывает при обнаружении XSS-атак на стороне клиента с помощью waf.js. Waf.js отправляет на PT AF запрос с уведомлением об обнаруженной атаке. Данное событие может быть использовано только для журналирования факта обнаружения атаки. Событие работает через waf.js и настраивается во вкладке Конфигурация → Безопасность → Политики → Настройка WafJS.