F5 versterkt de verdediging tegen bots met apparaatsgebonden intelligentie en agentgebaseerde AI

F5 heeft nieuwe mogelijkheden aangekondigd voor Distributed Cloud Bot Defense, gericht op het nauwkeuriger onderscheiden van gebruikers, geautoriseerde automatiseringen en kwaadaardige bots. De update bevat persistente apparaatidentificatie, realtime risico-evaluatie en gerichte bescherming tegen AI-agenten die autonoom acties kunnen uitvoeren op webpagina’s, applicaties en API’s.

De kern van F5’s botbeveiliging in 30 seconden

  • F5 voegt apparaatintelligentie en gerichte bescherming toe tegen AI-agenten.
  • Het systeem corrigeert gedragssignalen, apparaat-informatie en de integriteit van de klant.
  • Persistente identificatie probeert patronen te detecteren zoals credential stuffing, misbruik van meerdere accounts en accountovername.
  • Beleidsregels kunnen interacties toestaan, beperken, aanvullende verificatie vereisen of blokkeren op basis van risico.
  • Bescherming tegen AI-agenten is nu beschikbaar; apparaatintelligentie komt in eerste fase beschikbaar met beperkte capaciteit in Q4 2026.

Deze verandering reageert op de evolutie van geautomatiseerd verkeer dat traditionele beschermmodellen bemoeilijkt. AI-agenten kunnen zelfstandig interacties met een website of API uitvoeren, meerdere stappen ondernemen en namens een gebruiker opereren. Voorbeelden die F5 noemt zijn geautomatiseerde aankopen, reisboekingen en bepaalde banktransacties.

Dit gedrag verschilt van dat van traditionele webcrawlers of scripts die bedoeld zijn om één enkele aanvraag te herhalen. Een agent kan een reeks interacties onderhouden en beslissingen nemen terwijl een systeem dat enkel per aanvraag kijkt, het moeilijk kan vinden om te bepalen of het om legitiem verkeer of frauduleus probeert te gaan.

Van botblokkades naar risicobeoordeling van elke interactie

F5’s nieuwe strategie draait om het combineren van meerdere signalen. Distributed Cloud Bot Defense kan informatie correlëren over gedrag, apparaat en klantintegriteit over meerdere interacties in plaats van te focussen op één enkele aanvraag.

Een van de aangekondigde functies is de persistente apparaatidentificatie. Het bedrijf stelt dat deze technologie toestaat om een apparaat te herkennen en te volgen over verschillende sessies en accounts. Het doel is om verbanden te ontdekken die verborgen blijven bij afzonderlijke sessie-analyse.

Deze context helpt bij het identificeren van patronen die gekoppeld zijn aan vormen van misbruik, zoals geautomatiseerde toegang tot meerdere accounts, credential stuffing, en pogingen tot accountovername.

De update bevat ook een risicobeoordeling voor het apparaat in realtime. F5 beweert dat het systeem signalen zal analyseren gerelateerd aan de integriteit van het apparaat om verdachte omgevingen op te sporen, zoals emulators, geprofileerde of gemanipuleerde apparaten.

De combinatie van deze functies met risicogebaseerde beleidsregels stelt organisaties in staat om verschillende acties te definiëren op basis van het gedetecteerde risico: interactie toestaan, aanvullende verificatie eisen, frequentie beperken of verzoeken blokkeren.

Dit systeem streeft ernaar de afhankelijkheid van mechanisms zoals CAPTCHA’s te verminderen waar mogelijk. Het moet ook voorkomen dat beschermmaatregelen tegen bots onbedoeld legitieme gebruikers of toegestane automatiseringen treffen.

AI-agenten veranderen het beveiligingsvraagstuk

De komst van agenten die autonoom kunnen handelen, vorm een nieuwe uitdaging voor beveiligingssystemen. Automatisering komt niet alleen meer van bots die gegevens crawlen, kunstmatige verkeer genereren of proberen in te loggen. Een AI-agent kan complete taken uitvoeren via meerdere API-aanroepen.

F5 introduceert daarom een beleid kader dat zich bewust is van AI-agenten. Dit module classificeert verkeer tussen mensen, betrouwbare AI-agenten en kwaadaardige bots binnen een geïntegreerd beheerplatform, de F5 Application Delivery and Security Platform (ADSP).

Volgens het bedrijf maakt dit model het mogelijk om automatische interacties anders te beheren dan alle niet-menselijke activiteit als bedreigend te zien. Deze differentiatie is belangrijk voor bedrijven die nieuwe op AI gebaseerde diensten willen aanbieden zonder de controle over veiligheid en API-beveiliging op te geven.

Dit voorstel sluit aan bij de bestaande WAAP-aanbod (Web Application and API Protection) van F5. Het combineert bescherming tegen bots met andere beveiligingscontroles op de infrastructuur die het verkeer richting applicaties en services regelt.

Kunal Anand, productdirecteur bij F5, benadrukt dat het traditionele model, waarbij automatisch verkeer automatisch als kwaadaardig wordt beoordeeld, onvoldoende is. Volgens hem moet de analyse daarnaast rekening houden met de betrokken agent of apparaat, de actie die wordt ondernomen en hoe het risico zich ontwikkelt tijdens de interactie.

De nieuwe functies zijn niet allemaal op hetzelfde moment beschikbaar. De bescherming specifiek tegen AI-agenten is sinds de aankondiging beschikbaar, terwijl de apparaatintelligentie in eerste instantie beperkt wordt uitgerold voor F5 Distributed Cloud-klanten in Q4 2026. F5 plant verdere uitrol voor de toekomst.

De verschillen in uitroldata benadrukken dat niet alle genoemde functies meteen op commercieel niveau beschikbaar zijn. De ontwikkeling van apparaatintelligentie volgt een vastgelegd schema, en de functionaliteiten moeten binnen dat kader worden begrepen.

Voor bedrijven ligt de toegevoegde waarde in het beter kunnen onderscheiden van legitieme automatisering en misbruik zonder voor elke situatie dezelfde maatregelen toe te passen. Naarmate AI-agenten meer operationeel worden en API’s gebruiken voor het uitvoeren van operaties, zullen ook toegangs- en beveiligingsbeleidsregels daarop aangepast moeten worden.

Veelgestelde vragen

Wat voegt F5 Distributed Cloud Bot Defense toe?

De update bevat persistente apparaatidentificatie, realtime risicobeoordeling, risicogebaseerde beleidsregels en gerichte capaciteit voor verkeer afkomstig van AI-agenten.

Wat is apparaatintelligentie van F5?

Het is een functionaliteit die apparaten kan herkennen en volgen over verschillende sessies en accounts, en die signalen van integriteit analyseert om verdachte omgevingen te detecteren.

Wanneer wordt apparaatintelligentie beschikbaar?

F5 voorziet in een beperkte beschikbaarheid voor Distributed Cloud-klanten in Q4 2026, met verdergaande uitrol daarna.

Zijn de bescherming tegen AI-agenten al beschikbaar?

Ja. Volgens F5 zijn de nieuwe beschermingen tegen AI-agenten vanaf de aankondiging beschikbaar, terwijl de device intelligence functies later worden uitgerold.

Scroll naar boven