IT探偵しおんが解決!
- コンテンツトップ
- IoT機器のセキュリティ対策、設計から支援します
- AWS、AzureなどIaaS/PaaS環境を安全かつ効率的に運用するコツとは
- 高精度なAI識別で多様化するBot攻撃からECサイトを守れ!
- マルウェア感染!? 万が一の事態にはセキュリティエキスパートにお任せを
- 手ぶらで決済!クラウド上で使える新しいカタチの生体認証
- ネットワークインフラの負担をFortinet セキュアSD-WANで軽減!
- ホワイトハッカーが疑似攻撃!診断結果で適切なセキュリティ対策が可能に
- クラウドを安全にビジネス活用!次世代CASBでシャドーITを防げ!
- 低コストかつ短期間で!制御システムのセキュリティを専門家が簡単分析!
- 経営をも脅かすサイバー攻撃。十分な事前・事後対策を
- 働き方改革を推進するために、情報漏洩対策はしっかりと
- 指の静脈で大切な情報を守る
※PerimeterX Bot DefenderはHUMAN Bot Defenderに名称が変更となりました。
プログラムによってインターネットアクセスを行うBot。インターネット上のBotによるトラフィックは約40% *1 を占め、その半数以上は悪意のあるBotとみられています。
特に近年ではECサイトや会員サイトなどを狙って、ビジネスを妨害するBotが増えています。これらのBotは脆弱性を悪用したものではなく、見かけ上、特に問題ないアクセスに見えるため、従来のセキュリティ対策だけでは限界があります。
日立ソリューションズでは、この悪質なBot対策のソリューションとして、「PerimeterX Bot Defender(ペリメーターエックス ボットディフェンダー)」の提供を開始、Webサイトの安全な運用と管理を支援します。
*1 Bad Bot Report 2019
検索エンジンがサイト検索情報を収集する「クローラー」や、さまざまな情報を収集する「ロボット」など、インターネット上ではBotが多数使われており、今ではインターネット上のトラフィックの約40%を占めているといわれています。
Botはプログラムで簡単に作ることができるため、悪意のあるアクセスにも多く使われており、Botトラフィックの過半数は悪意あるBotによるものだとみられています。
従来、悪意あるBotはDDoS(分散型DoS)攻撃や、スパムメールなどの配信に使われてきましたが、近ごろでは、転売などを目的としたECサイトにおけるレア商品・キャンペーン商品・チケットの買い占め、広告の閲覧数・クリック数の不正な水増し、盗まれたユーザー情報を使った不正ログインなどに使われることが増えてきています。これらの攻撃はWebを使ったビジネスに大きな影響を及ぼすものであり、何らかの対策が必要となっています。
このようなWebサイトに対するBot対策の難しさは、Botが正しい方法でWebサイトにアクセスしてくる点にあります。つまりWAF *2 などでは検知することが難しく、Webサイト側で、人によるアクセスなのか、Botによるアクセスなのかの判別がつきません。
そこで、Bot対策としてよく使われているのがCAPTCHA *3 による識別です。ご存じの方も多いと思いますが、CAPTCHAはユーザーに画面表示した文字などを入力させることでBotを排除します。しかし、毎回ユーザーに余分な入力を強いることは、UX *4 の低下につながる恐れがあります。さらに、近ごろはCAPTCHAをクリアするBotもあり、CAPTCHAによる認証だけではUXの低下を招くだけでなく、Bot対策として十分ではない可能性も考えられます。
*2 Web Application Firewall
*3 Completely Automated Public Turing test to tell Computers and Humans Apart
*4 User Experience