脅威の状況が進化するにつれて、セキュリティ管理と対策も進化する必要があります。 データ損失や漏洩に対する最も高度な境界脅威はアプリケーション層で発生するため、ほとんどの次世代ファイアウォール (NGFW) や侵入防止システム (IPS) の有効性は大幅に低下します。 この影響は、ほとんどの通信が、特に大規模な場合、NGFW や IPS で十分にサポートされていない暗号化されたデータ チャネルに移行しているという事実によってさらに悪化します。 Web アプリケーション ファイアウォール (WAF) は、SSL/TLS の完全な復号化を備え、アプリケーション層で各 HTTP 要求を分析するように特別に設計されています。
近年、ほとんどの WAF テクノロジーは、関連する NGFW や IPS テクノロジーと同様に、パッシブ フィルター ベースの検出システムとしてほとんど変わっていません。 WAF システムは、プロトコル準拠 (適切な形式のリクエストを保証) と署名比較 (既知の悪意のあるコンテンツがないことを保証) を適用して、潜在的な攻撃をフィルタリングしてブロックします。 ハイジャックやブルートフォース攻撃に対抗するためにセッションとユーザーの認識を可能にする追加機能が追加され、ボットネット、匿名化ツール、その他の脅威などの既知の悪質なソースを除外するために IP レピュテーション フィードが適用されます。 これらは依然としてデータセンター境界における大部分が受動的なテクノロジーであり、クライアントを照会する能力は非常に限られています。
現在の脅威の状況については、いくつか分かっていることがいくつかあります。
簡単に言えば、これらの攻撃は、いかなる形でも不正な形式に見えないことが多いため、従来の WAF 検出メカニズムのほぼすべてを回避します。 IP アドレスのレピュテーション フィードは、ケーブル モデム、IoT デバイス、パブリック クラウド サーバー インスタンスなど、簡単に侵害されるターゲットがほぼ無尽蔵に存在するため、有効性が限られています。 ソース アドレス情報は急速に変化するため、クラウド ソース フィードであっても、これらの攻撃ベクトルに典型的な自動化レベルに対抗するにはあまり効果的ではありません。 これらの脅威に対抗するには、より高度な Web アプリケーション ファイアウォールが必要であることは明らかです。
幸いなことに、 Advanced WAFテクノロジーはすでに利用可能であり、しばらく前から提供されてきました。 F5 は、2009 年に Web スクレイピング保護が導入されてから約 10 年前、オンライン小売業者から価格データをスクレイピングしようとするボットを CAPTCHA なしで検出する技術を開発しました。 F5 は、このテクノロジーを徐々に進化させ、2015 年に導入された Proactive Bot Defense と呼ばれるものに拡張しました。 プロアクティブ ボット ディフェンス (PBD) を使用すると、要求元のクライアントを照会して、正当なブラウザを使用する人間のユーザーが存在することを確認できます。 これは、IP アドレスによって既知のボットネットをブロックすることに依存するよりもはるかに効果的なソリューションです。
F5 は、新しい F5 Advanced WAF 製品により、市場をリードする WAF テクノロジーを拡張し、アプリケーション セキュリティ環境で見られる進化する脅威に対抗するために必要な機能を追加しました。 高度な WAF には以下が含まれます。
F5 Advanced WAF は、現在市場で入手可能な最も高度なアプリケーション セキュリティ機能を提供する専用のセキュリティ プラットフォームです。 F5 は、最も高度な攻撃さえも軽減する最先端のアプリケーション セキュリティ ソリューションを提供することに尽力しています。 今後、 Advanced WAFプラットフォームのさらなる進歩にご期待ください。