要約すると、すべてのインターネット トラフィックの半分はボットによるもので、正当なボットと悪質なボットがあり、ボット トラフィックを管理することが重要です。
ボットの緩和は、ボット トラフィックを特定するだけではありません。結局のところ、すべてのボットが悪いわけではありません。
インターネット上で探しているものを見つけてくれるボットなど、信頼できる「正当な」ボットもあります。そして、商品の買い占め、アカウントの乗っ取り、クレデンシャル スタッフィング、DDoS攻撃、知的財産の盗用などを行う悪質なボットもあります。ボットの緩和とは、アプリケーションやネットワークに侵入する不要なボットや悪意のあるボットのトラフィックを特定してブロックすることであり、それによってリスクを軽減できます。
ボットの脅威はしばしば、「機能や動作を自動化して悪用することで、Webアプリケーションに悪影響を与えること」と定義されます。
あらゆる環境で脅威の大部分はボットやボットネットから始まり、これらを利用してサイバー犯罪者は規模を拡大します。ボット技術は機械学習や人工知能などの影響を受けながら進化し続け、それらがもたらす脅威も進化しています。そのため、全体的なセキュリティ戦略を検討する際は、悪意のあるボットをどのように緩和するかを検討することが重要です。
金銭的利益につながる可能性の高い業界が、悪質なボットの被害を大きく受けています。ボットの標的となっているトップ3は次の業界です。
組織がボットの影響に対処できるよう備えることで、知的財産、顧客データ、重要なバックエンド サービスを自動攻撃から保護することができます。ボットの脅威を緩和する最善の方法は、攻撃ツール自体を緩和対象とし、変化する攻撃ベクトルに対処できるよう多層セキュリティ アプローチを採用することです。従来のIPインテリジェンスとレピュテーションベースのフィルタリングも有効ですが、ますます高度化するボットに対応するためにこれらのテクノロジも進化する必要があります。
可能な対策をいくつかご紹介します。
F5のボット対策は、プロアクティブな多層セキュリティを提供して、悪質なボット トラフィックがネットワークに侵入する前にブロックして排除し、ネットワーク層やアプリケーション層を標的としたアカウントの乗っ取り、脆弱性の偵察、サービス拒否攻撃などを行うボットを緩和します。