ブログ

F5 と AWS で悪質なボットに正面から対抗

デイヴ・モリッシーのサムネイル
デイブ・モリッシー
2023年2月10日公開

現在、ほとんどの組織では悪質なボットが Web トラフィックの 40% を生成しており、オンラインでは人間が急速に追い越されつつあります。Aite-Novarica Group の最近のレポートで紹介された少なくとも 1 つの銀行の例では、悪質なボットと正当なユーザーの比率が 10:1 であることが示されています。 悪質なボットは、分散型サービス拒否 (DDoS) 攻撃から不正取引、データを盗む Web スクレイピング攻撃に至るまで、ビジネスに大混乱をもたらす可能性があります。 ボットが高度化し、一般的なセキュリティ制御を回避し、急速な改造によって検出を逃れることができるようになると、セキュリティ防御も進化する必要があります。

悪質なボットが多数存在するため、すべてを阻止しようとするのは大変な作業です。 Forresterの指摘によると、手動のボット防御技術を採用しているチームは、IP アドレスのブロックとセキュリティ インシデントの調査に年間 10,000 時間以上を費やす可能性があります。 幸いなことに、自動化されたボット防御ソリューションは、必要な手作業を大幅に削減すると同時に、侵害や中断のリスクも軽減します。

F5 Distributed Cloud Bot Defense は、人工知能(AI) を使用して集計データを継続的に分析し、悪質なボットが急速に再編成された場合でもそれを識別します。 豊富なクライアント側シグナル収集と AI およびデータ サイエンティストからの入力を組み合わせることで、F5 は動作分析を使用して悪質なボットを検出して阻止しながら、善良なボットと人間のトラフィックが妨げられることなく防御を通過できるようにします。 この方法では、誤検出率がほぼゼロになり、CAPTCHA などの面倒なツールが不要になるため、正当なユーザーの負担が軽減されます。

F5 を使用すると、悪質なボットによる被害を阻止できます。 F5 Distributed Cloud Bot Defense を使用すると、次のことが可能になります。

  • 自動化された攻撃をリアルタイムで阻止
  • アカウントの乗っ取りや偽アカウントの防止
  • 転売ボットと在庫買い占めを阻止
  • ギフトカード攻撃や詐欺を回避する

F5 Distributed Cloud Bot Defense を AWS クラウド環境に追加すると、パブリック クラウド、コンテンツ配信ネットワーク (CDN)、プライベート クラウド、オンプレミス インフラストラクチャなど、ハイブリッド環境全体で単一のボット セキュリティ ソリューションを使用できるようになります。 F5 コネクタを使用すると、さまざまなプラットフォーム、API、モバイルapplicationsに簡単に展開でき、さまざまな攻撃対象領域を保護できます。

Amazon CloudFront CDN ユーザーは、F5 Distributed Cloud Bot Defense Connector for Amazon CloudFrontを使用して、シームレスな保護を簡単に追加できます。 これにより、顧客やクラウド エンジニアリング チームに負担をかけずに、ボット防御を CloudFront に簡単に追加できるようになります。 CloudFront Ready 統合により、シンプルかつ迅速な導入が可能になり、追加のセキュリティプラットフォーム エンジニアリングアプローチが補完されます。

あるいは、現在 AWS WAF を使用している場合は、F5 のルールをレイヤー化して、ボット保護機能を簡単に追加できます。 これらのルールセットは、F5 のセキュリティ専門家によって作成、管理、統合されています。

スニーカーボットを阻止する

スニーカー小売業者のVegNonVegでは、ボットのせいで顧客が同社の製品を購入できなくなっていた。 同社の e コマース インフラストラクチャは Amazon CloudFront 上に構築されており、注目度の高い新しいスニーカーの発売時に発生するトラフィックの急激な増加にも迅速に対応できます。 残念なことに、悪意のあるボットがトラフィック急増の大きな原因であり、切望された在庫をすべて即座に購入し、大幅な値上げで再販していました。 悪質なボットは、VegNonVeg の顧客にフラストレーションを生じさせただけでなく、トラフィックの増加やボットを阻止するための社内の試みによってインフラコストも増加させました。

同社はボット攻撃を阻止するためにCAPTCHAと多要素認証(MFA)を試したが、ほとんど効果がなかった。 F5 Distributed Cloud Bot Defense を Amazon CloudFront に追加することで、VegNonVeg は攻撃をより詳細に把握し、悪意のあるトラフィックをブロックできるようになりました。 現在、忠実な顧客は妨害されることなく購入することができ、VegNonVeg はインフラコストを削減しました。 続きを読む AWS CloudFront 向けの F5 分散クラウドボット防御コネクタについて、また VegNonVeg が F5 と AWS を使用して優れた顧客エクスペリエンスを提供する方法について説明します。

ユーザーを煩わせたり、IT チームに余分な作業を加えたりすることなく、高度で有害なボットからハイブリッド環境を保護します。 詳細については、 AWS Marketplace の F5 Distributed Cloud Bot Defense をご覧ください。