要約: インターネット トラフィックの半分は、良いボットと悪いボットの両方から発生しています。 ボットトラフィックを管理することが重要です。
ボット軽減は、ボット トラフィックを識別するだけではありません。 結局のところ、すべてのボットが悪いわけではありません。
私たちが頼りにしている「良い」ボット、たとえばインターネット上で検索して何かを見つけるボットなどがあります。 そして、リソースを蓄積したり、アカウントの乗っ取りやクレデンシャルスタッフィングを実行したり、DDoS 攻撃を開始したり、知的財産を盗んだりする「悪質な」ボットも存在します。 ボット緩和とは、アプリケーションやネットワークに侵入する不要または悪意のあるボット トラフィックを識別してブロックし、リスクを軽減することです。
念のためお伝えしますが、ボットの脅威は、Web アプリに悪影響を及ぼす機能やアクションの自動的な悪用として定義されることが多いです。
あらゆる環境における脅威の大部分はボットまたはボットネットから始まり、サイバー犯罪者が規模を拡大するのを助けます。 ボット技術が機械学習や人工知能などの他の影響とともに進化し続けると、ボットがもたらす脅威も増大します。 そのため、全体的なセキュリティ戦略を検討する際には、悪意のあるボットをどのように軽減するかを検討することが重要です。
金銭的利益を得る可能性が最も高い業界が、悪質なボットによる最も大きな打撃を受けています。 ボットの標的となる上位 3 つの業界は次のとおりです。
ボットの影響に対処できるように組織を準備することで、知的財産、顧客データ、重要なバックエンド サービスを自動化された攻撃から保護することができます。 ボットの脅威を軽減する最善の方法は、攻撃ツール自体をターゲットにし、変化する攻撃ベクトルを管理するために階層化されたセキュリティ アプローチを採用することです。 従来の IP インテリジェンスとレピュテーションベースのフィルタリングは役立ちますが、ますます賢くなるボットに対応するには、これらのテクノロジーを進化させる必要があります。
実行できる手順は次のとおりです。
F5 ボット保護は、悪質なボット トラフィックがネットワークに到達する前にブロックしてドロップするプロアクティブな多層セキュリティを提供し、アカウント乗っ取り、脆弱性の偵察、ネットワークまたはアプリケーション層を標的としたサービス拒否攻撃を実行するボットを軽減します。