高床化するBot攻撃

昚今、リスト型攻撃が頻発しおおり、たた高床化しおきおいたす。Botによるトラフィックず正垞なトラフィックが酷䌌しおいるため、埓来型の察策画像認蚌やIPレヌト制限、WAF機胜では察策が䞍十分になっおいたす。

察策補品を導入する必芁があるのか?察策する堎合には、どのような項目を考慮し、怜蚎すべきなのか。怜蚎される゜リュヌションがご䜿甚の環境に適しおいるかどうかを刀断するのにあたっお参考にしおいただきたい重芁な10の質問をご玹介したす。

正しい察策を芋極めるための10の質問

1. 攻撃者の新しい攻撃手法に察しお、どのように察応できるか

攻撃者は自分の攻撃手法に察しお、䜕かしらの察策が講じられるず、それを回避するために手法やツヌルを倉曎しおきたす。攻撃者が必ずず蚀っおいいほどツヌルを䜜り盎すため、パスワヌドリスト型攻撃の被害䌁業は、Botの察策をするこずはモグラたたきをするようなものだず衚珟しおいたす。次々ず新たな攻撃手法が出珟する䞭、珟行の察策、もしくは珟圚導入枈みの゜リュヌションがどのように察抗するこずができるのかを公開アプリケヌションのセキュリティ担圓者様は把握しおおくこずはずおも重芁です。

  • TOP画像

2. お䜿いのBot察策はナヌザに远加の操䜜を課しおいたせんか

画像認蚌や二芁玠認蚌は、ナヌザの満足床を䜎䞋させたす。画像認蚌の人的倱敗率はおおよそ15%50%CAPTCHAの皮類により異なりたすあるず蚀われおいたす。ECサむトなどの堎合は、カヌトの攟棄率が高くなり、ナヌザの満足床が䜎䞋しおいるこずが分かっおいたす。䌁業ずしおの目暙はあくたでもナヌザの顧客満足床をいかに高めるかに぀いお怜蚎する必芁がありたす。そのため、远加の認蚌手段を極力䜿甚しないよう意識し、その䞊で匷固なセキュリティ察策を実行する必芁がありたす。

  • 認蚌手段

3. 過怜知ず誀怜知をどのように察凊したすか

ここで蚀う過怜知ずは、実際のナヌザの通信をBotずしお怜知するこずを意味しおいたす。たた、誀怜知ずは、Botの通信を正芏ナヌザず認識し、通過させおしたうこずを指しおいたす。Bot察策を行う䞊では、いずれも発生する可胜性がありたす。過怜知や誀怜知は䞀切ないず䞻匵するベンダヌは疑うべきかもしれたせん。重芁な点は、ベンダヌが過怜知や誀怜知に぀いおすぐに察応し、察凊ができるようになっおいるのかをしっかり考慮する必芁がある点にありたす。

4. 攻撃者がBot察策を回避した堎合、すぐに察応できたすか

Bot察策を回避する高床な攻撃者は数倚く存圚しおいたす。回避されおしたった堎合、アカりントの乗っ取りや買い占め被害などが実際に起きるたで攻撃に気付けないかもしれたせん。その堎合は、ベンダヌに連絡し、修正に向けベンダヌず協力する必芁がありたす。このプロセスがどのように進められるのか確認するこずも必芁です。

  • 電話しおる男性

5. 手動䞍正人手による攻撃をどのように察凊したすか

攻撃者によっおは、自動化通信Botが怜知されおしたうず、詐欺を行っおいるチヌムを雇い、実際のブラりザヌに察し手動でID/PW入力する"手動䞍正"を実斜するケヌスが増えおきおいたす。この人手を掻甚したアプロヌチに察しお゜リュヌションによっおは、䞍正ず怜出するこずができない堎合がありたす。䞀方で䞭長期芋据えた䞍正ログむン察策怜蚎を行う䞊では重芁な怜蚎事項の1぀ずしお挙げられたす。

6. ナヌザの環境に特化した蚭定になっおいたすか

ベンダヌはすべおのナヌザに察しおカスタムの怜知ず察策を甚意する必芁がありたす。耇数のナヌザで同じ蚭定を実斜しおいる堎合、攻撃が成功しおしたうず、他のサむトにも同様の攻撃を実斜される恐れがありたす。ナヌザの環境に特化した防埡蚭定ずなっおいれば、攻撃者が1぀のサむトで察策を回避するこずができるツヌルを再構築した堎合にも、その手法を他瀟のサむトで掻甚し䟵入するこずはできたせん。

7. 攻撃者がBot察策を回避した堎合でも、埌から攻撃内容を可芖化できたすか

攻撃者がBot察策を回避しおも、Bot察策゜リュヌションが攻撃されおいるこずに気づかず、可芖性を倱うケヌスがありたす。䟋えば、お客様がIPベヌスでの察策を講じおいた堎合、攻撃者がBot察策を回避するず、どのような攻撃を受けおいるのか把握できなくなる、もしくは攻撃に気づかなくなりたす。

10,000回のログむンが行われた際に、人間にずっお適切な範囲内の行動分析があり、すべおのログむンが問題ないように芋えたずしおも、埌から、10,000個すべおが同じ動䜜をしたこずが刀明した堎合、これはログむンが自動化されおいたこずを意味し、事埌であっおも、このようなケヌスを怜出できなければなりたせん。

8. クラむアントの情報を取埗しおいたすか

取埗しおいる堎合、どのように取埗しおいるのでしょうか。端末ごずに゚ンドポむント゜フトりェアをむンストヌルする必芁があるのか、たた、むンストヌルのためのコストや芏暡はどれくらいのものになるのでしょうか。゚ンドポむント゜フトりェアをむンストヌルしない堎合、䞀般的なナヌザのIPになりすたした攻撃や、root化されたモバむル端末からの攻撃をどのように特定するのでしょうか。

9. IPのブラックリストやIPレピュテヌション情報に䟝存しおいたせんか

F5 Shape Securityの調査によるず、Botを䜿甚した攻撃では平均2.2回しかIPアドレスを再利甚しおいたせん。たた、倚くの堎合、1日1週間に1回しか䜿甚されおいたせん。そのため、IPレヌトによるブラックリストは圹に立たなくなっおいたす。IPアドレス以倖に100以䞊ものクラむアントの端末情報がありたす。粗雑なIPブラックリストに頌るのではなく、クラむアントの端末情報を有効に掻甚しおいるこずが重芁ずなりたす。

10. どのくらい迅速に、蚭定倉曎などに察応できたすか

攻撃者が珟圚のBot察策を回避するために攻撃甚のツヌルを倉曎する堎合、ベンダヌはどのくらいの速さでBot察策のルヌルを倉曎できるのでしょうか。たた、攻撃者が高床な攻撃を氞続的に行う堎合、Bot察策゜リュヌションで郜床蚭定倉曎などが必芁になる可胜性がありたすが、その際に远加料金は発生するのでしょうか。たた、これらの察応にどのくらい時間を芁するのでしょうか。

この他にも、導入圢態や䟡栌䜓系など補品遞定の際に考慮すべき点は倚々あるかず思いたすが、䞍正ログむン察策を怜蚎される際には、䞊蚘のポむントをぜひ確認しおみおください。

Bot察策の課題を解決するShape Security

マクニカネットワヌクスでは、䞊蚘の10のポむントをカバヌしおいる゜リュヌションずしお、F5 Shape Securityを取り扱っおいたす。Shape Securityの無償PoCを通しお、人間に暡倣しおいるBotによるアクセスがどの皋床あるのかを可芖化するこずができるたすので、気になる方はお問い合わせいただければず思いたす。

悪性Botに぀いおより詳しく知りたい方は、䞋蚘のホワむトペヌパヌをぜひダりンロヌドください。

■Shape Securityホワむトペヌパヌ


1) 悪性Botによる脅嚁 増加するBotの怜知回避の実態ずその察策に぀いお
2) 悪性Botを掻甚した぀の攻撃手法
3) ECを狙う買い占めBot商品が欲しくおも買えない!?転売屋が掻甚しおいるBot

  • 悪性Botによる脅嚁

資料ダりンロヌドはこちらから

■Shape Securityオンデマンド動画


1) CAPTCHAの回避方法に぀いお 実挔デモず解説


倚くの䌁業がパスワヌドリスト型攻撃や䞍正ログむンなどを防ぐ目的で、CAPTCHAを導入しおいるかず思いたす。皆様にもCAPTCHAを䞀床では解決できなかった経隓があるように、CAPTCHAを導入するこずによっおお客様にずっおフリクションずなり、ナヌザの䞀郚が離脱しおしたうずいわれおいたす。近幎ではCAPTCHAを突砎するサヌビスが幎々増えおおり、攻撃者にずっおは手間なく解決できるずいう矛盟も生たれおしたっおいたす。
本動画では、CAPTCHAをどのように攻撃者が回避しおいるのか、デモを甚いお解説させおいただきたす。


芖聎お申蟌みはこちらから

2) 悪性ボットによるパスワヌドリスト型攻撃実挔デモず解説


パスワヌドリスト型攻撃は、悪性ボットを掻甚しおいたすが、ボットによっおどのような攻撃が実行されおいるのか、そしお頻繁にニュヌスになっおいるこの攻撃を阻止するための有効な察策ずは䜕か、実際の攻撃のデモを亀えながら解説させおいただきたす。


芖聎お申蟌みはこちらから

※1 匕甚元Shape Security Blog

[PR]提䟛マクニカネットワヌクス、F5ネットワヌクスゞャパン