Barracuda Advanced Bot Protectionとは
Webアプリケーションはセキュリティ侵害につながるハッキングの最大の攻撃ベクタであり、サイバー犯罪者は、高度なボットによって、Webアプリケーションの脆弱性を悪用することにますます狡猾になっています。ボットは、簡単なスクリプトを悪用するものから、ヘッドレスブラウザ、ML(機械学習)などの高度な技術を悪用して従来のアプリケーションセキュリティをバイパスするものへと進化してきました。Barracuda Advanced Bot Protectionが必要な理由は、このためです。
Barracuda Advanced Bot Protectionは、AI(人工知能)とMLによって、最新の自動的な攻撃を防止します。この新しい機能は、Barracuda Web Application FirewallとBarracuda WAF-as-a-Serviceの一部として提供されており、ボットによる攻撃を複数の方法で防止します。
Barracuda Advanced Bot Protectionの機能
Barracuda Advanced Bot Protectionはボットスパム検出、クレデンシャルスタッフィング対策、リクエストリスクスコアリング、およびクライアントフィンガープリンティングの主要な4つの機能を実装しています。
- ボットスパム検出は、リファラスパムを削減し、コメントスパムを防止します。
- クレデンシャルスタッフィングは、サイバー犯罪者に盗み出されたパスワードが悪用されて、他のサイトまたはアプリケーションがアクセスされた場合に、最も実行されているボット攻撃の一つです。クレデンシャルスタッフィング対策は、認証情報の盗み出しを防止するため、アカウント乗っ取り攻撃の防止に役立ちます。
- リクエストリスクスコアリングは、インバウンドリクエストを追跡し、高度な動作分析によって攻撃または疑わしいアクティビティを検出します。
- クライアントフィンガープリンティングはIPアドレスより正確にユーザを追跡します。IPアドレスは複数のユーザを表している可能性がありますが、クライアントフィンガープリンティングは1人のユーザのみに関連付けられています。
また、専用のUI(ユーザインターフェース)によって、ボット軽減機能を簡単に設定できます。
悪意のあるボットに効果的に対処するには、Webアプリケーションファイアウォールに完全に統合されたボット軽減ソリューションが必要です。 #WAF
統合的なソリューションの重要性
ボットに効果的に対処するには、WAF(Webアプリケーションファイアウォール)に完全に統合されたボット軽減ソリューションが必要です。従来のWAFは高度なボット対策機能を実装しておらず、多くのボット軽減ソリューションベンダはポイントソリューションのみを提供しています。
企業は、ますますボットによる攻撃を受けています。残念ながら、ほとんどのWAFは十分なボット軽減機能を実装していません。一方、ポイントソリューションは、高価であり、WAFに統合されていないため、実装と管理が困難です。WAFに完全に統合された高度なボット軽減機能が必要な理由は、このためです。
バラクーダが提供している高度なボット対策機能は、WAFに完全に統合されているため、簡単に実装および管理できます。また、価格もWAFに含まれています。バラクーダは、ポイントソリューションを購入および管理できない一方で高度なボット軽減機能が必要な多くのお客様に、強力なボット軽減ソリューションを提供しています。
製品のご紹介:Barracuda Web Application Firewall,Barracuda WAF-as-a-Service
原文はこちら
What is Advanced Bot Protection?
May 23, 2019 by Mike Goldgof
https://blog.barracuda.com/2019/05/23/what-is-advanced-bot-protection/
No comments yet.