多様化するボット–「遮断」ではなく「管理」で講じる対策

今回は「多様化するボット–「遮断」ではなく「管理」で講じる対策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 前回の記事では、アカマイの観測データを基に、電子商取引(EC)市場における2021年末から2022年始めのボットの状況と、特に悪質なボット(悪性ボット)の動きを紹介した。

 今回は、悪性ボットへの対処方法について解説する。前回は、主に転売目的などの「買い占めボット」に着目してきたが、この他にも多様な悪性ボットの種類がある(下表参照)。いずれも実際に活動が確認されている主な悪性ボットの特徴だ。

 企業には、さまざまな悪性ボットから自社のサービスを守り、事業を邪魔されないようにする対策が必要だ。これには、ボット管理製品によるソリューションが有効である。ボットには、検索サービスのための情報を収集するクローラーといった良性なものもあり、一概にボットを「排除」するのではなく「管理」することがポイントだ。そのため、「ボット管理ソリューション」と呼ばれている。

 自動化されたプログラムであるボットには、人間の手動操作とは異なる特徴があり、それを判定してボットを検知することができる。ボット管理ソリューションには、主に以下の2つの仕組みによって、通信がボットかどうかを検知する。

 接続元をネットワークとその地理、クライアントのブラウザーやクッキー、デバイス種別などの情報から特定し、それがボットの可能性を持つかどうか、レピュテーション(評判)を基に判定する。

 上記のレピュテーション判定は、ボットとしての活動実績を基に検知するため、新規のボット通信を検知する能力は限定的だ。そこでリアルタイムな振る舞い判定を組み合わせる「シグネチャーマッチング」に加えて、機械学習による傾向分析からボット特有の動作を特定する技術なども活用される。

 これらの仕組みを利用して、自社のサービスに接続してきたボットを検知したら、その通信をどのように扱うかを選択する。このソリューションでは、ボットからの通信を意図した通り拒否することはもちろん、通信への返答を遅らせてボットの動きを遅延させ、サーバーの負荷を下げることや、ボット専用の代替ページに誘導してボットをいなすような複数の選択肢が提供される。

 場合によっては、さらに「CAPTCHA」(ボットか人間かを判定するマニュアルのテスト)を行うページに遷移させて、追加の判定を行うケースもある。認証画面に難読な文字や画像のパズルなどが表示されたことがある人は多いだろう。これもボットを判定する仕組みだ。以前はボット対策の主流だったが、ウェブサイト訪問者に追加の入力をさせるなど負荷がかかり、ウェブサイトから離脱してしまう恐れもあることから、現在は補助的な位置付けに移りつつある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
26日はスーパームーンの皆既月食 趣向を凝らした生配信が続々 音楽ライブに中継リレーも
くらテク
2021-05-20 02:53
中国が世界の"オペレーティングシステム"の主導権を握る恐れ–英GCHQ長官
IT関連
2021-04-29 12:10
「freee会計」、改正電子帳簿保存法対応のファイルボックス機能を全プランで提供開始
IT関連
2022-01-19 21:31
民意とすれ違う聖火リレー、止められないテレビの美談報道とネット反応の転換期 :小寺信良のIT大作戦(1/2 ページ)
トップニュース
2021-05-16 21:39
AWS、EC2インスタンス「M6i」を提供開始–インテル「Ice Lake」を搭載
IT関連
2021-08-19 14:52
キッザニアがオンライン職業体験 イラスト制作や360度動画での工場見学など
企業・業界動向
2021-02-05 03:59
「Spring Native」ベータ版公開、GraalVMによりSpring FramworkのJava/Kotlinアプリをネイティブイメージにコンパイル。JavaVMに依存せず瞬時に起動可能
Java
2021-03-22 20:51
日立、公式「LINE」スタンプ発売–創業者・小平氏の生誕150周年を機に
IT関連
2024-01-17 02:08
トーバルズ氏が語った「XZ Utils」バックドア問題、AIの誇大宣伝
IT関連
2024-04-25 16:04
Google Doodleが東京五輪にちなんだミニゲームに 制作はSTUDIO4℃
アプリ・Web
2021-07-24 18:58
多様化するボット–「遮断」ではなく「管理」で講じる対策
IT関連
2022-03-24 00:56
[速報]マイクロソフト、Windows 11のセキュリティを強化。セキュリティチップ「Pluton」対応、クラウドのAIを利用する「Smart App Control」など発表
Microsoft
2022-04-06 00:06
CIAのプログラムが米市民の情報を大量収集か–米議員が透明性求める
IT関連
2022-02-16 09:03
「GNU」とフリーソフトウェア財団の40年を振り返る
IT関連
2023-10-04 01:42