Security Days Spring 2019 Tokyo 講演ダイジェスト【その1】

event report image

Table of Contents

Try CDNetworks For Free

Most of our products have a 14 day free trail. No credit card needed.

Share This Post

本記事は、2019年3月8日に開催された「Security Days Spring 2019 Tokyo」の開催レポートを全2回にわたってお届けします。

 

第1回(本記事)

第2回

 

当日は会期最終日ということもあり、多くのお客様にご聴講を頂き、おかげさまで大盛況となりました。
お忙しい中にもかかわらず、当社講演にご来場いただいた皆様には厚く御礼申し上げます。誠にありがとうございました。

 

本講演では、BAD BOTを利用した攻撃手法、迷惑アクセス行為や攻撃パターンのデモンストレーションなど、攻撃者の視点から見たBOT攻撃について解説し、BOT対策への理解を深めていただくための講演をさせていただきました。

 

本稿では、講演の一部内容をダイジェスト版としてご案内いたします。

 

なお、記事の末尾には、講演資料のダウンロードリンクを設置しています。あわせてご利用ください。

 

 

=======================

< CDNetworks講演 >

「知らずのうちに悪さをする迷惑ボットによるアクセスの実態と対処法」

 

 

BOTとは?

 

BOTは、GOOD BOTとBAD BOTが存在します。
皆さまのWebサイトにアクセスし、ビジネスインパクトを与える動作をするのがBAD BOTです。

(クリックで拡大)
SECDays3

 

今や、Webアクセスの半数以上はBOTによるものと言われており、今後もこの割合はますます増加する一方です。CDNetworksを含めた各社が提供しているBOT対策ツールやサービスの活用は、こうしたBOTからのアクセスを可視化して攻撃を検知/ブロックし、お客様サーバへの負荷を軽減します。

 

(クリックで拡大)
SECDays4

 

ここで、BAD BOTの行為がビジネスに与えるインパクトについて事例を紹介します。気づかないうちに大きなインパクトを与える事態になっているかもしれませんので、担当者は注視しておくべきでしょう。

 

・航空会社の例
キャンペーンで発売された航空券をBOTが先占したり買い占めたりしてしまい、一般の利用者が購入しようとしても、既に満席表示で予約が取れない

 

・ホテルサイトの例
宿泊予約をBOTが大量に行い、キャンセル料発生直前や、支払い期限前に全キャンセルするような行為を繰り返される

 

・ECサイトの例
競合サイトによる価格やコンテンツの定期的なチェックなどにより、BOTからのアクセスが増加してサーバへの負荷が増加する

 

(クリックで拡大)
SECDays5

 

 

BAD BOTについて

 

BAD BOTをJavaScriptに対処”できるBOT”と”できないBOT”に独自の見解で区分けしてみました。

 

(クリックで拡大)
SECDays6

 

 

JavaScriptに対処できないBAD BOTについて

 

これは、悪意のある攻撃系に多くみられ、比較的軽い処理でアクセスを遮断することができます。遮断方法は、プロセスの途中にJavaScript処理を挟むことで、これに対処できなかったクライアントをBAD BOTと判断します。

 

では、BOTを簡単に作成できるツールを利用して、実際に自分でBAD BOTを作ってみましょう。

 

(ここでデモンスとレーションを行いました。)
GitHubで公開されているサンプルを利用して作成したBOTをご紹介しました。

 

(クリックで拡大)
SECDays7

 

ただし、自分で作成すると、それがGOOD BOTなのかBAD BOTなのかの判別がなかなか難しく、

そこで各社のBOT対策サービス(BOT Manager)を活用することで、この判別が容易にできるようになります。

 

では次に、基本的なBOT Managerの仕組みについてご説明します。
なお、サービスの詳細は各社により少々異なりますが、ここではCDNetworksの仕組みをベースにお話しします。

 

(クリックで拡大)
SECDays8

 

まず、BOT Managerによる防御フローについてです。

 

① JavaScriptを処理できるか否かを判断します
② 1回目のアクセスでBOT Managerを介してお客様のサーバにリクエストが届きます
③ リクエストに応じてWebページをそのまま返します
④ BOT ManagerがJavaScriptのソースコードを挿入して返します(JavaScriptには2+3=?
のような計算処理をして答えを戻しなさいと書かれています。処理の方法は各社により異なります)
⑤ 戻したデータが正しければ通し、正しくなければブロック(Webサーバに接続させない)します

 

 

JavaScriptに対処できるBAD BOTについて

 

JavaScriptに対処できるBOTは、迷惑系のアクセスに多く見られます。

 

特にオンライン予約サイトでは、JavaScriptを使用するWebサイトが大半のため、攻撃者はSelenium系のツールを用いてJavaScriptに対処できるBOTを作成しています。また、迷惑アクセスの標的にされやすい興行チケット購入サイト用のBOT作成ツールが、ソフトウェアパッケージとしてネット上で販売されていたりします。

 

(クリックで拡大)
SECDays9

 

ここでSelenium系のBOT作成ツールの一般的な操作手順をご紹介します。

 

① まず、ターゲットとするWebサイトにおける閲覧動作を記憶します
② 次に記憶された閲覧動作の各プロセスを調整し、スケジュールを作成します
③ 最後にBOTを使ってスケジュールを実行します

 

(クリックで拡大)
SECDays10

 

(ここでデモンストレーションを行いました)
チケット販売サイトに簡単に仕掛けられてしまうBAD BOTの操作例をご紹介しました。

 

BOTは日々高度化しています。従来は不可能だったキャプチャの解読機能が備わったものも出てきており、BOT対策サービスやソフトを容易に突破してしまうBOTも徐々に増えつつあるのが実情です。

 

 

≫≫≫  第1回はここまで、第2回に続く・・・

 

 

CDNetworksのクラウド型セキュリティサービス

 

CDNetowkrsでは、クラウド型のWebセキュリティサービスを提供しています。CDNでセキュリティ対策を行うメリットは、グローバルに豊富なキャパシティを有するCDNの配信プラットフォームをセキュリティ対策にも利用できることです。つまり、「Webパフォーマンスの向上」と「Webセキュリティの強化」のいいとこ取りができる点が大きなメリットと言えます。


CDNetworksでは、下記3つのサービスをお客様に提供しています。

 

■クラウド・セキュリティ・ボットマネージャ >>こちら

急増するボット攻撃を未然に検知しブロックする多彩な機能を搭載し、未知の攻撃(ゼロデイ)検知にも有効です。より広範囲でさまざまなタイプのボット攻撃からWebサイトを保護します。

 

■クラウド・セキュリティ WAF >>こちら

豊富なシグネチャに対応し、動的ルールやボット管理機能による未知の攻撃(ゼロデイ)にも対応するなど、さまざまな脆弱性を検知・ブロックしてアプリケーション層への攻撃を防御します。

 

■クラウド・セキュリティ DDoS >>こちら

昨今発生しているDDoS攻撃のほぼすべてに対応し、ネットワークレイヤ3/4のすべての攻撃のほか、アプリケーションレイヤ7の攻撃にも対応します。

 

ご興味のあるお客さまは、お気軽にお問い合わせください。

 

==================================

■サービス導入に関するお問い合わせ、トライアル申込はこちら >>お問い合わせフォーム

■セキュリティ脆弱性診断はこちら >>お申込みフォーム

■サービス資料のダウンロードはこちら >>資料ダウンロード

■サービス導入事例やホワイトペーパーのダウンロードはこちら >>資料ダウンロード

==================================

 

☟講演資料はこちらよりダウンロードいただけます。

SecurityDaysSpring2019_event-material

 

【お問い合わせ】
株式会社シーディーネットワークス・ジャパン TEL 03-5909-3373 (営業部)

 

More To Explore

プレスリリース

[プレスリリース]自社サイトへのHTTPS DDoS攻撃と緩和を観測: 攻撃概要と攻撃上位国

CDNetworksは、2022年11月8日、弊社Webサイトを標的とした220万リクエスト/秒(RPS)の大規模DDoS攻撃*と、弊社セキュリティプラットフォームによる緩和を確認いたしました。 90秒間で累計1億900万リクエストにおよぶDDoS攻撃を、弊社『Application Shield(アプリケーションシールド)』が防御しました。 * DDoS攻撃: Distributed Denial of Service Attackとは、分散型サービス妨害攻撃とも呼ばれるサイバー攻撃手法の一つです。複数マシンから大量のトラフィックを集中させることで、Webサービスとそれを支えるサーバやネットワークの正常稼働を妨害し、ユーザの利用を阻止しようとする悪質行為です。 CDNetworksが誇るクラウド型セキュリティソリューション『Application Shield(アプリケーションシールド)』は、マルチレイヤセキュリティでネットワークを万全に保護しています。今回の攻撃標的は弊社Webサイトでしたが、より安全なオンライン環境実現のため、このソリューションはWebサービスを提供する、また利用する全ての皆さまのお役に立つものです。 ■攻撃概要 * データ粒度: 5分単位 アプリケーション層への攻撃として最大規模でないにせよ、今回の攻撃がHTTPSを介したものであったことは注目に値します。HTTPS DDoS攻撃を仕掛けるには、安全なTLS暗号化接続確立の必要があり、それは攻撃者の多大なるコスト負担増を意味しています。それほどに、昨今のサイバー攻撃情勢は激化してきています。 2022年11月8日12時02分33秒(GTM+9)ごろ、170万RPSを超えるDDoS攻撃がCDNetworks Webサイトを標的として始まりました。この激しい攻撃は60秒間続き、最大で220万RPSに達しました。CDNetworksのセキュリティプラットフォームでは、今回の攻撃フィンガープリントと一致する3,400万RPSの大規模攻撃を過去にも確認していました。このため、標的となったCDNetworks Webサイトはボットネット*による今回の攻撃から自動的に・完全に保護され、更なる対策を講じる必要はありませんでした。 *ボットネットとは、サイバー攻撃者がトロイの木馬等を使用して乗っ取った、多数のユーザアカウントやコンピュータで構成されるネットワークのことです。ボットネットに組み込まれたアカウントやコンピュータは大抵は無自覚なまま、サイバー攻撃の際に踏み台として悪用されたり、加担させられたりします。 ■攻撃国別 トップ5 今回の2.2M

プレスリリース

CDNetworks、2022カタールW杯のストリーミング配信をアジア屈指OTT企業と展開

『FIFA World Cup Qatar 2022』で最高潮を迎えているスポーツストリーミング配信の一翼を、アジア屈指のOTT*プラットフォーム企業と共に、コンテンツデリバリネットワーク(CDN)の業界先駆者であるCDNetworksが担っています。 顧客であるOTTプラットフォーム企業および数百万人の視聴者の皆様に、この歴史的なイベントのライブストリーミングおよびビデオオンデマンドストリーミングサービスを本年もご提供できることは、私たちの喜びです。 * OTT: Over-the-Topとは、地上波放送・衛星放送・ケーブルTVといった通常配信手段を迂回し、インターネットを介して視聴者に直接提供されるメディアサービスの総称です。   ■CDNetworksによるストリーミングサービスの特長 1. ライブストリーミングに関するナレッジ CDNetworksには、ライブストリーミングに関する20年以上もの経験と技術力が集積されています。イングランドプレミアリーグ、アジアカップ、東南アジア競技大会といった国際的ゲームのストリーミングにおいても、プロフェッショナルなメディアデリバリソリューションを提供中です。 2. 大規模配信も安定の圧倒的リソース CDNetworksのコンテンツデリバリネットワークは、20万台以上のサーバ、2,800超のCDN PoP*で、世界70以上の国・地域をカバーしています。そうした潤沢なネットワークリソースが、グローバル数百万人規模の視聴者にも超低遅延かつ安定的な最高品質の配信体験をお届けし、OTTプラットフォーム企業の競争力を高めています。 *PoP: Point of Presenceとは、ネットワーク接続拠点を指しています。 3. 迅速なオンボーディングプロセス CDNetworksでは、多言語API、SDK、直感的で操作性の高いユーザコンソールをはじめとした様々なインテグレーションオプションをご用意しています。迅速かつシームレスなインテグレーションとデプロイにより、最小限の時間的・労力的・費用的コストでストリーミングを開始できます。

プレスリリース

[プレスリリース]2022年達成報告と2023年戦略概要を発表

コンテンツデリバリネットワーク(CDN)、エッジコンピューティング、クラウドセキュリティの業界先駆者であるCDNetworksは、重要市場であるアジア太平洋地域における更なるサービスパフォーマンス向上を目的として、リソース投資およびPoP(Point of Presence: ネットワーク接続拠点)拡張施策の継続・強化を決定しました。 特に日本、韓国、シンガポール、インドネシア、タイ、フィリピン、ベトナム、ミャンマーといった主要国顧客に対するサービス安定性、配信速度、セキュリティの一層の改善を目指す2022-2023年戦略の一環として、上記は不可欠のものです。 信頼性の高いCDN、DNS分析の第三者機関”PerfOps”による2022年報告で、CDNetworksは中国、インドネシア、タイ、ベトナムにおけるCDNパフォーマンスで主導的役割を果たし、日本、韓国、シンガポールでも市場競争力を高めていることが示されました。そうしたアジア太平洋地域での力強い成長とそれを支える技術力は、CDNetworksの高度に専門的でローカライズされたサービス提供の成功を裏打ちしています。 CDNetworksのアジア太平洋市場における原点は、2000年、韓国での設立時にさかのぼります。現在、20年以上にわたるビジネス展開とイノベーションによって、CDNetworksはシンガポールに本社を置く、CDNおよびエッジコンピューティング業界のグローバルリーダーの一社となりました。そして今なお、顧客企業およびパートナー企業に高い評価を受けながら躍進を続けています。 親会社であるWangsu社(Wangsu Science&Technology Co., Ltd. / 網宿科技股分有限公司、深圳証券取引所SHE: 300017)の支援の下で、CDNetworksは世界2,800以上のPoPを保有し、アジア太平洋地域16カ国以上をカバーするまでに成長を遂げました。また、中国本土70以上の都市にPoPを配置し、中国市場でのビジネス拡大を望む企業向けにICP備案(ICP登録申請支援)サービスも提供しています。 CDNetworksは、アジア太平洋市場への投資を効率化するため多方面からのアプローチを行っています。2022年に達成された主な取り組みは以下の通りです: ・製品 2022年、CDNetworksは『Enterprise Secure Access(エンタープライズセキュアアクセス: ゼロトラスト設計SASEモデルサービス)』、超低遅延ストリーミング、WAAPソリューションなど、急速に進化するデジタル時代に対応できるよう設計された、一連の最新型製品を提供開始しました。 ・オペレーション 2022年、CDNetworksは全地域で担当営業およびサービスチームの人員・品質強化を行いました。お客様へのタイムリーかつシームレスなサポート体制構築はCDNetworksの最優先事項の一つであり、常により迅速で専門的なサービスオペレーションの提供を目指しています。 ・顧客エンゲージメント 2022年、CDNetworksは『BroadcastAsia Singapore』、『Cybersec Taiwan』、『ICTCOM Vietnam』、『Cyber Security