現代のサイバー攻撃と従来の防御の課題
かつては高度なエンジニアリングスキルが必要だった自動化されたサイバー攻撃は、最新のAIや安価なオンラインツールの登場により、現在では容易かつ低コストで実行可能となっています。攻撃者は成功するまで低コストの攻撃を何度でも試すことができ、一方でセキュリティチームは、正規の訪問者や顧客を誤ってブロックすることなく、あらゆる脅威を即座に阻止するという困難な状況に直面しています。
さらに、従来のセキュリティツールが数週間から数ヶ月単位の定期的なアップデートに依存しているため、数時間あるいは数分で戦術を変える現代の攻撃者に対しては、組織が無防備な状態に置かれることが課題とされていました。
「動く標的」で攻撃者の優位性を逆転
Cloudflareの最高技術責任者(CTO)であるDane Knecht氏は、攻撃者がほぼコストをかけずに攻撃を拡大できる現在、従来の防御強化だけでは不十分であると指摘しています。同氏は、現代のボットによる脅威を阻止するためには、攻撃者側が有利な現在の状況を逆転させる必要があるとし、「従来の防御は固定的なため、攻撃者は時間をかけてその仕組みを分析し、突破する方法を見つけることができます。一方、CloudflareのAdaptive Intelligenceは防御の仕組みを絶えず変化させて“動く標的”とすることで、攻撃者が大規模な攻撃を実行できるようになる前に、それまで構築してきた攻撃手法を通用しなくします」と述べています。
Adaptive Intelligenceが実現する防御の進化
「Adaptive Intelligence」は、固定的なアップデートに依存する従来のボット対策製品とは異なり、絶えず学習し続ける一つの頭脳のように機能します。毎日約1兆件を超えるウェブアクセスを分析し、新たな脅威の発生を同時に検知できるようになります。
この新エンジンにより、以下の点が実現します。
-
常時稼働する防御: 機械学習モデルがリアルタイムのトラフィックを使用して継続的に再学習し、手動でのアップデートや定期リリースを待つことなく、新たなボットフレームワークや検知回避手法をリアルタイムで検知エンジンに取り込みます。
-
攻撃者に「毎回ゼロからのやり直し」を強制: 特定の脅威をブロックするため、対象を絞った短期間のみ適用される防御ルールを自動生成し、攻撃者がシステムを分析したり、防御の仕組みを把握したり、継続的に攻略を進めたりすることを防ぎます。
-
見逃されやすい攻撃を検知: 複数の時間軸における行動パターンを同時に分析することで、従来の防御では見逃されやすい、低速で長期間にわたるクレデンシャルスタッフィングやスクレイピングなどの攻撃を検知できます。
-
正規ユーザーと悪意のあるアクセスを精密に識別: Cloudflare Precursorが捉えるブラウザー上でのユーザーの行動と、グローバルに収集したデータを組み合わせることで、訪問者の意図を評価し、精密な識別を実現します。
-
アップグレードを安全かつ自律的に展開: セキュリティアップデートは、実際のトラフィックを使用して事前に自動テストされます。これにより、精度を検証し、誤検知を防ぎながら、サービスを中断することなくアップデートを適用できます。
この新しいテクノロジーに関する詳細は、以下のリソースで確認できます。
-
Cloudflare Bot Management: https://www.cloudflare.com/products/bot-management/
ソース: Adaptive Intelligenceの紹介: あらゆるボット攻撃の経済構造を弱体化 / https://blog.cloudflare.com/introducing-adaptive-intelligence/
