ボットマネージャー

Proactive Real-Time Bot Protection

Safeguard revenue, reduce data breach risk and improve operational efficiency—across APIs and web and mobile apps.

Bad Bots Have Gotten Worse.

The new generation of bad bots has arrived, and it’s more sophisticated, persistent and aggressive than anything we’ve seen before. Today’s bots are driven by artificial intelligence capable of rapidly creating zero-day scripts. They can closely mimic human behavior and sidestep standard defenses. This leaves organizations open to an array of attacks, including content scraping, data theft, stolen credentials, account take over, fraud and more.

Radware’s Bot Manager uses a three-layer approach to rise to the new bot challenge: Preemptive protection blocks unwanted IPs and identities before they cause damage, behavioral-based detection harnesses the power of AI to catch threats that others can’t, and advanced mitigation offers a wide range of granular and accurate mitigation options.

Fight AI with AI in the new battle against bad bots.

Why Turn to Radware Bot Manager?

Secure Revenue

Secure Revenue

Surgically mitigate aggressive bot attacks without blocking legit users. Stop all types of automated attacks!

Reduce Costs

Reduce Costs

Stop the flow and financial impact of bad bots. Plus, lower overheads with automation and support from managed services and our 24/7 emergency response team.

Improve Experience

Improve Experience

Prioritize end-user experience by implementing CAPTCHA-less challenges and seamless mitigation techniques while minimizing false positives.

Complete Protection

Complete Protection

Make one stop for 360 degrees of protection with Bot Manager, part of Radware's Cloud Application Protection service.

 

「当社は、業務の繁忙期の最中にボットマネージャーを導入し、その効果やメリットを即座に実感しました。
ラドウェアと提携することで、ショッピング体験を向上させながら、安全性をさらに高めることができています。」

ダニエル・パデベット氏
Alza.cz
Web & ITオペレーションチーム責任者

特長と機能

Bot Manager’s detection and mitigation engine incorporates an array of proprietary AI-based modules and hundreds of behavioral-based detection algorithms to provide the most comprehensive solution to protect web applications from bot threats.

  • インテントベースの深い振る舞い分析
  • 受信したフィードバックから学習して進化する機械学習モジュールを搭載
  • Detection of distributed bot attacks, header anomalies and rotating IPs and identities
  • デバイスおよびブラウザのフィンガープリンティング
  • 正規のユーザーフローを自動的に識別することによるアノマリー検知
  • 安全なアイディンティティとGoogle/Appleの認証を用いて、エミュレーションやなりすまし、改ざん、スプーフィング、リプレイ攻撃を、モバイルアプリが被害を受ける前に特定

Radware’s AI-driven threat analysis algorithms preemptively and automatically block malicious sources across all applications within an account. Our AI-based correlation engine prevents incoming bad traffic from overloading your application server and reduces overheads to your applications’ infrastructure and security operation management costs.

  • Automatically analyzes source behavior across all applications within the account
  • Cross-correlates events between the WAF, API protection and bot manager modules
  • Automatically blocks nefarious source IPs across all applications within the account for a predefined period
  • Provides complete visibility into each blocked source attack story

ボットマネージャーが提供する幅広い統合オプションは、お客様がネットワークやインフラの変更に煩わされることなく、既存のインフラに導入できるよう設計されています。お客様のニーズに最適な統合オプションをお選びください。

  • Webサーバープラグイン
  • クラウドコネクタ
  • JavaScriptタグ
  • DNSリダイレクション
  • 仮想アプライアンス

ボットマネージャーによる細分化されたデータレポートとアナリティクスにより、ユーザーはウェブサイトのトラフィックを分析できるようになります。直感的なダッシュボードからは、以下の操作が行えます。

  • 悪意のあるボットトラフィック、正当なトラフィック、クローラーなどを含む、所有するサイトへのすべてのトラフィックの分析
  • お客様独自のニーズに合わせた防御オプションの選択肢の設定と、その他のボット管理アクションの設定
  • カスタムアラートの作成

ボットマネージャーは、高度なテクノロジーを駆使して、社内ソリューションや競合他社のソリューションより優れた性能を発揮します。以下の機能で正当なトラフィックと悪意のあるトラフィックを識別します。

  • ユーザー行動分析
  • 動的なチューニングテスト
  • 集団ボットインテリジェンス
  • IPレピュテーションフィード
  • インテントベースの分析
  • デバイスおよびブラウザのフィンガープリンティング
  • ブロックチェーンベースの防御
  • 安全なアイデンティティ
  • Google/Appleの認証

ラドウェアの防御オプション「暗号チャレンジ」は、さまざまなブロックチェーンで採用されている暗号化のプルーフオブワークのコンセプトに基づくもので、次のようなものを提供するよう設計されています。​​​​​​​

  • 疑わしいボットに対する、継続的で目に見えないブラウザベースのチャレンジ(解決すると自動的かつ飛躍的に困難になる)
  • 攻撃者のCPUをより激しく、より長い時間動作させることで「サイバーカウンターストライク」を発生させ、攻撃者のリソースに犠牲を強いるチャレンジ/レスポンスモデル
  • 正当なユーザーのための、CAPTCHA認証の要らないユーザーエクスペリエンス
  • CAPTCHAを突破したり、回避したりする高度なボットへの防御策

Bot Manager’s enhanced protection stops attacks on mobile apps before they materialize.

Integrated Device Authentication

  • Our one-of-a-kind attestation for Google and Apple devices, ensures tighter and faster protection of native mobile apps
  • Make sure only real devices—not emulators, modified applications or modified OS—get to your resources

安全なアイデンティティ

  • Ensure the security of your client identity against identity spoofing, tampering and replay attacks by creating a unique identity for each user it validates requests against
    For a more complete look at these capabilities and all the ways we secure your mobile applications, visit our Bot Manager – Mobile page

ラドウェアのボット防御ラボの経験豊富なデータアナリストチームが、お客様の組織に以下を提供します。

  • リアルタイムの脅威モニタリング
  • 悪意のある脅威に対する分析、調査、対応
  • カスタマイズされたウィークリーレポート

自動化されたあらゆる脅威に対する防御

アカウント乗っ取り

脅威

Attackers employ bots and botnets to programmatically target user accounts. Fraudsters try to take over user accounts using breached or stolen credentials to make unauthorized transactions, transfer rewards and wallet balances, and access confidential corporate and user data.

ソリューション

ボットマネージャーは、振る舞い分析を活用して、大規模な分散型のアカウント乗っ取りの試みを検知します。

続きを読む

API乱用

脅威

攻撃者は、複数のクライアントや麻痺したAPIからトラフィックを送信して、ビジネスに不可欠なサービスを停止させます。また、APIは、Webスクレイピングやアカウント乗っ取りなどの自動化された攻撃の実行にも利用されます。

ソリューション

ボットマネージャーは、HTTPヘッダーやペイロードなどのあらゆるAPIリクエストを解析します。また、異常な行動パターンを特定し、インテント分析を実行してすべてのAPIリクエストの背後にある実際のインテントを把握することで、不適切なAPIコールをフィルタリングします。

続きを読む

スクレイピング

脅威

ハッカーは、プログラムされたボットを利用してウェブサイトを巡回し、不当な利益を得るために価格戦略に関する情報を取得したり、独自のコンテンツをコピーしたりして、料金やコンテンツのスクレイピングを実行します。

ソリューション

ボットマネージャーは、デバイスおよびブラウザのフィンガープリンティング、詳細な行動モデリング、動的なチューニングテストとともに250以上のパラメータを収集して、精巧なボットを特定し、料金に関する情報やウェブサイト/アプリケーションのコンテンツなどのスクレイピングを阻止します。

続きを読む

カード攻撃

脅威

ハッカーは、ブルートフォース技術を使ってクーポン、ギフト券、クレジットカードを標的にします。攻撃者は、オンライン店舗の決済ページにボットを配置し、不正な目的や再販売の目的で、違法に入手したカード所有者のデータを検証しようとします。

ソリューション

ボットマネージャーは、マウスの動作、キーストローク、人間以外の行動パターンを特定するURLのトラバーサルパターンなどの複数のパラメータを組み合わせることにより、決済処理ページへの大規模かつ分散型の攻撃を検知します。

続きを読む

スキャルピング

脅威

スキャルパーは、ボットを利用して限定版の製品や需要の高い製品、イベントチケット/旅行の切符などを入手し、さまざまなポータル経由で再販して利益を得るだけでなく、純粋な目的の購入者を妨害したり、ブランドを傷つけたりします。

ソリューション

ボットマネージャーの多層ボット検知エンジンとコンテキストによる脅威インテリジェンスにより、正確な検知を実行し、Webアプリケーションに組み込まれる前に悪意のあるボットをブロックします。

続きを読む

解析の歪曲

脅威

ボットは、マーケティングメトリクスを歪曲し、ファネル分析を妨げ、KPI追跡を妨害します。自動化されたトラフィックは、製品のメトリクス、キャンペーンデータ、トラフィックアナリティクスを誇張させるため、意思決定者は実際のデータをもとに最適な戦略を策定することが困難になります。

ソリューション

ボットマネージャーは、トップクラスのマーケティングツールとシームレスに統合されているため、お客様のアナリティクスから既知のボット、スパイダー、悪意のあるトラフィック(SIVT)をフィルタリングし、正確なクリック率を提供します。

続きを読む

アドフラウド

脅威

悪意のあるボットは、ウェブサイトやモバイルアプリ上のデジタル広告に不正なインプレッションやクリックを発生させることで、配信事業者や広告主に被害を与えます。

ソリューション

ボットマネージャーは、集団ボットインテリジェンスを使用して広告を人間にのみ表示し、広告主が正当なトラフィックを得られるようにします。

続きを読む

フォームのスパム

脅威

悪意のあるボットは、ウェブサイトのコメント欄を悪用し、個人情報を盗み取ることが可能なフィッシングリンク、悪意のあるリンク、ダウンロード可能なマルウェアを投稿することで、正規のユーザーに被害を与えます。また、フォームスパムは、マーケティングチームが正確かつ実用的な訪問者データを取得することを妨害します。

ソリューション

ボットマネージャーは、多層の検知アプローチを活用して悪意のあるトラフィックを特定し、正規のユーザーにのみウェブサイトやアプリケーションへのアクセスを与えるため、有効な見込み顧客や会話を獲得することができます。

続きを読む

Three Layers of Proactive Bot Defenses

Preemptive Protection

Stop bad bot traffic early by preemptively blocking unwanted IPs and identities:

  • ERT Active Attackers Feed gives you access to early detection data so you can block known attackers
  • AI-based Correlation Engine shares threat data across solutions for analysis and source blocking
  • JavaScript validation blocks unwanted identities from entering web applications
  • iOS and Android attestation protects native mobile apps from unwanted identities, emulators and modified app versions

Behavioral-based Detection

Fight AI-assisted attacks by using AI- and intent-based detection algorithms to spot zero-day attacks, human-like bots and sophisticated distributed attacks.

Radware’s AI-driven behavioral-based detection capabilities to automatically detect:

  • IP Rotators
  • HTTP Header Anomalies
  • CAPTCHA Farms
  • Distributed Traffic Anomalies (ATO attempts)

Advanced Mitigation

Deploy a wide array of mitigation options including:

  • CAPTCHA-less crypto challenges based on blockchain technology
  • AI-based real-time signature generation algorithms for accurate and granular protection
 

Award-winning Bot Management for Every Industry

ラドウェアのボットマネージャーは、あらゆる業種が運用するウェブサイト、アプリケーション、APIに対して悪意のある攻撃を行う高度なボットを対象に、エンタープライズ向けの専門性の高い防御を提供します。

ラドウェアのセールスお問い合わせ先

ラドウェアのエキスパートがご質問にお答えします。また、お客様のニーズを見極め、最適な製品をご提案させていただきます。

ラドウェアをご利用のお客様

サポートや追加のサービスが必要なとき、製品やソリューションに関するご質問など、ラドウェアはいつでもお客様をサポートいたします。

ラドウェアの各拠点
ナレッジベースから回答を得る
無料オンライン製品トレーニングを利用する
ラドウェア テクニカルサポートを利用する
ラドウェア カスタマープログラムに参加する

ソーシャルメディア

エキスパートとつながり、ラドウェアのテクノロジーについて語り合いましょう。

ブログ
セキュリティリサーチセンター
CyberPedia