WebSuitWebサービスを狙う自動化攻撃
AIベースでWeb攻撃を防御します
Webページの改ざん、スクレイピング、マクロ・ボット攻撃、コード解析まで クライアントベースのWeb攻撃を防御する、AI行動分析ベースのWebセキュリティソリューション
Web攻撃は、もはや単純なリクエストベースではありません
正常なユーザーのように振る舞う自動化攻撃が急速に増加しています。 攻撃者はJavaScriptのロジックを直接操作したり、自動化ツールやAIを利用して正常なユーザーのようにアクセスし、セキュリティロジックを迂回します。 単純な遮断ベースの対応では限界があります。
51%
全Webトラフィックに占める自動化ボットトラフィックの割合、 初めて人間のトラフィックを上回る
*Thales report
300%
1年間でのAIベースの ボット活動の増加率
*Akamai report
37%
全インターネットトラフィックに占める悪性ボットの割合、 6年連続で増加
*Thales report
Webページの改ざん
JS・CSSの改ざんやページ整合性の侵害を通じて、正常な画面のように見える悪性コンテンツを挿入します。
スクレイピング・自動化攻撃
大量のデータ収集やボットトラフィックが正常なユーザーになりすまし、サービスリソースを侵食します。
コード解析・リバースエンジニアリング
DevTools、セッション無効化の迂回などを通じて、サービスロジックや機密データを直接覗き見します。
AIベースのボット・自動化攻撃は遮断し 正常なユーザーはそのまま保護します
IPやパターンではなく、実際のユーザー行動を分析してWeb攻撃を検知します。
自動化攻撃の検知
AI行動分析エンジン人のように動作するAI自動化攻撃ツールを、AI行動分析で識別・遮断します。
ユーザーの負担を最小化
無停止での利用正常なユーザーはCAPTCHAや追加認証なしにサービスを利用できます。
Web保護の強化
AI+一般ハッキング対応リクエスト値の改ざんや自動化による解析を困難にし、迂回攻撃を遮断します。
国内の主要なセキュリティ規制やガイドラインへの対応にも活用できます
自動化攻撃の検知、リクエスト・レスポンスの暗号化、整合性検証の機能は、金融・公共機関のセキュリティ点検や規制対応の実務に活用できます。
金融保安院
電子金融基盤施設の脆弱性分析・評価 — Webセキュリティ領域の対応を支援
KISA
Web整合性および改ざん対応ガイドへの準拠
情報通信網法 / 情報通信基盤保護法
個人情報保護およびデータ漏えいの防止
OWASP Top 10
整合性・認証項目への対応
最初からむやみに遮断するのではなく、 3段階に分けて安全に保護します
どの疑わしい行動がなぜ検知されたのかをダッシュボードで確認でき、既存のセキュリティ監視システムへログを送信できます。
モニタリング
実際の遮断は行わず、アクセス行動のみを収集・分析します。 サービスの正常なパターンをまず把握する段階です。
追加検証
疑わしいアクセスにのみ自動で追加検証を適用します。正常な顧客は変化を感じない、推奨される段階です。
遮断
明白なボットや悪性アクセスは、サービスに到達する前に即座に遮断します。
顧客環境に合わせたWebセキュリティ 基本保護からAI行動分析まで
自動化攻撃の遮断からAIベースの行動分析まで、サービス環境に合わせて必要なレベルのWebセキュリティを適用できます。
多様な行動データの分析
マウスの移動、クリック、入力パターン、スクロールなどのユーザー行動をAIが総合的に分析し、人間と自動化攻撃を区別します。
AIベースのユーザー判別
生成された行動パターンをAIがリアルタイムで分析し、正常なユーザーと偽装されたボットを正確に識別します。
スコアベースのリアルタイム対応
リスクをスコア化し、疑わしいトラフィックほどPoW難易度と遮断基準を自動的に引き上げます。
正常なユーザー体験の維持
正常なユーザーはCAPTCHAや追加認証なしでサービスを利用し、疑わしいトラフィックにのみ追加検証を適用します。
簡単な設定だけですぐに適用できるWebセキュリティ
複雑な開発や大規模な環境変更なしに素早く適用し、すぐに保護を開始できます。
ライブラリの追加
提供されるセキュリティライブラリファイル(.jar)をサーバーに追加します。
簡単な設定
設定ファイルに1行登録すれば、適用の準備が完了します。
自動で動作
サーバーを再起動すると、WebSuitが自動的に動作します。
* WebSuitは顧客企業の内部環境で単独で動作し、すべての検証と分析を内部のみで処理するため安全です。
攻撃を最もよく知る組織が開発しました
WebSuitの行動分析・自動化検知エンジンは、Stealienのオフェンシブセキュリティの専門性とAIセキュリティ研究力を基盤に設計されています。 攻撃者がどのように迂回を試みるかを最もよく知る組織が、その攻撃を防ぐソリューションを開発しました。
オフェンシブセキュリティの専門性
10年以上にわたり蓄積した攻撃セキュリティの専門性
国家戦略インフラや基幹産業を対象としたペネトレーションテスト・レッドチームサービスを実施してきました。
世界水準のホワイトハッカー研究陣を擁する
グローバルハッキングコンテストでの実績や殿堂入り、CVE報告の経験を有しています。
国家戦略プロジェクトの遂行経験
機密保持が不可欠な国家戦略プロジェクトを数多く遂行してきました。
AIセキュリティ研究力
AIとホワイトハッカーが共同で検証するセキュリティ研究体制
AIとホワイトハッカーの協業を通じて、多数の脆弱性が公式に認められました。
AIサービス自体を保護するセキュリティ研究の実施
OWASP Top 10 for LLMをベースとしたAIレッドチーミングサービスを提供しています。
WebSuitにも適用されたAIセキュリティ研究力
WebSuitの行動分析エンジンは、StealienのAIセキュリティ研究力をもとに開発されました。
よくあるご質問
WebSuitの導入をご検討中ですか?
顧客企業のサービス環境に合わせた段階的な適用方法をご案内します。 POCのお申し込み・資料請求・技術に関するお問い合わせをすべて受け付けています。