IPインテリジェンス IP インテリジェンス IPインテリジェンスとは IP インテリジェンスとは (v11.2 v11.2以降で 以降でサポート) サポート) BIG--IP BIG IPの機能モジュール の機能モジュール 悪質なIPアドレス 悪質なIP アドレスの のデータベースを用い、ダイナミックなペリメータ(境界)セ キ リテ を実現 キュリティを実現 • DoS/DDoS攻撃の防 御 • フィッシング用Proxy サーバ • 匿名プロキシ、TOR ボットネット • スパムメール送信元 • Botに感染した社内 端末からボット ネットへのアウト バウンド通信 IPインテリジェンス IP インテリジェンス 機能 • IP IPインテリジェンス・データベースを インテリジェンス・データベースを5 5分間隔で更新(変更可能) • IPアドレス毎に脅威を判定。次 IPアドレス毎に脅威を判定。次ページの IP アドレス毎に脅威を判定。次 アドレス毎に脅威を判定。次ページの8 ジの8カテ ジの8 カテゴリにおいて判別 リにおいて判別 される • 利用方法 • 悪質な 悪質なIP IPアドレスと判断された場合はブロックまたはアラームを上げる アドレスと判断された場合はブロックまたはアラームを上げる (BIG BIG--IP ASM ASMにて) にて) • iRule iRuleを用いることでサーバ負荷分散等、その他の を用いることでサーバ負荷分散等、その他のBIG を用 る とでサ 負荷分散等、その他のBIG--IPの機能と連携 IPの機能と連携 することも可能 脅威のカテゴリ 1 エクスプロイト マルウェア、シェルコード、ルートキット、ワームやウイルスを配布するIP群 2 Web攻撃 クロスサイトスクリプティング、IFRAMEインジェクション、SQLインジェクシ ョン、クロスドメインインジェクション、ブルートフォース攻撃を含む 3 ボットネット ボットネット、C&C、ボットマスターによって制御され、感染したゾンビマシ ンなど 4 スキャナ ホストスキャン、ドメインスキャンおよび辞書ツールを使用したブルートフォー ス攻撃など 5 DDOS DOS、DDOS、SYNフラッドなど 6 Reputation レピュテーションスコアの平均値が低いIPや既知のマルウェアに感染することを 確認しているIP群 7 フィッシング フィッシングサイト、広告クリック詐欺など 8 匿名プロキシ 匿名化に用いられているプロキシ(TOR Anonymizer 含む) ASMでの ASM での利用イメージ 利用イメージ • • • アラーム、ブロッキングなど の設定をASM の設定を ASMから簡単に設 から簡単に設 定 特定のIP 特定の IPアドレスをホワイトリ アドレスをホワイトリ ストとして記載し管理 X-Forwarded Forwarded--Forヘッダの参 Forヘッダの参 照もできるので CDNを用い 照もできるので、CDN 照もできるので、 CDNを用い ているWeb ている Webサイト( サイト(Original Original Web Server)でも利用可能 Server)でも利用可能 iRuleからの利用イメージ iRule からの利用イメージ BIG-IP LTM, GTM等、ASM以外のモジュールから 等 外 ジ から でも利用可能。 IP::reputation IP t ti コマンド詳細は下記URLをご参照く マンド詳細は下記URLをご参照く ださい https://devcentral.f5.com/wiki/iRules.IPreputation ashx reputation.ashx
© Copyright 2024 Paperzz