IPインテリジェンス - F5ネットワークス

IPインテリジェンス
IP
インテリジェンス
IPインテリジェンスとは
IP
インテリジェンスとは
(v11.2
v11.2以降で
以降でサポート)
サポート)
BIG--IP
BIG
IPの機能モジュール
の機能モジュール
悪質なIPアドレス
悪質なIP
アドレスの
のデータベースを用い、ダイナミックなペリメータ(境界)セ
キ リテ を実現
キュリティを実現
• DoS/DDoS攻撃の防
御
• フィッシング用Proxy
サーバ
• 匿名プロキシ、TOR
ボットネット
• スパムメール送信元
• Botに感染した社内
端末からボット
ネットへのアウト
バウンド通信
IPインテリジェンス
IP
インテリジェンス 機能
• IP
IPインテリジェンス・データベースを
インテリジェンス・データベースを5
5分間隔で更新(変更可能)
• IPアドレス毎に脅威を判定。次
IPアドレス毎に脅威を判定。次ページの
IP
アドレス毎に脅威を判定。次
アドレス毎に脅威を判定。次ページの8
ジの8カテ
ジの8
カテゴリにおいて判別
リにおいて判別
される
• 利用方法
• 悪質な
悪質なIP
IPアドレスと判断された場合はブロックまたはアラームを上げる
アドレスと判断された場合はブロックまたはアラームを上げる
(BIG
BIG--IP ASM
ASMにて)
にて)
• iRule
iRuleを用いることでサーバ負荷分散等、その他の
を用いることでサーバ負荷分散等、その他のBIG
を用 る とでサ
負荷分散等、その他のBIG--IPの機能と連携
IPの機能と連携
することも可能
脅威のカテゴリ
1 エクスプロイト マルウェア、シェルコード、ルートキット、ワームやウイルスを配布するIP群
2 Web攻撃
クロスサイトスクリプティング、IFRAMEインジェクション、SQLインジェクシ
ョン、クロスドメインインジェクション、ブルートフォース攻撃を含む
3 ボットネット
ボットネット、C&C、ボットマスターによって制御され、感染したゾンビマシ
ンなど
4 スキャナ
ホストスキャン、ドメインスキャンおよび辞書ツールを使用したブルートフォー
ス攻撃など
5 DDOS
DOS、DDOS、SYNフラッドなど
6 Reputation
レピュテーションスコアの平均値が低いIPや既知のマルウェアに感染することを
確認しているIP群
7 フィッシング
フィッシングサイト、広告クリック詐欺など
8 匿名プロキシ
匿名化に用いられているプロキシ(TOR Anonymizer 含む)
ASMでの
ASM
での利用イメージ
利用イメージ
•
•
•
アラーム、ブロッキングなど
の設定をASM
の設定を
ASMから簡単に設
から簡単に設
定
特定のIP
特定の
IPアドレスをホワイトリ
アドレスをホワイトリ
ストとして記載し管理
X-Forwarded
Forwarded--Forヘッダの参
Forヘッダの参
照もできるので CDNを用い
照もできるので、CDN
照もできるので、
CDNを用い
ているWeb
ている
Webサイト(
サイト(Original
Original
Web Server)でも利用可能
Server)でも利用可能
iRuleからの利用イメージ
iRule
からの利用イメージ
BIG-IP LTM, GTM等、ASM以外のモジュールから
等
外
ジ
から
でも利用可能。
IP::reputation
IP
t ti コマンド詳細は下記URLをご参照く
マンド詳細は下記URLをご参照く
ださい
https://devcentral.f5.com/wiki/iRules.IPreputation ashx
reputation.ashx