2016 나쁜 봇 풍경 보고서

차례:

Anonim

그들이 당신을 위해 올 때 할거야? 왜냐하면 그들은 인터넷 트래픽의 거의 절반을 차지하기 때문에 봇이오고 계속 될 것이기 때문에, 나머지 54 %는 실제 살아있는 인간으로 구성되어 46 %로 올 것입니다. 최근까지도 봇이 인터넷 트래픽의 대부분을 차지했으며 인간 트래픽이 봇을 추월 한 것은 2015 년뿐이었습니다.

나쁜 봇 풍경 보고서

봇 탐지 및 완화의 글로벌 선두 주자 인 Distil Networks, Inc.가 발행 한 "2016 년 흉터 끔찍한 경관 보고서: 고급 영구 봇의 부상"은 전 세계의 봇 트래픽 현황을 보여줍니다.

$config[code] not found

Distil Networks에 따르면 "Bad Bots는 경쟁 업체, 해커 및 사기꾼이 사용하며 웹 스크래핑, 무차별 공격, 경쟁 데이터 마이닝, 온라인 사기, 계정 도용, 데이터 도난, 무단 취약성 검색, 스팸, 중간 공격, 디지털 광고 사기, 다운 타임 등의 문제가 발생합니다. "

Rami Essaid의 CEO 겸 공동 창업자 인 Rami Essaid는 인간 행동을 모방하고 JavaScript와 외부 자산을로드하고 쿠키를 조작하고 브라우저 자동화를 수행하고 IP 주소를 스푸핑하는 APB (Advanced Persistent Bots) 사용자 에이전트. 이러한 봇은 수십만 개의 IP 주소에 대한 공격을 배포 할 수있는 반면 특히 탐지하기 어렵습니다. 나쁜 봇 풍경 보고서는 봇이보다 정교 해지고 기존의 봇 탐지 기술을 회피 할 수있는 방법을 강조합니다.

이 보고서의 주요 결과는 다음과 같습니다.

  • 악성 봇 트래픽이이 그룹의 모든 웹 트래픽의 26 %를 차지 했으므로 중간 규모의 웹 사이트 (Alexa 랭킹 10,001 ~ 50,000 개)가 더 큰 위험에 처해 있습니다.
  • 모든 나쁜 봇 트래픽 중 88 %가 고급 영구 봇의 하나 이상의 특성을 가지고 있으며,
  • 나쁜 봇의 53 %가 이제 자바 스크립트와 같은 외부 리소스를로드 할 수 있습니다. 이러한 봇은 결국 Google 분석 및 기타 도구에서 인간으로 잘못 인식되어 결국,
  • 나쁜 봇의 39 %는 인간 행동, WAF, 웹 로그 분석 및 방화벽과 같은 도구를 속일 수 있으며 엄청난 양의 위음성을 유발할 수 있습니다.
  • 나쁜 봇의 36 %는 둘 이상의 사용자 에이전트를 사용하여 위장하고 최악의 APB는 100 번 이상 자신의 ID를 변경하며,
  • 나쁜 봇의 73 %가 여러 IP 주소로 공격을 배포하거나 배포하며 그 중 20 %가 100 개의 IP 주소를 초과했습니다.

가장 많은 수의 불량 봇이 발생한 국가는 여전히 미국으로, 봇 트래픽의 39 % 이상을 차지합니다. 인도가 2 위, 이스라엘이 3 위를 차지했다. 그 나라들은 각각 8 위와 11 위를 차지했습니다.

인터넷 봇은 어쨌든 무엇입니까?

로봇에서 추출한 단어 인 봇 (bot)은 인터넷을 통해 작업을 수행하고 자동화하는 소프트웨어입니다. 간단히 말하면, 시간이 많이 걸리고 일상적이며 사람들로부터 성취하기가 어렵거나 불가능한 작업을 수행합니다. 그럼 왜이게 나쁜거야? 실제로 그들은 나쁘지는 않지만 모든 훌륭한 기술은 악의적으로 사용될 수 있습니다.

좋은 봇

온라인에서 많은 응용 프로그램을 사용하여 봇을 사용하여 효율적으로 수행되는 서비스를 보장합니다. 게임에서 IM에 이르기까지 분석, 데이터 수집, 웹 인덱싱, 실시간 스트리밍 등 모든 것이 봇으로 가능합니다.

봇이 없으면 온라인에 필요한 정보와 서비스에 액세스하는 데 오랜 시간이 걸릴 것입니다. 좋은 봇의 일부는 다음과 같습니다: 웹 사이트에서 컨텐츠를 탐색하는 거미 로봇; 최고의 거래를 온라인에서 찾을 수있는 거래 봇; 뉴스, 스포츠 및 날씨와 같은 다양한 서비스에 대한 업데이트를 제공하는 미디어 봇 (media bots)입니다. Googlebot, Google Plus Share, Facebook External Hit 및 Google Feedfetcher는 좋은 봇입니다.

나쁜 봇

해커들은 악성 파일을 설치하여 봇을 사용하여 조직의 네트워크는 물론 개인의 개인 컴퓨터에도 액세스 할 수 있습니다. 가장 인기있는 악성 봇은 다음과 같습니다.

  • 스팸 봇 불법적 수단을 사용하여 데이터를 수집하는 데 사용됩니다.
  • 해커 봇 악용 될 취약점 검색 사용;
  • 봇넷 DoS (Denial of Service) 공격에 사용됩니다. 과
  • 봇 다운로드 요청되지 않은 페이지를 강제로 다운로드하는 데 사용됩니다.

얼마나 나쁜 봇이 비즈니스에 영향을 미칠 수 있습니까?

매일 많은 양의 세션이있는 대규모 회사 인 경우 월간 약 2 억 개의 추천 스파이크가 Google 애널리틱스 계정에 영향을 미치지 않을 수 있습니다. 반면 스팸 추천 트래픽에 포격당하는 지역 중소기업 소유자는 분석 도구를 효과적으로 사용하기 위해 매우 실망 스럽습니다. 합법적 인 트래픽이 모든 스팸 봇들로 인해 억압 당하고 있기 때문입니다.

이러한 봇은 서버 리소스를 사용하기 때문에 웹 사이트에 대한 액세스 속도가 느려지고 디지털 존재의 전반적인 보안이 위협받을 수 있습니다.

웹 사이트는 해커에게 풍부한 타겟입니다. 도난 당할 수있는 중요한 데이터를 제공 할뿐만 아니라 다른 유형의 공격을 시작하는 벡터로 사용될 수도 있습니다. 봇은 이것에 큰 역할을하며 사이트에 나쁜 봇이 제기하는 위협을 찾아서 제거 할 수있는 올바른 보안 공급자를 찾는 것은 당신에게 달려 있습니다.

▼ 코멘트 2 개