ITmedia エンタープライズ:ボット戦線は「圧倒的に向こうが有利でこっちが不利」 (1/2)

正直発見は難しすぎると思います>TargetedAttack。

(スピア型攻撃は)いわゆるウイルス対策ソフトのシグネチャとは若干異なる性質の、監視用のシグネチャを作成し、ネットワーク上でボットによる不審な通信が行われていないかどうかを監視している。もしそうした挙動が発見されれば、アナリストによる解析を加えた上で、監視対象に通知する仕組みだ。

ボットはコミュニティで情報共有してるけど、一般ユーザーは全く持って共有していない。その上セキュリティ系企業は情報を出せないのでどんどん不利になるという具合。

「ボットを見ていると、圧倒的に向こうが有利で、こっちが不利。『被害者友の会』ではないけれど、恥を忍んで情報をどんどん出していったり、事故調査委員会のようなものを設け、対策のための情報を共有していくことが必要だ」(同氏)