分散型サービス拒否(DDoS)攻撃は、小規模・中堅企業から大企業まで、多くの企業にとって深刻な問題になりつつある。攻撃規模も拡大しており、2Tbpsを超える攻撃も発生している。Cloudflareは、2022年第3四半期に身代金要求型DDoS攻撃が前四半期比(QoQ)で15%、前年同期比(YoY)で67%増加したと報告している。身代金要求型DDoS攻撃が増加したことが明らかになったのは、2022年第3四半期のことだ。
レイヤー3および4のDDoS攻撃も大幅に増加し、前年同期比で97%、前四半期比で24%増加した。これらの攻撃の標的として最も多かったのは、ゲーム業界、通信、ソフトウェア業界を含む情報技術・サービス業界だった。
これらの業界が頻繁に狙われるのは、ブラックマーケットで売却できるデータを保有しており、サイバー犯罪者に新たな収入源をもたらすためだ。DDoS攻撃対策には多額のコストがかかるため、企業がさらされるリスクを抑え、この種のサイバー攻撃による被害を最小限に抑える方法を見つけることが不可欠である。
ただし、すべてのDDoS対策サービスプロバイダーが同じレベルのセキュリティや機能を提供しているわけではない。企業は、あるサービスを別のサービスより優先して選ぶ前に、自社のニーズを慎重に評価し、セキュリティ対策の総保有コストと、攻撃が成功した場合に想定される影響などを比較検討すべきだ。
- DDoS対策サービスとは
- 主要なDDoS対策プロバイダー
- Cloudflare
- Akamai
- Project Shield
- AWS Shield
- Imperva DDoS Protection
- Radware
- Link11 DDoS Protection Service
- AppTrana
- Neustar
- BlockDOS
- DDoS対策プロバイダーの選び方
DDoS対策サービスとは?
DDoS対策サービスは、DDoS攻撃から保護するサイバーセキュリティの一種だ。DDoS攻撃は、第三者が偽のリクエストでコンピューターシステムを過負荷状態にし、正規ユーザーがサービスを利用できなくなることで発生する。多数の送信元から同じ標的にトラフィックを送り、過負荷にして機能停止させるなど、さまざまな方法で実行される。
数百、場合によっては数千もの異なる送信元が、それぞれ高速でデータを送信し、標的のマシンからの応答を一斉に要求することもある。一方、攻撃がより標的を絞ったもので、送信元が1つか2つだけの場合もあるが、それでもトラフィック量は非常に大きい。
主要なDDoS対策プロバイダー
DDoS対策サービスは、あらゆる企業にとって不可欠な存在だ。企業サービスを妨害したり、顧客データを盗み出したり、システムを破壊したりする攻撃からネットワークを守る。以下は、DDoS対策サービスを提供する主要企業の一覧である。
Cloudflare

Cloudflareは、業界で最も人気のあるDDoS対策ツールの1つを提供する、セキュリティおよびパフォーマンス企業だ。同社は平均して毎秒3,900万件のHTTPリクエストを処理し、IBM、Shopify、Zendesk、Lendingtree、Doordashを含む小規模なスタートアップから大企業まで、数百万のWebサイトを支えている。Cloudflareは、Webサイト訪問者とWebサイトのサーバーの間に立つ仲介役として機能する。
ボリューム型攻撃などのネットワークレベルの攻撃から、データベース攻撃、SQLインジェクション、クロスサイトスクリプティングなどのアプリケーション層攻撃まで、すべてのレイヤーに対応できる。
主な特徴
- Cloudflareの172Tbpsネットワークは、1日平均1,260億件の脅威をブロックする。
- リバースプロキシサービスのCloudflare Spectrumは、ファイル転送プロトコル(FTP)、セキュアシェル(SSH)、ボイスオーバーIP(VoIP)、ゲーム、または伝送制御プロトコル/ユーザーデータグラムプロトコル(TCP/UDP)上で動作するアプリケーションなど、あらゆるアプリケーションにDDoS対策を提供する。
- Cloudflare Spectrumには、レイヤー4のロードバランシングとトラフィック高速化が含まれる。
- 同社のMagic Transitは、ネットワークインフラ向けにボーダーゲートウェイプロトコル(BGP)ベースのDDoS対策を提供し、常時稼働モードまたはオンデマンドモードで導入できる。
- 常に学習を続けるCloudflareのグローバルネットワークは、ユーザーのWeb資産(HTTP/HTTPS)に対し、通信量の制限がない常時稼働型DDoS対策を提供する。
- Cloudflareの集中型および分散型の緩和システムは、ほとんどのDDoS攻撃を3秒で阻止できる。
Akamai

Akamaiは、セキュリティ、クラウド、コンテンツ配信ソリューションの大手プロバイダーだ。20年以上にわたり、Akamaiはインターネット上で高性能なデジタル体験を提供してきた。Akamaiがユーザー体験を保護する方法の1つが、DDoS攻撃からユーザーを守ることだ。同社は、組織がこうした攻撃に対抗できるよう、さまざまなDDoS対策ソリューションを提供している。
AkamaiのProlexicは、自社を保護したい企業向けに、悪意のあるトラフィックパターンを検知できる。スクラビングセンターは、攻撃トラフィックが企業のアプリケーション、データセンター、インターネットに接続されたインフラに到達する前に除去する。さらにAkamaiのProlexicは、特定の攻撃ベクトルに基づき、プラットフォーム可用性、緩和までの時間、アラート通知までの時間、対応までの時間、個別の緩和時間について、すべて100%を保証するサービスレベル契約(SLA)を掲げている。
主な特徴
- ProlexicのDDoS対策容量は8.2Tbpsから10Tbpsに増加し、Akamaiのエッジ容量は200Tbps超に拡大した。
- ゼロ秒SLAにより、攻撃の80%を緩和する。
- Prolexicは、すべての顧客トラフィックを受動的にスキャンするバイパスネットワークを構築することで、二次被害を引き起こさずに攻撃を防止できる。
- 225人を超える最前線のセキュリティオペレーション・コントロールセンター(SOCC)対応要員がソリューションを支えている。
Project Shield

Google CloudとJigsawは、ニュースメディアや独立系ジャーナリスト、人権団体、選挙情報・監視、政治団体、対象となる政府機関など、資格を満たすプラットフォームを保護するフリーミアムサービスとしてProject Shieldを開発した。
このプラットフォームの利用を希望する場合は、申請書に記入し、以下のような関連情報を提供する必要がある。
- 組織名と所在地
- サイト所有者の氏名
- メールアドレス
- WebサイトのURL
- Webサイトのコンテンツの種類
- セキュア・ソケット・レイヤー(SSL)
- 現在または過去のDDoS攻撃に関する情報
主な特徴
- Googleのインフラを利用し、このサービスはレイヤー3、4、7の攻撃からユーザーのサイトを保護する。
- コンテンツをキャッシュしてDDoS対策、サイトパフォーマンス、帯域幅を改善する。ユーザーは必要に応じてキャッシュを無効化できる。
- Project Shieldがバックグラウンドで収集するデータを使い、ユーザーはサイトのトラフィック、エラー率、帯域幅の節約量などをすばやく評価できる。
- サイトのセキュリティを強化するため、JavaScript CookieやIP拒否リストなどのオプションを提供する。
AWS Shield

AWS Shieldは、AWSインフラ上で稼働するアプリケーションの保護に利用できる、マネージド型のDDoS緩和・監視サービスだ。このツールは動的検知と自動インライン緩和を提供する。アクティブ検知と自動インライン緩和により、アプリケーションの停止時間と遅延を削減する。
このツールには、StandardとAdvancedの2つのティアがある。AWS Shield Standardは、ネットワーク層およびトランスポート層のDDoS攻撃から企業のWebサイトやアプリを保護する。Amazon CloudFrontおよびAmazon Route 53と併用すると、既知のインフラ攻撃(レイヤー3および4)にも対応する。AWS Shield Advancedは、Amazon Elastic Compute Cloud(EC2)アプリケーション、Elastic Load Balancing(ELB)、Amazon CloudFront、AWS Global Accelerator、Amazon Route 53サービスに対する攻撃から、より高度な保護を提供する。
AWS Shield Standardは無料で、AWS Shield Advancedは組織あたり月額3,000米ドルかかる。ただしAmazonは、AWS Shield Advancedのユーザーに1年間のサブスクリプション契約を求めている。
主な特徴
- AWS Shield Advancedは、ユーザーやAWS Shield対応チーム(SRT)が手動で介入しなくても、アプリケーション層(レイヤー7)のDDoSイベントを緩和し、Webアプリケーションを自動的に保護できる。
- AWS Shield Advancedは、アプリケーションの健全性を活用して脅威の検知と緩和を強化する。
- ユーザーは、Elastic IP、ELB、CloudFront、Global Accelerator、Route 53など、Shield Advancedがサポートするすべてのリソースタイプに健全性ベースの検知を適用できる。
- AWS Shieldでは、複数のリソースを単一のエンティティとして評価し、ユーザー自身による検知と緩和を行えるよう、リソースを保護グループにまとめられる。
- Amazon CloudWatchによるほぼ即時の通知と、AWS WAFおよびAWS Shieldのコンソールまたはアプリケーション・プログラミング・インターフェース(API)での詳細な診断により、DDoS攻撃を包括的に可視化する。
Imperva DDoS Protection

Impervaは、Webアプリケーションファイアウォール(WAF)やDDoS対策サービスなど、サイバーセキュリティソリューションの大手プロバイダーだ。同社の攻撃分析ソリューションは、レイヤー3、4からレイヤー7までのサイバー脅威をオンデマンドで可視化する。
ネットワークトラフィックのパターンをリアルタイムで監視して不審な活動を特定し、コンテンツ配信ネットワーク(CDN)、クラウドWAF、ドメイン・ネーム・システム(DNS)保護について99.999%のSLA可用性でサイバー攻撃から守る。Impervaは、49カ所のプレゼンス拠点(PoP)からなるグローバルなスクラビングネットワークを利用し、正規のトラフィックを通過させながら悪意のあるトラフィックをブロックする。
主な特徴
- Impervaの9Tbpsネットワークは、毎秒650億個の攻撃パケットをブロックできる。
- セキュリティ情報・イベント管理(SIEM)との統合をサポートする。
- Impervaは、メール、SMS、モバイルアプリを通じてリアルタイムの攻撃通知を提供する。
- AWS、Google Cloud、Microsoft Azureなどのパブリッククラウド、Equinixやlevel 3 communicationsなどのデータセンター、Splunk、ArcSight、IBM Radar、ElasticなどのSIEMを含む複数のプラットフォームをサポートする。
Radware

Radwareは、企業向けのDDoS攻撃防止・緩和ソリューションスイートを提供する。同社の製品は、アプリケーションのパフォーマンスに影響を与えることなく、最大限の稼働時間とスループットを確保しながら、高度な攻撃から保護するよう設計されている。
Radwareは、世界16カ所のスクラビングセンターと10Tbpsの緩和容量を備えている。また、企業がこうした脅威への対処方法を学べるよう、アンチDDoSのトレーニングおよび認定プログラムも提供している。
主な特徴
- Radwareは、オンプレミス、プライベートクラウド、パブリッククラウド、ハイブリッドクラウドなど、あらゆる環境でDDoS緩和を提供する。
- Radwareは、スキャナー、フラッド、DDoS、DNS攻撃、ボットネット、IoTボットネット、Web攻撃からリアルタイムで保護する。
- アクセス権限管理を利用できる。
- Radwareは、ネットワーク層およびアプリケーション層の攻撃に対する高度な行動ベース検知、ゼロデイ攻撃を防ぐ自動リアルタイムシグネチャ生成、独自のSSL/TLS DDoS対策、カスタマイズ可能なクラウドベースおよびハイブリッド導入オプションを提供する。
Link11 DDoS Protection Service

Link11は、インフラおよびWeb DDoS対策に注力するサイバーセキュリティ企業だ。同プロバイダーは自己学習型AIを使って攻撃シーケンスを分析し、攻撃者の戦術の特徴を認識することで、同じ送信元からの今後の攻撃をブロックできる。
Link11のインフラDDoS対策システムは、規模を問わずあらゆるDDoS攻撃から保護するよう設計されている。このシステムは、自律型のグローバル分散スクラビングセンターアーキテクチャを採用し、ネットワーク上のアプリケーションやサービスに対するDDoS攻撃を防ぐ。Web DDoS対策はLink11のWebセキュリティスイートの中核コンポーネントであり、常時稼働の原則に基づいて保護を提供する。
主な特徴
- Link11は、ボットネットによるTCPフラッド、ボットネットによるUDPフラッド、ICMPフラッド、UDP増幅リフレクションフラッド、TCPリフレクションフラッドなどのボリューム型攻撃から保護する。
- Link11は、緊急の脅威についてSMSでユーザーに通知する。
- このソリューションは完全にクラウド上で稼働する。
- 数Tbps規模のネットワーク内で、100、200、500、1,000GbpsのSLA保護帯域幅を提供する。
- 既知のベクトルに対する緩和は瞬時に行われ、新たなベクトルでも10秒未満で完了する。
AppTrana

AppTranaは、フルマネージド型Webアプリケーションファイアウォール、API保護、DDoS対策、ボット管理サービスを提供する。このプラットフォームは、スケーラブルなAWSインフラ上に構築され、最大2.3Tbps、毎秒70万件のリクエストに及ぶ大規模攻撃をブロックでき、攻撃発生時には拡張も可能だ。AppTranaは通信量に制限のないDDoS攻撃対策を提供し、オリジンサーバーに到達した正規のトラフィックに対してのみユーザーに課金する。
主な特徴
- AppTranaは、インフラ、プロトコル、アプリケーション層への攻撃など、あらゆる種類のDDoS攻撃から保護する。
- 常時稼働の保護により迅速な検知と緩和を実現し、正規のトラフィックに影響を与えることなく、DoSおよびDDoSを即時に防止する。
- AppTranaは、行動ベースのDDoS対策を提供する。
- AppTranaは、レイヤー3、4、7のDDoS攻撃に対する通信量無制限のDDoS対策を提供する。
Neustar

Neustar UltraDDoS Protectは、常時稼働型、オンデマンド型、ハイブリッド型、オンプレミス型のソリューションを提供する。アプリケーションのパフォーマンスとデータの可用性を保証しながら、15Tbps超のDDoS緩和帯域幅を提供する。
Neustarはハイブリッド保護方式を採用し、より大規模な攻撃に対処するシステムの容量を最大限に活用しながら、可能な限り迅速な緩和対応を実現する。小規模な攻撃を緩和するオンプレミスのハードウェアと、攻撃量や複雑さが増した場合にクラウドで利用するUltraDDos Protectを提供する。
主な特徴
- Neustarは、クラウド、マルチクラウド、データセンター、ハイブリッド環境の資産をDDoS攻撃から保護する。
- オンプレミスのハードウェアとクラウドベースの保護を提供する。
- UltraDDoS ProtectはDNSおよびBGPリダイレクトをサポートする。
- UltraDDoS Protectのパッケージは、最大40Gbpsのクリーントラフィックに対応する。
BlockDOS

2000年に設立されたBlockDOSは、予防と緩和の両方の手法であらゆる種類のDDoS攻撃に対する実用的なソリューションを提供するインターネットセキュリティ企業だ。世界中に10Tbps超の帯域幅と150カ所超のPoPを展開している。年間を通じた24時間365日の監視により、BlockDOSは100%の稼働率と高いパフォーマンスを誇る。このサービスは、トラフィックのフィルタリングおよびルーティングサービスに多層保護も提供する。
主な特徴
- BlockDOSは、複数のフェイルオーバーシステムを備えた冗長構成のティア1ネットワークプロバイダーを提供する。
- BlockDOSのサーバーは、UDP、HTTP、SYN、ICMPフラッドなど、幅広いDDoS攻撃から保護されている。
- HTTP/HTTPS、DNS、メールの保護を提供する。
- BlockDOSは他のアンチDDoSプロバイダーと提携し、より包括的なサービスを提供する。
DDoS対策プロバイダーの選び方
適切なプロバイダーを選ぶのは難しい作業だ。カスタマーサービス、コスト、評判、機能など、考慮すべき要素は多い。プロバイダーに何を求めるかによって、適したプロバイダーは異なる。
プロバイダーを選ぶ際に十分な情報に基づいて判断するには、決定を下す前に選択肢を調査することが重要だ。また、そのプロバイダーを以前に利用した人のレビューを読み、利用体験への満足度を把握するとよい。こうすることで、自分のニーズに最適なサービスを見つけられる。
最適なDDoS対策サービスを探す際には、選択する前に、次のような適格性を判断するための質問を自分に問いかけてもよい。
- サービスの費用はいくらか。
- 必要な帯域幅はどの程度か。
- 24時間365日のサポートを提供しているか。また、そのサポートには社内の専門家が含まれるのか、それともカスタマーサービス担当者だけなのか。
- クラウドを利用する場合、どのようなサーバーを提供し、各ロケーションに何台用意されているか。ハードウェアを利用する場合、どのようなハードウェアを提供し、攻撃から保護するには何台必要か。
- ダウンタイムが発生した場合、サポート担当者が対応して問題を解決するまでにどのくらい時間がかかるか。
- 世界各地のさまざまな場所にデータセンターがあるか。
- データ使用量は無制限か、それとも1つのIPアドレスからのトラフィックを制限するか。
- UDP、ICMP、SYNフラッドなど、異なるプロトコルを使用する攻撃をブロックできるか。
これらの質問にあらかじめ答えておくことで、自社のニーズに不可欠な機能を備えたサービスを選べるようになる。