ボット・自動化攻撃からサービスを守る、
インテリジェントなボット管理プラットフォーム

4 段階の多層検証・AI 脅威分析・能動防御をひとつのコンソールで行いながら、
Web スクレイピング・無断クローリング・アカウント乗っ取りをアクセス環境と行動パターンに基づいて識別し、ポリシーに従って検知・遮断します。

BotManager

BotManager は、アクセス環境と行動パターンをリアルタイムに分析し、悪性ボットやマクロを検知・遮断する AI ベースのボット管理ソリューションです。

THE PROBLEM

ボットが人間を追い越した時代

2026年、脅威の重心は『侵入(Breaking in)』から『ログイン(Logging in)』へと移りました。

ボットが人間を追い越す

Webトラフィックの半分以上がボットです。人間はわずか47%、自動化されたリクエストがインターネットの半分を支配する時代になりました。

AIが武器になった時代

AIによるボット攻撃は前年比12.5倍、エージェント型AIトラフィックは+7,851%急増。攻撃コストは下がり、精巧さは人間並みに近づいています。

ログインそのものが脅威

ログイン試行の94%がボットであり、認証要求の60%は漏洩した認証情報によるものです。『侵入(Breaking in)』ではなく『ログイン(Logging in)』こそが本当の脅威です。

今この瞬間のトラフィックをひと目で

全リクエストから段階別の遮断状況、脅威判定指数、TPS、TOP IP・ASN・国まで、リアルタイムに可視化します。
攻撃の兆候を即座に捉え、すぐに対応できます。

リアルタイム監視
脅威スコア
TPS
リアルタイム BotManager ダッシュボード — カテゴリ別カウント・脅威判定指数・Defense Stream・段階別リクエスト量推移・TPS・前日比リクエスト量

4段階検証パイプライン
ひと目で

すべての接続リクエストは、ファイアウォール(IP・国・ASN) → ボットカテゴリ → フィルタ → ポリシーの4段階を順に通過します。

遮断成果(リクエスト数・遮断率)と段階別遮断 Top 5 のインサイトを一画面で確認します。

4段階検証
遮断成果
Top 5 インサイト
4 段階検証パイプラインダッシュボード — ドメイン情報、BotManager 検証段階、主要インサイト Top 5

疑わしいユーザーを
行動で識別

疑わしいユーザー検知3Auser_a3f7ログインIDSsess_91ceSession IDIP203.0.113.42IP単位通過ポリシーブロック・通過推移直近24時間ブロック通過

ログインID・セッションID・IP単位でトラフィックを追跡し、リスク度(高/中)とポリシー遮断・通過の推移を併せて提供します。異常なユーザーを素早く選別します。

  • 行動ベース検知
  • リスクレベル

違反ポリシーから
RPM 推移まで

user_a3f7ボット 94%RPM 推移↑ 312%違反ポリシー3件直近1時間

特定の識別子の遮断・検知・通過件数、違反ポリシー、検知タイプ(ボット判定率)、RPM 推移を深く分析します。単一ユーザーの攻撃パターンを精密に把握します。

  • 違反ポリシー
  • ボット判定率
  • RPM 推移

トラフィックを自動解釈
対応を提案

トラフィック要約・リスク評価・RPM 分析・違反ポリシー・URL 分析を AI が自動で整理し、

CAPTCHA 適用・セッション遮断・しきい値調整などの推奨対応まで提示します。

AI 自動解釈
推奨対応
リスク評価
AI 自動解析LIVEトラフィックリスク73/100違反ポリシー3RPM3,240+312%URL 分析12エンドポイント推奨対応を生成推奨対応3CAPTCHA 適用疑わしいトラフィックを検証セッションブロックsess_91ce · 1hしきい値調整RPM 600 → 450

問いに応じて分析する
セキュリティコパイロット

「最近遮断された IP を見せて」のように自然言語で質問すると、遮断 IP の照会、検知ポリシーの分析、会員IDの遮断履歴などについて即座に回答します。複雑なメニューをたどることなく、素早くインサイトを得られます。

自然言語クエリ · 推奨対応 · リスク評価
セキュリティコパイロット検索 — 遮断された IP 一覧の照会、検知ポリシー状況の分析、会員番号の遮断履歴の確認、AI 分析セキュリティコパイロット応答 — 自然言語クエリの分析結果(吹き出しの順次ストリーミングアニメーション)

一般クローラーと AI クローラーを
タイプ別に管理

ChatGPT・Claude・Perplexity などの対話型検索ボットと、GPTBot・ClaudeBot などの AI 学習クローラーを、良性・疑わしい・悪性に分類します。ボットごとに許可/検知/遮断を細かく設定します。

  • AI クローラー管理
  • 良性 · 疑わしい · 悪性
  • 許可 · 検知 · 遮断

任意の条件で作成できる
検知ルール

IP・User-Agent・JA3/JA4 フィンガープリント・HTTP ヘッダーなど多様な条件を組み合わせてカスタムフィルタを生成します。検知または遮断モードで、ビジネスにぴったり合うルールを実装します。

  • カスタムルール
  • JA3 · JA4 フィンガープリント
  • 検知 · 遮断

自動化・接続環境・頻度・パターンを
一度に

ブラウザ自動化ツールの遮断、複数 IP・セッション発行の検知、URL 過剰リクエスト、スクレイピング検知など、検証済みの推奨ポリシーをトグル一つで適用・運用します。

  • 推奨ポリシー
  • 自動化 · 頻度 · パターン
  • トグル運用

データがしきい値を
自ら提案

直近7日間のトラフィックを分析し、ポリシー別の最適なしきい値を毎日自動で推奨します。信頼度とともに提示され、ワンクリックで適用または拒否できます。

  • 自動最適化
  • しきい値推奨

クレデンシャルスタッフィング・パスワードスプレー
遮断

ログイン認証の過程で発生する自動化攻撃を検知・遮断します。

失敗率・試行アカウント数・ログイン回数を基準に、Credential Stuffing と Password Spraying を防御します。

Credential Stuffing
Password Spraying
クレデンシャルスタッフィング遮断ポリシー — しきい値、適用対象、追加オプションの編集パスワードスプレー遮断ポリシー — 試行アカウント数、時間区間、通知設定

API の直接呼び出し・無断クローリングを
動的 URL で防御

正常ユーザーブラウザリクエストセッション別URL/__bm=a1b2c3正常処理元アドレスの代わりに動的URLを使用ボット・マクロ攻撃ツール元URLを直接呼び出し/reserve403 ブロック動的URLなし → 元アドレスで即時ブロック偽装・再利用URLも検証で即時ブロック

API を直接狙う攻撃を遮断します。BotManager の動的 URL 機能を活用し、直接呼び出し・リプレイ・セッション乗っ取り・パラメータ改ざんをすべて遮断します。

  • 直接呼び出し遮断(元の API URL アクセス時 403)
  • リプレイ・改ざん防御(タイムスタンプ有効期限検証)
  • セッションバインディング(他セッション URL の盗用を遮断)

保護対象だけを選んで
手軽に適用

保護 URL パターンの登録 — 推奨プリセットとキーセットの変更周期の設定

保護する URL パターンと例外 URL を登録し、推奨プリセットまたは手動でキーセット変更周期・リクエスト有効期間を調整します。運用負担なくスクレイピング・自動化を防御します。

  • 推奨プリセット

エージェントスクリプトを
ボットから隠す

変数難読化・文字列エンコード・関数 Hex 変換・圧縮の4重レイヤーでフロントエンドコードを保護します。

ボット検知ロジックが識別・遮断されないようにしつつ、性能への影響は最小化します。

4重レイヤー
コード保護
分析コストを増大させるパターンで攻撃者のリソースを制御
コード難読化4段階動作はそのまま、解析難度だけ ↑変数難読化buyTicket()e()文字列エンコーディング"/api/tickets"_0xd(3)関数 Hex 変換goDetail()_0x1a3f()コード圧縮複数行コードa=()=>{...}93%パターンカバレッジ

ブランドに合わせた
遮断・CAPTCHA 画面

遮断画面と CAPTCHA を、ノーコード設定からコードベースのフルカスタマイズまでサポートします。
背景・ロゴ・文言・フォントを自由に設定し、ユーザー体験を損なわずにボットだけを正確に選別します。

ノーコードカスタマイズ
ブランディング
ブランド遮断・CAPTCHA 画面 — ノーコードコンソールで言語別の設定トグルをオンにするデモ

よくある質問

導入前によくいただく質問をまとめました。ご不明な点はお気軽にお問い合わせください。

BotManager は、Web やアプリケーションに流入するトラフィックを分析して正規ユーザーと悪性ボット・マクロを区別し、ポリシーに従って許可・検知・チャレンジ・遮断するボット管理ソリューションです。Client-Side、Server-Side、CDN など複数の階層で、自動化ツールの使用有無やアクセス環境、行動パターンなどを分析し、正規ユーザーのように装ってアクセスする自動化トラフィックを識別します。リスク分析やポリシー推奨には AI ベースの機能も活用されます。

써 보는게 가장 빠릅니다.

서비스 환경 변화 없이 원하는 방식에 따라 빠르게 테스트 및 적용 가능합니다

(Server Side 에이전트의 경우 별도 적용 요청 필요)