Phylaxa

1つの検知エンジンで、あらゆる攻撃面を。

Phylaxaは、Web、モバイル、APIのトラフィックを1つのLLM駆動パイプラインで検査します。生のシグナルから実行可能な判定まで、わずか数ミリ秒。

エンジンアーキテクチャ

シグナル収集、LLM分析、インライン適用。3つのレイヤーが、すべてのリクエストで連携します。

シグナル収集

パッシブフィンガープリントにより、TLS・HTTP/2の特性、ランタイム環境、入力のダイナミクス、ナビゲーションパターンなど、セッションごとに300以上のシグナルを収集。ページのパフォーマンスへの影響はありません。

LLM分析コア

セッションの行動はエンコードされ、ラベル付けされた数十億件の人間と自動化のセッションで学習した専用の言語モデルによって評価されます。さらに決定論的な異常検知モデルでクロスチェックします。

判定と適用

0〜100のリスクスコアとアクション(許可、監視、スロットリング、チャレンジ、ブロック)を、エッジまたはAPI経由でインラインに返却。すべての判定には完全な監査ログが記録されます。

AIモデルパイプライン

継続的な学習により、手動のルール調整なしで、検知は常に攻撃者の一歩先を行きます。

  1. 観測

    保護ネットワーク全体から、匿名化された攻撃と人間のトラフィックをサンプリングします。

  2. ラベル付け

    アナリストのレビュー、ハニーポット、結果のフィードバックを通じて、セッションにラベルを付けます。

  3. 学習

    検知モデルを毎週ファインチューニングし、レッドチームの攻撃スイートで検証します。

  4. デプロイ

    新しいモデルを数分でグローバルに展開。リグレッションが検出された場合は自動でロールバックします。

あらゆる環境にデプロイ

お使いのスタックに合った統合ポイントを選択。組み合わせれば多層防御も可能です。

サーバーSDK

Node.js、Python、Go、Java、Ruby向けの軽量ライブラリ。わずか3行のコードでリクエストをスコアリングでき、適用方法も完全にコントロールできます。

エッジコネクタ

主要なCDN・エッジプラットフォーム向けのネイティブ統合。中央値5ms未満のインライン判定を実現し、オリジンの変更は不要です。

クラウドAPI

カスタムスタック、モバイルバックエンド、バッチ分析向けのリージョン別REST/gRPC API。データレジデンシーのオプションもご用意しています。

既存のスタックにそのまま組み込める

Phylaxaは、チームがすでに使っているツールに判定結果とテレメトリをストリーミングします。

  • CDN・エッジプラットフォーム
  • SIEM・オブザーバビリティ
  • Webアプリケーションファイアウォール
  • 不正対策・リスクプラットフォーム
  • CI/CD・IaCツール
  • データウェアハウス

保護カバレッジ

6つのドメイン、1つの判定エンジン。Phylaxaは、ログインフォームからチェックアウト、公開コンテンツに至るまで、収益を蝕むあらゆる悪用の侵入口をカバーします。

アカウント保護

盗まれた認証情報と自動化された乗っ取りの試行により、ログインエンドポイントは攻撃者の正面玄関と化しています。

  • クレデンシャルスタッフィング・アカウント乗っ取り
  • 登録時の偽アカウント作成
  • セッションハイジャック・トークン窃取
  • パスワードスプレー・ブルートフォース攻撃

Phylaxaはログインから登録までの全ジャーニーで意図を読み取り、乗っ取りが損害に変わる前に阻止します。正規ユーザーのロックアウトやMFAの手間も最小限に抑えます。

  • 銀行・フィンテック
  • SaaS
  • ゲーム

コンテンツ・スクレイピング対策

スクレイパーは価格、カタログ、オリジナルコンテンツを根こそぎ奪い、その配信にかかるインフラコストまであなたに負担させます。

  • コンテンツの盗用・無断転載
  • 競合による価格情報の収集
  • 在庫・空き状況の偵察
  • 分散型のローアンドスロークローリング

Phylaxaは善意のボットと悪意のボットを見極めます。検索エンジンは通し、競合やコンテンツの盗用者はシャットアウト。価格の機密性とコンテンツの所有権を守り、オリジンはスクレイパーではなく顧客のために応答します。

  • Eコマース
  • 旅行
  • メディア・出版

AIエージェントの信頼性管理

LLMクローラーや自律型エージェントが、あなたのサイト上で動き回っています。コンテンツの学習、注文、アカウント開設——その正体を明かすことなく。

  • LLM学習用クローラーによる大規模なコンテンツ収集
  • 人間の買い物客や登録者を装うAIエージェント
  • 認証済みAPIへのエージェント経由の悪用

すべてのAI訪問者の正体と意図を可視化し、エンドポイントごとに許可・監視・ブロックのポリシーを設定。望まないエージェントは遮断し、価値のあるエージェントは収益化できます。

  • メディア・出版
  • Eコマース
  • SaaS

取引・プロモーション不正対策

決済不正やプロモーション悪用は、チェックアウトを直撃します。アカウント履歴すら必要としません。

  • 決済フォームでのカーディング・カードテスト
  • プロモ・クーポン・紹介制度の悪用
  • 登録特典狙いのマルチアカウント
  • 限定在庫を買い占めるスカルパーボット

Phylaxaはアカウント履歴のないゲストもスコアリングし、盗難カードを課金が実行される前に阻止します。限定リリースは転売者ではなく、本物の顧客の手に届きます。

  • 小売・Eコマース
  • チケット販売
  • フードデリバリー

悪用・トールフロード対策

最もコストのかかる悪用は、ログインにすら触れません。SMSポンピング、偽リード、ジャンクコンテンツ、アプリケーション層へのフラッド攻撃。

  • SMSトールフロード(ポンピング/IRSF)
  • 広告クリック・インプレッション詐欺
  • スパムレビュー・出品・フォーム送信
  • L7 DDoS・APIの悪用

OTP、広告、フォーム——あらゆるタッチポイントで保護を前線に移し、請求書が届く前に偽トラフィックへの支払いを断ちます。

  • 通信
  • マーケットプレイス
  • 広告型メディア

モバイル・アプリセキュリティ

モバイルアプリとJavaScriptクライアントは、攻撃者にとってリバースエンジニアリングの格好の遊び場です。アンパック、傍受、改ざん、再パッケージ——そして本物のユーザーを装うデバイスファームによるエミュレーションまで。

  • モバイルアプリのリバースエンジニアリング・逆コンパイル
  • 悪意あるペイロードを埋め込んだ改ざん・再パッケージ
  • 大規模デバイスファームによるユーザー偽装
  • WebクライアントからのJavaScript窃取・APIキー抽出

JavaScript仮想化難読化、デバッグ・インジェクション対策、デバイスアテステーションによる多層防御で、リバースエンジニアの解析を困難にし、デバイスファームをあぶり出し、APIキーとビジネスロジックの漏洩を防ぎます。

  • 金融
  • ゲーム
  • Eコマース
  • モビリティ・配車

トラフィックの真の姿を、ご覧ください

7日間の無料トラフィック評価で、トラフィックのどれだけが自動化されたものか、そしてそれがどれほどのコストになっているかを、正確にお見せします。

デモを申し込む