また、User-Agentや言語、接続元(GeoIP)とIP登録情報(RDAP)を組み合わせることで、ボットやプロキシ経由のアクセス傾向も把握可能です。これにより、単なるエラー集計にとどまらず、攻撃兆候の早期発見や不要アクセスの傾向分析、コンテンツ改善のヒントを得ることができます。Watch40xは、ノイズとして見過ごされがちな404ログに価値を見出し、Webサイトの健全性と安全性を継続的に支えるための実用的な分析基盤を提供します。
| No | 単語 | 出現率 |
|---|---|---|
| 1 | wp-includes | 12% |
| 2 | wp-content | 11% |
| 3 | wp-admin | 10% |
| 4 | plugins | 5% |
| 5 | .env | 5% |
| 6 | about.php | 3% |
| 7 | admin.php | 3% |
| 8 | wlwmanifest.xml | 2% |
| 9 | hellopress | 2% |
| 10 | wp_filemanager.php | 2% |
未入力率:67%
| No | 言語 |
|---|---|
| 1 | en-US/英語 (米国) |
| 2 | zh-CN/簡体字中国語 |
| 3 | en/英語 |
| 4 | en-US;q=0.5 |
| 5 | ja/日本語 |
| 6 | en-GB/英語 (英国) |
| 7 | * |
| 8 | zh |
| 9 | zh-cn/簡体字中国語 |
| 10 | en-gb/英語 (英国) |
Watch40xのアクセスログ分析では、WordPress関連ディレクトリや設定ファイルを対象としたスキャン系アクセスが引き続き多く観測されました。一方で、言語情報やUser-Agentが整ったアクセスも一定数存在し、単純なノイズとは異なる挙動が確認されています。GeoIPとRDAPの差異からは、プロキシやクラウドを経由したアクセスの影響も見られ、従来の解析手法だけでは実態把握が難しい状況が続いています。
未取得率:0%
GeoIP(接続元推定国)に基づく集計です。国は偽装やプロキシ等の影響を受ける場合があります。
| No | 言語 |
|---|---|
| 1 | US |
| 2 | SG |
| 3 | VN |
| 4 | FR |
| 5 | CN |
| 6 | DE |
| 7 | IT |
| 8 | JP |
| 9 | NL |
| 10 | HK |
未取得率:42%
RDAP(IP登録情報)に基づく集計です。実際の接続元国とは一致しない場合があります。
| No | 言語 |
|---|---|
| 1 | VN |
| 2 | US |
| 3 | SG |
| 4 | CN |
| 5 | DE |
| 6 | NL |
| 7 | HK |
| 8 | ID |
| 9 | GB |
| 10 | FR |
2%
未取得率:11%
92.4
User-Agent(UA)の一般ブラウザでは80〜150文字です。極端に短い場合、未取得の場合はbotと想定します。
Watch40xは、404ログを基にWebアプリケーションへの探索攻撃を検知・可視化するセキュリティ分析システムです。
当社では、不正アクセスを継続的に収集し、IP情報や接続情報の解析を行うことで攻撃傾向を把握しています。
解析結果をもとに自動遮断を行い、不正アクセスを可視化する仕組みを構築しています。
この取り組みにより、WEBサイトの安全性を継続的に高める運用を実現しています。
Webサイトへの脆弱性探索や自動スキャンは、企業規模を問わず日常的に発生しています。 重要なのは、発生状況を可視化し、分析し、継続的に改善できる体制を整えることです。
当社では、不審アクセスのリアルタイム遮断、攻撃傾向の可視化、ログ分析に基づく予防的セキュリティ対策を通じて、 企業様のWEBセキュリティ強化を支援しております。
株式会社リタ