悪性botnetのP2P通信を検知しようとする悪性botnet包囲網(良性botnet)について述べる. P2P通信のようなbotnetの技術に対応するため, 以前から開発している我々の良性botを利用して, 悪性botnet包囲網(良性botnet)を開発している. 良性botnetはAgent botとAnalyzing botの2種類の良性botのグループである. 悪性botnetのP2P通信を1台のIDSで検知することは難しいが, 我々の良性botnetは複数の良性botを協調動作させることにより, P2P通信を検知する能力を持つ. この良性botnetにより, 悪性botnetの通信を真似する偽botnetの通信を検知することができた.