SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

A10とストーンビートセキュリティが協業、WAF機能を最適化する「WAF導入・運用支援サービス」を提供

 「WAF導入・運用支援サービス」は、ストーンビートセキュリティ社の脆弱性診断サービス、構築・運用支援、コンサルティングサービス等で培われたWebセキュリティの知見を活かして、A10のWAF機能を要件に合わせて柔軟に提供するための導入・運用支援サービスになる。

 このサービスは、Webアプリケーションに対する脆弱性診断からA10のWAF機能のポリシー導入や有効性の確認、WAFの適用報告まで、効果的なセキュリティ運用実現のために必要な支援をワンストップで提供する。

 ■WAF導入・運用支援サービスを構成する4つのフェーズ

 ・脆弱性診断:保護対象のウェブサイトに対して脆弱性診断を行い、潜在的な脆弱性を洗い出し、リスク判定。

 ・WAFポリシー導入:脆弱性診断で判定したリスクを低減させるために必要なルールを設定。  

 ・WAF有効性確認:WAFポリシー導入で設定したルールが有効か、脆弱性の再検査を実施しながら確認。

 ・脆弱性結果/WAF適用報告:WAFの各種状況の報告とWAFで対応効果が難しい、または低い脆弱性について報告し、推奨対応策を助言する。

 ■ルールベースの検知を採用したA10のWAF機能

 A10がThunder ADCとThunder CFWで提供しているWAF機能は、シグニチャーベースではなく、独自OS「ACOS Harmonyプラットフォーム」のパフォーマンスを活かしたルールベースの攻撃検知を採用している。代表的な脆弱性に対するルールを定義することで効率的な検査を実現する。シグニチャーの蓄積もないためパフォーマンスへ影響を与えず、未知の脆弱性に対する万能なセキュリティ設定が可能。

 「WAF導入・運用支援サービス」とA10のルールベースのWAF機能により、より効率的で、パフォーマンス劣化のない、Webアプリケーションへの攻撃に対抗するためのセキュリティ環境を構築できるという。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/10828 2018/06/06 16:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング