不正アクセスから身を守るWAFのススメ

近年はインターネット経由の脅威が増える一方で、企業ではWebの活用が広がっている。そこで登場したのがアプリケーション単位で外部の脅威からシステムを保護する「Webアプリケーションファイアウォール(WAF)」による対策だ。今後のセキュリティ対策で重要な存在になるWAFの導入と対策効果を高めるためのポイントを探っていこう。

Webの弱点を狙う攻撃へ対処するWAFという選択肢

Webサーバやアプリケーションの脆弱性を狙う不正アクセスが激増し、サイト改ざんや重要情報の盗難などの被害が多数発生している。脆弱性を修正するには多大な時間やコストを伴うが、こうした課題に効率的に対処する手段として注目されているのが「Webアプリケーションファイアウォール(WAF)」である。

Barracuda Web Application Firewall
バラクーダネットワークスジャパン

Web Application Firewall(WAF)を選ぶ上では、ソリューションとしての機能だけでなく導入・運用が容易であることが大きなポイントだ。バラクーダのWAFアプライアンス製品群は、導入が迅速、容易であるだけでなく、運用の負担を軽減する点も追求しているという。

Citrix Application Firewall
マクニカネットワークス

「Web Application Firewall(WAF)」は、単純にSQLインジェクション・クロスサイトスクリプティングを防げればいいというものではない。絶えず進化し続けているWebアプリケーションに対する攻撃を防御し、さらに次世代ネットワークにも対応したWAFアプライアンスがある。

提供:バラクーダネットワークスジャパン株式会社、マクニカネットワークス株式会社
企画:アイティメディア営業本部/制作:ITmedia エンタープライズ編集部/掲載内容有効期限:2009年7月17日

ソリューションFLASH Pick UP!

Barracuda Web Application Firewall
バラクーダネットワークスジャパン

Web Application Firewall(WAF)を選ぶ上では、ソリューションとしての機能だけでなく導入・運用が容易であることが大きなポイントだ。バラクーダのWAFアプライアンス製品群は、導入が迅速、容易であるだけでなく、運用の負担を軽減する点も追求しているという。

Citrix Application Firewall
マクニカネットワークス

「Web Application Firewall(WAF)」は、単純にSQLインジェクション・クロスサイトスクリプティングを防げればいいというものではない。絶えず進化し続けているWebアプリケーションに対する攻撃を防御し、さらに次世代ネットワークにも対応したWAFアプライアンスがある。

ホワイトペーパーダウンロード

狙われるWebアプリケーションの脆弱性とその対策
 SQLインジェクションやXSSなど、Webサイトの脆弱部分を狙っての攻撃が急増しどのサイトも日々狙われている。Webアプリの脆弱性対策は急務だが、IPS/IDSといった既存のファイアウォールで解決することは難しいのだ。

【WAF導入事例集】あなたのWebサイト、公開しても本当に大丈夫?
 SQLインジェクションなどの攻撃で、機密情報流出のリスクが高まるばかりのWebサイト。強固で効率的なWebセキュリティ環境を構築したいなら、参考にしたいのはWebアプリケーションファイアウォールを導入した事例だ。