IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

株式会社日立システムズ

製品資料

株式会社日立システムズ

Webサイトの脆弱性と改ざんを可視化、継続的な安全確保を実現する方法とは?

ビジネスにおけるWebサイトの重要性が高まる一方で、サイバー攻撃の標的となるケースが増加している。複数サイトを運用する企業が、リソースを抑えつつ脆弱性を発見し、継続的なセキュリティ確保を実現するにはどのような方法が有効か。

コンテンツ情報
公開日 2023/09/07 フォーマット PDF 種類

製品資料

ページ数・視聴時間 4ページ ファイルサイズ 1.75MB
要約
Webサイトの脆弱性と改ざんを可視化、継続的な安全確保を実現する方法とは?
 エンドユーザーとの接点として重要な役割を果たすWebサイトだが、その一方でサイバー攻撃の標的となるケースが増加している。Webサイトのセキュリティを確保するには、Webアプリケーションファイアウォール(WAF)やセキュリティ診断を導入するといった手法が一般的だが、慢性的なセキュリティ人材不足や限られた予算などの問題を前に、十分な対策が取られていないのが現状だ。

 この状況を解決するために登場したのが、手軽にWebサイトの脆弱性を検出できるクラウドベースの診断サービスだ。1つのURLにひもづくWebページを、脆弱性データベースの情報と組み合わせて最大200ページ検査可能で、認証や暗号処理の不備など7つの項目別にリスクを色分けし、解決方法を表示する。

 また、今日ではこうした事前の予防に加えて、侵入後の対応を迅速化する仕組み作りも欠かせない。同ベンダーでは、自動的にサイトをクローリングして改ざんの有無をチェックするサービスも提供しており、併せてWebサイトのセキュリティを「保ち続ける」ための有力な手法として注目されている。