“攻撃の自動化”であらわになる従来型WAFの限界、受動的対策から脱却するには
アプリケーションのセキュリティ確保に多大な貢献を果たしてきたWAFが今、無力化されつつある。自動化手法を取り入れた高度な脅威に対抗するため、受動的対策から能動的対策へ転換するヒントを探る。
2020/07/22
アプリケーションのセキュリティ確保に多大な貢献を果たしてきたWAFが今、無力化されつつある。自動化手法を取り入れた高度な脅威に対抗するため、受動的対策から能動的対策へ転換するヒントを探る。
2020/07/22
進化するbot攻撃を防ぐには、不正の性質やbotの利用法を理解することに加え、アプリケーション自体を攻撃者にとって“手ごわい”と思わせることが重要になる。そのための手法として有効なのが、フルプロキシ機能を備えたWAFの活用だ。
2020/07/20
Webで全てがつながる現代においては、インターネットに面するアプリケーションやAPIが新たな脅威の標的となる。これらを包括的に保護するために、クラウド化が進むWAFに求められている要件をGartner Magic Quadrantを元に読み解く。
2020/06/22
データセンターを保護するセキュリティゲートウェイ製品を選定するに当たっては、セキュリティ、コスト、パフォーマンスが差別化要因となる。そこで、最新アプライアンスの性能を、さまざまなテストを通じて検証した。
2020/06/18
情報漏えい対策に必須となったWAFだが、従来のオンプレミス型製品では、運用の手間やコストの高さ、拡張性の乏しさが課題となっていた。それらを一掃するとされる「クラウド型WAF」の特長とともに、サービス選びのポイントを解説する。
2020/06/10
デジタルイノベーションは攻撃者にも新たな手法をもたらしている。こうした状況におけるセキュリティ対策で重要となるのが、アプリケーションを攻撃者にとって「より手ごわい標的」にするためのアプローチだ。
2019/12/27
次世代型ファイアウォールを導入しても、リスクの可視化や最新の脅威に対する保護を依然実現できていない企業は多い。自社ニーズに最適な製品を選ぶためには、求められる機能やベンダーに尋ねるべき質問事項を確認する必要がある。
2019/10/09
大日本印刷が運営するオンライン書店「honto」は、年間合計で100万件ものアプリケーション攻撃を受けているという。同社が、これだけの数の攻撃を確実に防ぎつつ、その運用負担を抑えられている理由とは?
2019/08/23
オンプレミスシステムをAmazon Web Services(AWS)へ移行する際に、既存システムと同様のセキュリティを確保するにはどうすればよいのか。ゴルフダイジェスト・オンラインの事例から、AWS上でのアプリケーション保護のポイントを探る。
2019/08/20
累計会員数250万人を誇るインターネット通販サイトのネットプライス。同社にとっては初めての試みであり、高いハードルだった「WAF導入」を成功させ、そのポテンシャルを引き出すことができた理由とはどのようなものだろうか。
2019/08/20