サービス低下を招く悪質botに要注意、Webアプリケーションセキュリティ強化術
近年、企業のサービスやアプリケーションへの「bot」による攻撃が増加している。多くの企業はその対策に取り組んではいるものの、悪質botの攻撃手法は多様化しており、包括的な対策を可能にするソリューションが待望されている。
2020/08/06
近年、企業のサービスやアプリケーションへの「bot」による攻撃が増加している。多くの企業はその対策に取り組んではいるものの、悪質botの攻撃手法は多様化しており、包括的な対策を可能にするソリューションが待望されている。
2020/08/06
数千のドメインにわたって自身を匿名化し、自動化された攻撃でWebサイトに大きな被害をもたらす悪質bot。その開発は進化し、検出や防止は困難になっているという。この悪質botの動向を知り、被害を最小限に抑えるためのヒントを探る。
2020/08/06
アプリケーションのセキュリティ確保に多大な貢献を果たしてきたWAFが今、無力化されつつある。自動化手法を取り入れた高度な脅威に対抗するため、受動的対策から能動的対策へ転換するヒントを探る。
2020/07/22
進化するbot攻撃を防ぐには、不正の性質やbotの利用法を理解することに加え、アプリケーション自体を攻撃者にとって“手ごわい”と思わせることが重要になる。そのための手法として有効なのが、フルプロキシ機能を備えたWAFの活用だ。
2020/07/20
Webで全てがつながる現代においては、インターネットに面するアプリケーションやAPIが新たな脅威の標的となる。これらを包括的に保護するために、クラウド化が進むWAFに求められている要件をGartner Magic Quadrantを元に読み解く。
2020/06/22
データセンターを保護するセキュリティゲートウェイ製品を選定するに当たっては、セキュリティ、コスト、パフォーマンスが差別化要因となる。そこで、最新アプライアンスの性能を、さまざまなテストを通じて検証した。
2020/06/18
情報漏えい対策に必須となったWAFだが、従来のオンプレミス型製品では、運用の手間やコストの高さ、拡張性の乏しさが課題となっていた。それらを一掃するとされる「クラウド型WAF」の特長とともに、サービス選びのポイントを解説する。
2020/06/10
デジタルイノベーションは攻撃者にも新たな手法をもたらしている。こうした状況におけるセキュリティ対策で重要となるのが、アプリケーションを攻撃者にとって「より手ごわい標的」にするためのアプローチだ。
2019/12/27
次世代型ファイアウォールを導入しても、リスクの可視化や最新の脅威に対する保護を依然実現できていない企業は多い。自社ニーズに最適な製品を選ぶためには、求められる機能やベンダーに尋ねるべき質問事項を確認する必要がある。
2019/10/09
大日本印刷が運営するオンライン書店「honto」は、年間合計で100万件ものアプリケーション攻撃を受けているという。同社が、これだけの数の攻撃を確実に防ぎつつ、その運用負担を抑えられている理由とは?
2019/08/23