Webサイトへの攻撃に対抗!「WAF」即解!

この記事をtweetする このエントリーをはてなブックマークに追加

やさしく学べる 図解でわかるIT製品入門

Webサイトへの攻撃に対抗!「WAF」即解!


 「自分の担当分野しか知らない」なんてことはなかなか言えない情報システム担当者。まったく関係ない分野の製品も一応は押さえておきたい…でも、じっくり勉強する暇はない!というアナタのために、様々な分野の製品をアニメーションで簡単に解説。今回のテーマは「WAF」。Webアプリケーションの脆弱性対策に特化した「WAF」とは何か、簡単な動画で解説する。また、もっと詳しく知りたい場合は、製品購入ウラづけガイドの「アプリケーションファイアウォール」特集でWebアプリケーションの脆弱性を突いた代表的な攻撃や製品の基本機能をわかりやすく紹介している。そちらもぜひ参考にしていただきたい。

WAF

WAFとは何か?

 WAF(Webアプリケーション・ファイアウォール)とは、Webサイトに設置されたアプリケーションサーバやデータベースへの攻撃に対抗する製品のことだ。Webアプリケーションやデータベースに仕掛ける攻撃は一見すると正当なパケットで、通常のファイアウォールやIDS/IPSではパケットの中身に危険なコードが含まれていても中身までは解析できない。しかし、WAFを導入することでこのパケットの中身までを解析し、危険なコードをブロックすることができる。例えば、Webアプリケーションと連携する入力フォームから送信されたデータに、普通は入力されるはずのない危険な文字形式があることをアプリケーションの処理に移る前に判断できれば、その攻撃を水際で防御することができるということだ。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

WAF/Webサイトへの攻撃に対抗!「WAF」即解!」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「WAF」関連情報をランダムに表示しています。

WAF」関連の製品

ActSecureクラウドメールセキュリティサービス 【NEC】 Barracuda Web Application Firewall 【バラクーダネットワークスジャパン】 Barracuda Load Balancer ADC 【バラクーダネットワークスジャパン】
メールセキュリティ WAF ADC/ロードバランサ
標的型メール攻撃対策やメール誤送信対策、事後調査や監査対応などに有効なメールアーカイブ機能などのセキュリティ対策をクラウド(SaaS型)で提供。最短7日で導入可能。 ファイアウォールやIDS/IPSで保護できない、Webサイトへの外部からの不正アクセスを防御。SQLインジェクションやXSSなどによる顧客情報流出やWebサービス停止を確実に防止 トラフィックを複数のサーバーへ負荷分散する機能やフェールオーバ機能などに加え、本格的なWAF(Web Application Firewall)機能を標準搭載した高機能なADC製品

WAF」関連の特集


毎年進化する攻撃によって企業は脅威にさらされており、その対策に四苦八苦するケースも。そこで役立てたい…



高度化するウイルスや外部からのアタックに対抗するための、統合されたセキュリティ対策「UTMアプライア…



 連載の最後に、セキュリティ担当者としての心構えについてお伝えします。


WAF」関連のセミナー

ランサムウェアやビジネスメール詐欺への最適な対策とは? 【テクマトリックス/日本プルーフポイント】 締切間近 

開催日 12月9日(金)   開催地 大阪府   参加費 無料

90%以上の標的型攻撃はメールがきっかけとなっていることは周知の事実です。実際の被害は企業規模や地域に関係なく起きています。攻撃者は、取引先や同僚を装う巧みな文…

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

WAF/ Webサイトへの攻撃に対抗!「WAF」即解!」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「WAF/ Webサイトへの攻撃に対抗!「WAF」即解!」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30002789


IT・IT製品TOP > ネットワークセキュリティ > WAF > WAFのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ