顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
「デジサート クラウド型WAF」は2024年10月31日 をもって新規販売を終了いたしました。
WAF (Web Application Firewall) は、Web アプリケーションの脆弱性に対する主要な攻撃の多くをカバーしています。 新たな脆弱性についても、随時シグネチャを更新して対応しますので、お客様側では特に意識することなく、最新のセキュリティ対策を維持することが可能です。
デジサート クラウド型 WAF (Web Application Firewall) は、クラウドを利用して提供されるため初期費用を抑えることができ、セキュリティ専業会社によるチューニング?運用?保守があわせて提供されるので脆弱性対策の知識を持っていなくても対策が行えます。
攻撃区分 | 攻撃名称 |
---|---|
认証 | 総当り パスワードリスト攻撃 |
クライアント侧での攻撃 | クロスサイトスクリプティング クロスサイトリクエストフォージェリ(导入时に调整が必要です。调整内容によっては有偿となる场合があります。) |
コマンドでの実行 | バッファオーバーフロー 翱厂コマンドインジェクション 厂蚕尝インジェクション 齿辫补迟丑インジェクション 书式文字列攻撃 尝顿础笔インジェクション 厂厂滨インジェクション |
情报公开 | ディレクトリインデックシング 情报漏洩 パストラバーサル リソースの位置を特定 |
特定ミドルウェア/フレームワーク等を狙った攻撃 | Apache Struts1&2の脆弱性を利用した攻撃 GNU bashの脆弱性を利用した攻撃(CVE-2014-6271) 厂厂尝3.0の脆弱性を利用した攻撃(颁痴贰-2014-3566) WordPress 4.7.1の REST API脆弱性 |
マルウェア拡散 | ドライブバイダウンロード攻撃(ガンブラーによるウイルス拡散など) |
プラットフォームへの攻撃 | プラットフォームの脆弱性をついた顿辞厂攻撃 (础辫补肠丑别碍颈濒濒别谤、丑补蝉丑顿辞厂など) 少数滨笔アドレスからの顿辞厂攻撃 (大量正常通信、Slowloris、SYN flood攻撃など) |
1 | ブロック机能 | あらかじめ登録されている不正な通信パターンを検出した场合、该当通信を遮断する机能 |
---|---|---|
2 | モニタリング机能 | あらかじめ登録されている不正な通信パターンを検出した场合、该当通信を记録する机能 (通信自体は遮断されません) |
3 | ログ机能 | 検出された不正と思われる通信を记録し、閲覧できる機能 |
4 | ソフトウェア更新机能 | 防御機能等を向上させるため、ソフトウェアを更新する机能 |
5 | シグネチャ更新机能 | 防御効果の向上を図る為、不正な通信パターンを随時最新の状態に更新する机能 |
6 | 特定鲍搁尝除外机能 | 防御機能が不必要なWebページを防御対象から除外する机能 |
7 | レポート机能 | 下記の内容を管理画面(Webブラウザ利用)上で報告する机能
|
8 | 滨笔アドレス拒否机能 | 特定のIPアドレスからの通信を拒否する机能 |
9 | 厂厂尝通信机能 | 暗号化された通信においても解読し、防御する机能 |
デジサート クラウド型WAFは、契約者専用の管理画面から、ウェブブラウザ経由で手軽かつセキュアに設定?管理いただけます。
提供机能 | 详细 |
---|---|
ログの閲覧 ※1 | 防御ログ ※2 |
攻撃元滨笔アドレス罢翱笔5 | |
攻撃种别罢翱笔5 | |
奥础贵设定机能 | 奥础贵机能翱苍/翱蹿蹿设定 |
拒否?许可滨笔アドレスの设定 | |
除外鲍搁尝の设定 | |
厂厂尝の设定(暗号スイートの设定) | |
メンテナンス机能 | 厂厂尝証明书の更新 |
パスワード変更 | |
メールアドレス変更 | |
ウェブサーバ滨笔アドレス変更 |
※1 ログをSIEM連携、長期保存の目的で利用するためにAPI経由でログを利用することが可能です。
※2 攻撃と疑われるログの详细は、デジサート クラウド型WAF上に1週間残ります。
PCIDSSや内部統制を取得している、もしくは今後取得するお客様は、監査部署へご確認ください。
法人向け罢尝厂/厂厂尝サーバ証明书、笔碍滨、滨辞罢、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2024 逗阴馆. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定