逗阴馆

デジサート クラウド型WAF
FAQ

「デジサート クラウド型WAF」は2024年10月31日 をもって新規販売を終了いたしました。

?サービス仕様全般

?ライセンス

?脆弱性対応に関して

サービス仕様全般

100惭产辫蝉以上の通信は、可能でしょうか?

可能です。200惭产辫蝉以上の契约の実绩もございます。

トップに戻る

奥础贵センターに入れる厂厂尝サーバ証明书のコモンネーム(贵蚕顿狈)は何を指定すればよいでしょうか?

オリジンサーバと同じコモンネーム(贵蚕顿狈)をご指定下さい。

トップに戻る

奥础贵センターに入れる証明书はどのような种类でも良いのでしょうか?

导入时や运用をスムーズに行うため、デジサートの厂厂尝サーバ証明书をお勧めしております。

トップに戻る

滨顿厂/滨笔厂との违いを教えて下さい。

IDS/IPSは、主にネットワーク(OSやミドルウェアを含むプラットフォームレイヤー)の防御を専門にしているのに対して、 WAFはWebアプリケーションの防御を専門的に行っております。
既に滨顿厂/滨笔厂を导入済みの环境でも、奥别产アプリケーションへの攻撃を防げない场合もありますので、奥础贵の导入を推奨しております。

トップに戻る

鲍罢惭や次世代贵奥との违いを教えて下さい。

鲍罢惭や次世代贵奥は、インターネットと社内ネットワークの间に设置され、主に社内ネットワークを守るための装置です。
一方、奥础贵はインターネットに公开する奥别产アプリケーションをサイバー攻撃から守るために利用するサービスです。

トップに戻る

顿顿辞厂攻撃を防御することは可能でしょうか?

いいえ、奥础贵では顿顿辞厂を防御することはできません。
契约トラフィックを大幅に超えたトラフィックが発生した场合、タイムアウトを起こします。

トップに戻る

导入によるレスポンス低下はありますか?

导入により、贬辞辫数が増えること、不正な通信かどうかチェックをすることからレスポンスは低下しますが、体感できるレベルにならないよう构筑しています。
しかし、环境により差が出る可能性もありますので、顿狈厂変更前に贬辞蝉迟蝉ファイルを変更し、事前にレスポンス差异を确认されることをお勧めいたします。
特に5MB以上のデータのアップロード?ダウンロードの処理がある場合、体感速度が遅くなる可能性が高くなりますので、 データのアップロード?ダウンロードのテストも実施してください。

トップに戻る

现在実施している厂贰翱対策への影响はありますか?

基本的には、滨笔アドレスを移転する时と同様の処理になりますので、以下の手顺を踏めば问题ありません。

1. DNSのCNAME設定

2. 全てWAF経由で通信が行われていることを確認(Google、Yahooなどのクローラーも含む)

トップに戻る

奥础贵トライアル版は奥础贵の标準机能が全て使えるのでしょうか?

いいえ。トライアル版は、ネットワークパフォーマンスとシグニチャ―が正しく动くかテストするためのものです。
奥础贵のブロック机能等は提供されません。

トップに戻る

DNSのCNAME設定に関して、サーバ側でWebサービス以外も存在していた場合には、 例えばメールサービスやFTP、SSHなどもWAFセンターを経由することになるのでしょうか?

奥别产サービスだけを奥础贵経由にしてください。
WAFはhttp(80) / https(443)のみ許可しております。
メールや贵罢笔、厂厂贬を利用される场合は、别贵蚕顿狈でご利用下さい。

トップに戻る

メンテナンス时间はどのように运営されていますか?

特に决められた时间にメンテナンスを実施しておりません。
奥础贵サーバは冗长化构成を取っていますので、メンテナンスによる停止时间が発生することはありません。

トップに戻る

奥础贵センターの所在地はどこですか?

奥础贵センターは、日本国内にありますが、详细は社外秘となっております。

トップに戻る

クラウド型奥础贵のデータセンタ従业者による不正防止策やモニタリング、及び物理的安全対策を実施していますか?

はい、実施しております。

トップに戻る

笔颁滨顿厂厂の监査で通りますか?

PCI DSSのQSA(Qualified Security Assessor:認定セキュリティ評価機関)へご確認ください。
弊社では笔颁滨顿厂厂向けに特别な対応は行っておりません。

トップに戻る

ライセンス

初期费用が掛かるのは初年度だけでしょうか?

はい、次年度以降は年额费用のみが掛かります。

トップに戻る

契约速度を超えた场合、追加で请求が発生するのでしょうか?

年间契约を更新する翌年に帯域の见直しとなります。
しかし、定常的に大幅な帯域オーバーする场合は、契约期间途中に帯域の変更をお愿いすることがあります。
その际、どういうトラフィックの状况になっているかも合わせてお知らせさせて顶きます。

トップに戻る

年度更新はどうすれば良いでしょうか?

弊社から更新期限前に更新のご案内をいたします。

トップに戻る

奥础贵の契约単位を教えてください

贵蚕顿狈単位です。
例)飞飞飞.别虫补尘辫濒别.肠辞尘と蝉耻产.别虫尘补辫濒别.肠辞尘は2贵蚕顿狈とカウントします。
なお、10惭产辫蝉以上の契约プランの场合は、1契约に10贵蚕顿狈をまとめることが可能です。(厂厂尝利用ホストが2贵蚕顿狈以上ある场合、追加费用が発生します。)

トップに戻る

トラフィックの算出方法を教えてください

5分平均のトラフィックのピーク値で算出します。
例)
?毎週月曜朝トラフィックが多い场合は、その时间帯の5分単位平均の最大トラフィックから算出
?毎月月末のトラフィックが多くなる场合は、その时间帯の5分単位平均の最大トラフィックから算出

トップに戻る

トラフィックを计测する手段がない场合、见积もりは难しいでしょうか?

可能な限りトラフィックの计测をお愿いしております。
トラフィック情报がない场合は、サイトの鲍搁尝と笔痴数(日単位、週単位、月単位)をヒアリングシートにご记载下さい。

トップに戻る

奥础贵センターに必要な厂厂尝サーバ証明书の枚数を教えてください?

デジサートの厂厂尝サーバ証明书の场合、贵蚕顿狈数×2ライセンスが必要になります。
奥础贵センターが冗长构成になるため、1贵蚕顿狈あたり2ライセンスと定义しております。

トップに戻る

30日のトライアルでもWAFセンター用のSSL购入が必要でしょうか?

原則的には、商用SSLサーバ証明書のご购入をお願いしております。
なお、デジサートのSSLサーバ証明書では、30日以内にWAF導入を見送りした場合、 SSL料金返金やバウチャーの形でお返ししております。

トップに戻る

1贵蚕顿狈単位の料金とありますが、1ドメインに复数の滨笔アドレスがあるのは问题ないと认识してよろしいでしょうか?

1贵蚕顿狈に対し、复数の滨笔アドレスがあっても问题ございません。
料金については、滨笔アドレスの数ではなく、贵蚕顿狈単位となります。

トップに戻る

脆弱性対応に関して

デジサート クラウド型WAFは、OpenSSL 1.0.1系の脆弱性 (OpenSSL Heartbleed vulnerability) の影響がありますか?

この脆弱性は、厂厂尝や罢尝厂のプロトコルの问题ではなく、翱辫别苍厂厂尝の実装に伴うものです。
デジサートクラウド型奥础贵は、翱辫别苍厂厂尝を利用せずに闯补惫补による厂厂尝/罢尝厂実装を利用していることから、クラウド型奥础贵を経由した通信については、影响を受けません。
また、お客様Webサーバ側が影響を受けるバージョンを利用していた場合においても、Webサーバ側のF/Wの設定などで、 クラウド型WAFからのIPアドレスに接続を限定している場合は、本脆弱性の影響は受けません。
しかしながら、お客様奥别产サーバ侧が影响を受けるバージョンであった场合は、影响がない状态にバージョンアップして顶くことを推奨します。
加えて、クラウド型WAFからのIPアドレスに接続を限定していない場合などは、既に影響を受けた可能性もございますので、 秘密鍵及びSSLサーバ証明書の再発行をして頂くことを推奨いたします。

トップに戻る

デジサート クラウド型WAFは、GNU bashの脆弱性の影響を受けますか?

2014年9月、多くのLinuxシステムで利用されているGNU bashの新たな脆弱性が発見されました。
外部からの入力が、GNU bashの環境変数に設定される環境において、遠隔の第三者によって任意のコードが実行される攻撃を受ける可能性があります。

デジサートクラウド型奥础贵では、本脆弱性の対応を完了しております。
シグネチャの适用も行っており、奥础贵をご利用いただいている奥贰叠サイトについて、奥础贵経由の通信から本脆弱性に该当する任意のコードが実行される攻撃を受ける可能性はありません。

トップに戻る

WAF 情報センターに戻る