Home 技術フォーラム WAFの必要性  WAFの位置づけとコンセプト

技術フォーラム Web Application Firewall(WAF)の必要性

技術フォーラム

WAFの位置づけとコンセプト

技術情報 WAFとは1990年代半ばからのインターネットの普及に合わせて、最もユーザに浸透した外部ネットワーク攻撃からの防御製品群としてアンチウイルスとファイアウォールがあります。ファイアウォールはユーザ自身がルールを設計し運用するのに対して、アンチウイルスはメーカが提供する定義ファイルやパターンファイルといったウイルスデータベースに依存した運用を行うものです。

WAF(※ここでは、ブラックリスト主体型のWAFに関して記述しています)は、ルール設計に手間をかけることなくメーカが提供するシグネチャ(ブラックリスト)を自動更新することによってスムーズな運用が行えるという点を鑑みると、 その検査対象は異なりますが、アンチウイルスに近い手法、位置付けの製品群といえるでしょう。

攻撃へのソリューションマップ例


   

ファイアウォールでは防げない?

 

データから見る Web攻撃の脅威

インシデント事例解説

Web Application Firewall(WAF)とは

Web Application Firewall(WAF)の必要性

WAFの位置づけとコンセプト

ファイアウォールでは防げない?

IDS/IPSでも防げないのか?

WAFによるコストダウン

Web Application Firewall(WAF)の選び方

PCIDSSへの対応

Webを守る4原則

開発の裏

 カテゴリートップへ 技術フォーラムTopへ

「SiteGuard Lite」リリース

SiteGuard サイトガード