Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5000以上の項目で診断、脆弱性を無効化するソリューション - NECと日本IBM

NECと日本IBMは、ウェブアプリケーションの脆弱性を発見し、脆弱性に対する攻撃を無害化する「Webアプリケーションセキュア開発ソリューション」を提供開始した。

同ソリューションは、ウェブアプリケーション用脆弱性診断ツール「IBM Rational AppScan」と、NECのウェブアプリケーション脆弱性補修モジュール「IncidentArmor」を組み合わせた脆弱性対策ソリューション。

GUIにより直感的に操作することが可能で、「IBM Rational AppScan」では5000以上の項目についてウェブアプリケーションの診断を実施。診断結果をもとに「IncidentArmor」で自動的に攻撃を無害化する対策ルールを生成できる。

対策ルールを適用することでソースコード修正と同等の効果を提供しつつ、対策を講じるまでの時間を短縮することが可能。利用環境にあわせて、作成したルールをカスタマイズすることもできる。

また今回のソリューション提供にあわせ、「IncidentArmor」の稼働プラットフォームにIBMのウェブアプリケーションサーバ「WebSphere Application Server」を追加した。価格は、540万円から。

(Security NEXT - 2011/12/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
脆弱性学習ツール「AppGoat」を効率良く活用するための手引き - IPA
ハンモック、IT管理ソフトの新版 - レポート機能を強化
SBTら3社、オフィスビルへのサイバー攻撃を想定した実証実験 - IoT機器の脆弱性診断を実施
Avast、Mac向けセキュリティ対策ソフトの新版 - ランサム対策追加
シマンテック、エンドポイントに「おとり機能」を追加 - 複数のEDRオプションも
NEC、自社の脆弱性管理ノウハウを活用したクラウドサービスなど提供
PFU、不正端末検知製品を強化 - マルウェア検知機能など追加
ハンモック、「AssetView」に新版 - カスペの振舞検知機能を提供
ノートン新版が登場 - 「ドラえもん」のような存在目指す