Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ運営者に便利な「WAF」解説書を公開 - IPA

情報処理推進機構(IPA)は、ウェブアプリケーションファイアウォール(WAF)について解説した「Web Application Firewall 読本」を公開した。

同資料は、「SQLインジェクション攻撃」をはじめ、外部攻撃からウェブアプリケーションを保護するセキュリティ対策製品の「WAF」について、概要、機能の詳細、導入におけるポイントなど解説したもの。

韓国の「KISA」をはじめ、「OWASP(Open Web Application Security Project)」「Web Application Security Consortium(WASC)」といった機関の取り組みや付録として製品やオープンソースのWAFに関する情報も収録した。

100218ip.jpg
WAFの動作(IPA)

(Security NEXT - 2010/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
健康靴の通販サイト、個人情報流出の可能性
Fortinet、セキュリティアドバイザリ2件をリリース
夏季休暇に備えてセキュリティ対策の見直しを
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
総務省、ゼロデイ攻撃被害のIIJに行政指導 - 業界水準向上も求める
「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も
ウェブメールに対する攻撃試行を観測 - 成功は確認されず