Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ運営者に便利な「WAF」解説書を公開 - IPA

情報処理推進機構(IPA)は、ウェブアプリケーションファイアウォール(WAF)について解説した「Web Application Firewall 読本」を公開した。

同資料は、「SQLインジェクション攻撃」をはじめ、外部攻撃からウェブアプリケーションを保護するセキュリティ対策製品の「WAF」について、概要、機能の詳細、導入におけるポイントなど解説したもの。

韓国の「KISA」をはじめ、「OWASP(Open Web Application Security Project)」「Web Application Security Consortium(WASC)」といった機関の取り組みや付録として製品やオープンソースのWAFに関する情報も収録した。

100218ip.jpg
WAFの動作(IPA)

(Security NEXT - 2010/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

求職情報サイトで遠隔操作やデータ取得の形跡 - 日刊工業新聞
国内クラウドサービス、海外に比べてセキュリティ対策に遅れ
「Adobe ColdFusion」のアップデートを呼びかけ - 米当局
志布志市ふるさと納税サイトで情報流出 - 脆弱性検査で改ざん気付けず
企業サイト狙う不正アクセスに注意 - 警察庁ら呼びかけ
「Interop Tokyo」が開催中 - 「Best of Show Award」も発表
所属組織の要請と電話で事前説明、巧妙なフィッシング攻撃に警戒を
【特別企画】経営者と現場で認識にギャップも、見逃される「API」のリスクとどう向き合うか
医療従事者向け求人サイトにサイバー攻撃 - 個人情報が流出
「Apache HTTP Server」のゼロデイ脆弱性、国内でも攻撃を観測