Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォーティネット、改ざんの自動復旧機能も搭載した最新WAFを発売

フォーティネットジャパンは、ウェブアプリケーションファイアウォール(WAF)の新製品2機種を発売した。

「FortiWeb-3000C」はプロバイダやクラウドサービス事業者などを、「FortiWeb-1000C」は中大規模企業向けに開発したウェブアプリケーションに対する攻撃を防ぐアプライアンス。

両アプライアンスでは、最新ファームウェア「FortiWeb 4.0 MR1」を搭載しており、SQLインジェクションやクロスサイトスクリプティングをはじめとするウェブサイトへの攻撃を防御することができる。

送信トラフィックの監視による情報漏洩を防止し、あらかじめ用意されている定義にくわえ、ユーザーが独自のパターンを作成することが可能。保護対象のアプリケーションについて脆弱性を評価することが可能で、改ざんを検知した場合は改ざんされる前の保存状態へ自動的に復元することができる。

(Security NEXT - 2010/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
米当局、「FortiWeb」の脆弱性悪用に注意喚起