米Akamai、WAFにテストフレームワークを追加 - 誤検出の低減目指す
米Akamai Technologiesは、同社ウェブセキュリティ製品「Kona Site Defender」のウェブアプリケーションファイアウォール(WAF)機能について機能強化を図った。
同社では、同社のプラットフォーム上で収集し、1日あたり平均1.5Tバイトの攻撃トラフィックを解析するWAFテスティングフレームワークを開発。解析データをもとに攻撃ベクトルを検出し、攻撃のブロックすることが可能になったという。
また同フレームワークにより、誤検出の原因となっていた攻撃検出ロジックの改良を実施することで、誤検出の発生を低減。「PHPインジェクション」や「リモートファイルインジェクション」など、従来WAFにおいてチューニングが必要とされる攻撃にも対応した。
(Security NEXT - 2014/02/10 )
ツイート
関連リンク
PR
関連記事
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
