米Akamai、WAFにテストフレームワークを追加 - 誤検出の低減目指す
米Akamai Technologiesは、同社ウェブセキュリティ製品「Kona Site Defender」のウェブアプリケーションファイアウォール(WAF)機能について機能強化を図った。
同社では、同社のプラットフォーム上で収集し、1日あたり平均1.5Tバイトの攻撃トラフィックを解析するWAFテスティングフレームワークを開発。解析データをもとに攻撃ベクトルを検出し、攻撃のブロックすることが可能になったという。
また同フレームワークにより、誤検出の原因となっていた攻撃検出ロジックの改良を実施することで、誤検出の発生を低減。「PHPインジェクション」や「リモートファイルインジェクション」など、従来WAFにおいてチューニングが必要とされる攻撃にも対応した。
(Security NEXT - 2014/02/10 )
ツイート
関連リンク
PR
関連記事
府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
