サイト棚卸しサービスにクラウド型WAF - NRIセキュア
NRIセキュアテクノロジーズは、多数のウェブサイトを運営する企業向けセキュリティ管理サービスに、クラウド型WAFを追加した。
国内外で運営するウェブサイトの探索から棚卸し、簡易的なセキュリティチェックまで対応する企業向けサイト管理サービス「Webサイト群探索棚卸しサービス GR360」のサービスメニューを拡充したもの。
今回あらたにクラウド型のウェブアプリケーションファイアウォール(WAF)サービスを追加。Impervaの「Imperva Incapsula」を採用している。
脆弱性が疑われるサイトを発見した際の対策として提供し、従来より提供するアプライアンス型のWAFと組み合わせて導入することが可能。重要度や導入速度など必要にあわせて選択できる。
(Security NEXT - 2015/06/09 )
ツイート
関連リンク
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
米当局、「FortiWeb」の脆弱性悪用に注意喚起
