挙動から脆弱性や攻撃を検出する「DevSecOps」向けソリューション
NRIセキュアテクノロジーズとユービーセキュアは、米Contrast Securityの脆弱性検査製品「Contrast Assess」および「Contrast Protect」の取り扱いを開始した。
「Contrast Assess」は、稼働中のアプリケーションの挙動を監視しながら、脆弱性を検出する「IAST(Interactive Application Security Testing)」に対応した脆弱性検査ソリューション。
アプリケーションで利用しているサードパーティ製コンポーネントの種類やバージョンを識別することも可能。脆弱性データベースと組みあわせることで、利用中のコンポーネントに関しても既知の脆弱性を検出できる。
一方「Contrast Protect」は、稼働中のウェブアプリケーションへの攻撃を検出して防御を行う技術「RASP(Runtime Application Security Protection)」を搭載。
サーバで監視用エージェントを稼働させ、ライブラリやサーバソフトウェアの脆弱性に対する攻撃をアプリケーションレベルでブロックできるとしている。
(Security NEXT - 2018/08/08 )
ツイート
関連リンク
PR
関連記事
Google製脆弱性スキャナの最新版「OSV-Scanner 2.0.0」が公開
文字列関数のバグを自動修正する技術 - NTTと早大が共同開発
事前対策や監視を組み合わせた「ランサムウェア対応支援サービス」
約70項目を調査するメールセキュリティ評価サービス - 緊急脆弱性の通知も
遷移条件の設定にも対応、クラウド型のウェブ脆弱性診断サービス
パープルチーミングで体制評価を行うペネトレ支援サービス
WAFの「SiteGuardシリーズ」にマネージドライセンス - EGセキュア
ウェブ狙う攻撃の痕跡を検出するログ解析サービス - ビットフォレスト
外部委託先などを対象としたセキュリティデューデリサービス
「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会