Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、WAF導入時に検討すべき項目を整理

情報処理推進機構(IPA)は、「ウェブアプリケーションファイアウォール(WAF)」の導入や見直し時に検討すべき項目を整理した資料を公開した。

従来より提供している「Web Application Firewall読本」の補足資料として、「Web Application Firewallの導入に向けた検討項目」を公開したもの。

「WAF」をアプライアンス、ソフトウェア、サービスに分類。コストや導入のしやすさ、設定の自由度などなど、選択する際の項目を整理し、適切に運用するために必要となる体制などを説明した。

同機構では、「WAFを導入すればすべての攻撃が防御できる」との誤解もあるが、実際は定義ファイルのアップデートなど適切に運用する必要があると指摘。正しい理解のもと、「WAF」を活用するよう呼びかけている。

同資料は「Web Application Firewall読本」とあわせて同機構のウェブサイトよりダウンロードすることができる。

(Security NEXT - 2019/04/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ちばシティポイント」参加者のアカウント情報などが外部流出の可能性 - 千葉市
「Apache HTTP Server」のゼロデイ脆弱性、国内でも攻撃を観測
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
クラウド型WAF「Scutum」の「アノマリ検知」を強化 - SST
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
ジオコードの企業サイトが改ざん被害 - 顧客情報流出は否定
ファイル送受信機器にゼロデイ攻撃、情報流出の可能性 - 内閣府
SonicWall、VPN製品のゼロデイ脆弱性に対処 - 早急に更新を
ウェブアプリ脆弱性診断ツールにSSRF検査機能追加 - ビットフォレスト
情報流出を狙った攻撃が5割超 - 脆弱性探索も