Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Akamai、WAFとAPI防御を統合したWAAP「App & API Protector」を発表

米Akamai Technologiesは、ウェブアプリケーションやAPIの脆弱性に対する攻撃を防御するサービス「App & API Protector」を発表した。

同ソリューションは、従来提供してきたウェブアプリケーションファイアウォール「Kona Site Defender」と、API防御製品「Web Application Protector」を統合したもの。さらにボットアクセスの可視化や緩和する機能を盛り込んだ。

最新の脅威に対する防御ルールを自動的に適用することが可能。マニュアルによる更新にも対応しており、ルール更新時の影響を事前に確認できる評価運用モードも用意した。

さらに多元的な脅威スコアリングモデルを採用した新検知エンジン「Adaptive Security Engine」を搭載。機械学習により継続的に分析し、自動的にチューニングの内容を提案。管理者は提案された内容を確認でき、簡単にルールへ反映することができる。

(Security NEXT - 2021/11/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー