ウェブ狙う攻撃の痕跡を検出するログ解析サービス - ビットフォレスト
ビットフォレストは、ウェブサイトを標的とした攻撃の痕跡を検出するログ分析ツール「Loggol」を提供開始した。
同サービスは、ウェブサーバのアクセスログを解析し、ウェブアプリケーションの脆弱性を狙った攻撃の痕跡を検出するクラウドサービス。
ウェブアプリケーションファイアウォール(WAF)の検知ロジックなどを活用。2023年11月よりベータ版を提供していたが、機能を強化した上で正式にサービスの提供を開始した。
「SQLインジェクション」「クロスサイトスクリプティング(XSS)」「コマンドインジェクション」「パストラバーサル」「ブルートフォース攻撃」「異常なアクセスパターン」など、ウェブアプリケーションやウェブサーバを狙った攻撃の検出に対応。
所定フォーマットのアクセスログをサービスにアップロードすることで分析することが可能。分析は数秒から数分以内に終了し、結果を参照できる。連携するための「WebAPI」も用意した。
またプランごとのログサイズや行数の範囲内であれば、複数サイトのログ分析を行うことが可能。料金は、ベーシックサービスが月額2万円から(税抜)。
(Security NEXT - 2024/10/03 )
ツイート
関連リンク
PR
関連記事
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
