Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5000以上の項目で診断、脆弱性を無効化するソリューション - NECと日本IBM

NECと日本IBMは、ウェブアプリケーションの脆弱性を発見し、脆弱性に対する攻撃を無害化する「Webアプリケーションセキュア開発ソリューション」を提供開始した。

同ソリューションは、ウェブアプリケーション用脆弱性診断ツール「IBM Rational AppScan」と、NECのウェブアプリケーション脆弱性補修モジュール「IncidentArmor」を組み合わせた脆弱性対策ソリューション。

GUIにより直感的に操作することが可能で、「IBM Rational AppScan」では5000以上の項目についてウェブアプリケーションの診断を実施。診断結果をもとに「IncidentArmor」で自動的に攻撃を無害化する対策ルールを生成できる。

対策ルールを適用することでソースコード修正と同等の効果を提供しつつ、対策を講じるまでの時間を短縮することが可能。利用環境にあわせて、作成したルールをカスタマイズすることもできる。

また今回のソリューション提供にあわせ、「IncidentArmor」の稼働プラットフォームにIBMのウェブアプリケーションサーバ「WebSphere Application Server」を追加した。価格は、540万円から。

(Security NEXT - 2011/12/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

パブリッククラウドのセキュ診断サービス - イエラエ
「CloudGuard」にウェブアプリやAPI保護機能を追加 - チェック・ポイント
中小規模組織向けにエンドポイント保護製品 - カスペ
システム堅牢化やCTFなど人材育成演習サービスを拡充 - NEC
テレワークのセキュリティ評価サービス - ニュートン
AD対象のペネトレーションテストサービス - サイバートラスト
エフセキュアと加賀FEI、IoT機器のセキュ診断で協業
カスペ、APT攻撃や制御システムの脅威情報サービス - 個別調査も対応
ウェブアプリ脆弱性診断ツールにSSRF検査機能追加 - ビットフォレスト
Windows Server向け製品に新版、ネットワーク脅威対策を強化 - カスペ