Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バラクーダ、WAFの最新版をリリース - スロークライアントアタックに対応

バラクーダネットワークスジャパンは、ウェブアプリケーションファイアウォール(WAF)「Barracuda Web Application Firewall」の最新版を発売した。

最新版となる「ファームウェアリリース7.7」では、ボットネットによるDDoS攻撃へ対応。コネクションのタイムアウトを避けながら低速で「HTTPヘッダ」や「POSTリクエスト」を大量に送りつける「スロークライアントアタック」に対する保護機能を搭載した。

またクライアントの地域やプロクシ経由であるかなど、IPレピュテーションに基づいたアプリケーションのアクセス制御が可能。サービスごとのデータフローのレートに基づいてアクセス判断を行い、トラフィックに優先順位を付けることができる。

さらにクロスサイトリクエストフォージェリ(CSRF)や、HTTPパラメータ汚染に対応するほか、標準のSyslogプロトコルを用いたログのエクスポートをサポート。ログの書式をカスタマイズして、HP ArcSightやSplunkなどのSIEMツールと統合することが可能。

価格は134万9250円から。初年度のサポート費用が含まれる。

(Security NEXT - 2012/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

EGセキュア、クラウド型WAFサービスを提供 - CMS向け設定や国別フィルタも
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
ウェブアプリ脆弱性診断ツールにSSRF検査機能追加 - ビットフォレスト
ライムライト、CDNサービスによるコンテンツ保護サービスに新機能
イー・ガーディアン、JP-Secureを完全子会社化
ボットアクセスやPWリスト攻撃を遮断するMSS - F5
WAFにDDoS防御機能を追加 - CDNetworks
EC-CUBE特化のクラウド型WAFサービス - イーシーキューブ
バラクーダ、WAF向けにボット検出機能 - PWリスト攻撃対策など検出
WAFとマルウェア検知をセット、ウェブサイト向けクラウドサービス