• メールアドレス:
  • パスワード:
注目のホワイトペーパー掲載企業
APC Japan NECソフト クオリティ テクノブレーン FLUKEnetworks

WEBアプリケーションのセキュリティ:自動スキャンと手動による侵入テストの比較

提供:ウォッチファイア・ジャパン株式会社

Web アプリケーションがますます複雑になるつれ、個人情報、医療情報、財務情報など、取り扱いに注意を要する膨大な量のデータがやり取りされ、保存されています。このような情報のセキュリティに対する消費者の姿勢は、期待のみならず要求ともいえるでしょう。Web アプリケーションのセキュリティ確保は、手動でのアプリケーション テスト、あるいは自動化システムやツールを使用したアプリケーション テストだけで実現できるものではありません。セキュリティは、すべてのアプリケーションにとって品質指標の 1 つとみなされるべきであり、アプリケーション ライフサイクルのあらゆる段階において分析され、評価される必要があります。Web アプリケーションの脆弱性は、さまざまな方法で発見することができます。このホワイトペーパーの目的は、これらの脆弱性の検知手法を検証することです。特に手動による侵入テストと自動スキャン ツールを対比、比較します。

CNET_ID会員の方は、下記より続きの情報をダウンロードいただけます。

・ホワイトペーパーダウンロード後、CNET_IDご登録の個人情報の一部は「ウォッチファイア・ジャパン株式会社」に提供されます。また同社よりこの資料に関するご案内を差し上げる場合がございます。

セキュリティ カテゴリ 新着

暗号化のROI検討ガイド
提供:サイバネットシステム株式会社 2007年3月4日 | 【セキュリティ 本ガイドでは、暗号化の経済的側面をテーマとして、企業が暗号化を利用しなかった場合の情報流出に関わる財政上のリスクを予測、暗号化の利用によりいかにこうした情報漏えいを低減できるのかを検討します。 ...
ベリサインが提供するSaaSモデルメールセキュリティ「Postini」のデータシート
提供:日本ベリサイン株式会社 2007年8月31日 | 【セキュリティ Postiniにより、安全で必要なメールのみ受信することができます。スパムブロック、メールウィルスフィルタ、コンテンツフィルタ機能をひとつのサービスとしてご利用いただけます。

【導入事例:ビック東海】ビック東海がASPで企業向けスパムメール対策サービスを提供
提供:バラクーダネットワークスジャパン株式会社 2006年8月17日 | 【セキュリティ スパムメールが日本国内においても海外同様に飛躍的に増加している。企業向けにASPメールサービス「One Office」を提供するビック東海は、バラクーダネットワークスのスパムファイアウォール・アプライアンスを導...
Symantec Enterprise Vault Discovery Accelerator による電子情報開示のコストとリスクの低減
提供:株式会社シマンテック 2007年5月24日 | 【セキュリティ 構造化されてない重要な企業データの情報開示を簡素化。Enterprise Vault 7.0 Discovery Accelerator による電子情報開示のコストとリスクを削減。

Linuxサーバー管理ソフトウェア HDE Controller
提供:株式会社ホライズン・デジタル・エンタープライズ 2005年11月25日 | 【セキュリティ  誰にでもわかりやすいインターフェースを提供し、難解な設定もわかりやすくできるようになるLinuxサーバーの設定・管理ソフトウェア。サーバー管理になじみがないユーザーでも安心してサーバー管理を行うことが...
【技術資料】ステートフル・インスペクション技術
提供:株式会社アズジェント 2006年12月15日 | 【セキュリティ 強固なセキュリティを確保するためには、ファイアウォールを通過する通信のフローを監視・制御する必要があります。TCP/IPベースのサービスに対する制御上の判断(通信の接続要求を許可、拒否、認証、暗号化、ロ...

慶應義塾が カスペルスキー を導入した3つのポイントとは?【導入事例】
提供:株式会社Kaspersky Labs Japan 2008年6月2日 | 【セキュリティ  慶應義塾が、カスペルスキーのセキュリティソリューション 「Kaspersky Open Space Security」 および 「Kaspersky Internet Security」 を全校規模で導入しました。 慶應義塾では、下記3点を選定のポイントと...
■DeviceLock導入事例 千葉県袖ヶ浦市様■ 〜業務効率を下げずにUSBメモリのアクセスをコントロール〜
提供:株式会社プロトン 2007年8月7日 | 【セキュリティ 千葉県袖ヶ浦市では、5年ぶりの庁内LAN設備更新の際に、情報漏洩対策システムを 強化することを決定。そのシステムの概要とUSBメモリアクセス制限の位置づけに ついて紹介する。

McAfee Data Loss Prevention で総合的な情報漏えい対策をスタート
提供:マカフィー株式会社 2007年11月1日 | 【セキュリティ Data Loss Prevention で成功の土台を築く 最高情報責任者(CIO)や最高セキュリティ責任者(CSO)にとって、外部からの脅威や攻撃が依然として主要な課題であることに変わりはありませんが、企業の大切な情報の...
【技術白書】メールセキュリティアプライアンス PineApp Mail-SeCure2000シリーズ
提供:株式会社アズジェント 2007年7月1日 | 【セキュリティ メールはビジネスで最も頻繁に使用されるコミュニケーションツールの1つです。しかし、その重要なメールの存在を脅かすのがスパムメールです。 スパムメール対策技術の主流として、キーワードマッチング、IPフィ...

情報漏洩防止ソリューション ご説明資料 〜日立システムアンドサービス LeakProof(リークプルーフ)製品紹介〜
提供:株式会社日立システムアンドサービス 2007年7月2日 | 【セキュリティ 1.情報漏洩事故と対策の現状   ・2007年 情報漏洩による被害など   ・発生原因別被害者数統計   ・発生経路別被害件数統計   ・情報漏洩による事業への影響   ・物理的対策、人的対策、技術的対策 ...
情報セキュリティに関するインターネット利用者意識調査
提供:NRIセキュアテクノロジーズ株式会社 2007年6月26日 | 【セキュリティ 全国のインターネット利用者(2,321名)似たいし、インターネット調査を行い、その結果を「情報セキュリティに関するインターネット利用者意識」としてレポートにまとめました。 約半数の企業において、社員の私物...

”インターネット接続を安全に共有できる、Windows用のプロキシサーバ・ファイアウォールのソフトウェア”WinGateのご紹介
提供:株式会社アスキーソリューションズ 2005年12月26日 | 【セキュリティ  外部からの攻撃を防ぎモニタ可能なファイアウォール、外部へのアクセス制御を一元管理するWinGateは、プロキシ機能を搭載したソフトウェアで、Enterprise版ではインターネット上にある複数のWinGateサーバをSSL...
Reflection for Secure IT―SSH 適用事例 2―
提供:サイバネットシステム株式会社 2007年3月11日 | 【セキュリティ SSHセキュリティソリューションReflection for Secure IT≠フSSH適用事例として、リモート操作ソフト(VNC)の通信を暗号化した事例をご紹介いたします。

最新メールタンクシリーズご案内資料
提供:有限会社テックリンク 2007年12月9日 | 【セキュリティ 社内外のメール送受信をブリッジ接続で簡単に導入が出来る第三世代アプライアンスです。 メールサーバの有無に関係なく、メールの通り道に置くだけ。 メールの閲覧は、メールソフトで簡単に監査可能です。 ハー...
暗号化PDF一斉配信ソフトウェア HDE Crypto PDFmail
提供:株式会社ホライズン・デジタル・エンタープライズ 2005年11月25日 | 【セキュリティ 給与明細、クレジットカード利用明細、請求書などのセキュアなEメール配信を実現するPDF暗号化メール配信ソフトウェア。

CD/DVD-ROMドライブ、USBポートなどのデバイスへのアクセスをコントロール可能とする「Device Lock」
提供:株式会社プロトン 2007年8月3日 | 【セキュリティ DeviceLockは、企業や学校、官公庁などの組織内部からの情報漏えいを阻止するために 開発された、デバイスのアクセス制御を行うためのソフトウェアです。 管理者が必要な時に素早くリモートコンピュータから...
【導入事例】アポプラスステーション株式会社様:パソコンや携帯電話にメール情報を残さない利便性と安全性を兼ね備えたWebメールに統一
提供:NECソフト株式会社 2008年2月11日 | 【セキュリティ ビジネスにおけるコミュニケーション手段として、メールの重要度はますます高まっている。 ビジネスの業態が多様化し、セキュリティに対する厳しい目が向けられている現在、いつで もどこでも利用でき、なおかつ...

波動の時代に成功するための勝利の方程式 〜ダイナミックエンタープライズ、ダイナミックIT、 そしてダイナミックセキュリティ〜
提供:日本電気株式会社 2008年3月5日 | 【セキュリティ 経営を支えるITは、経営戦略の要であり、迅速な展開およびPDCAサイクルに合わせ、高い柔軟性が求められる。また、ITを環境の整備においては、企業ブランドの維持やコンプライアンス対応のためのセキュリティ要件...
【データシート】ユーザが求める易しさと、今必要とされるセキュリティ
提供:株式会社アズジェント 2007年5月14日 | 【セキュリティ 絶え間なく変化し続ける脅威と、次々に現れる新たなセキュリティ上の課題に直面している今日の多くのネットワーク環境において、安全性を維持することはますます困難になっています。これらの問題に対処するため...

ホワイトペーパー検索


ジャンル
  • 導入事例
  • 製品情報
  • 調査・レポート
  • 講演資料
  • その他

検索

Pick Up Document

Green IT データセンター配電比較【 AC配電とDC配電 】
提供:株式会社APCジャパン 2008年7月2日 | 【ネットワーク     本ホワイトペーパーは、単なる相違なるアプローチ比較ではなく、     種類の配電方式を比較の対象にしています。      ★5種類の配電システム比較で注目する要素は次の4つ★        ...

Green IT データセンター【 パフォーマンスの仕様を知る 】
提供:株式会社APCジャパン 2008年7月1日 | 【ネットワーク      本ホワイトペーパーは、データセンター重要度の適切な仕様を知るべく      データセンターの設計や設置について明確かつ論理的に説明しています。      重要度という語をデータセンターのパ...

グリーンITとセキュリティ統制の実現
提供:クオリティ株式会社 2008年6月28日 | 【ITマネジメント 「内部統制」を実現するにあたり、IT統制(セキュリティ統制)体制の構築は、今や企業にとって必須となっています。 また、2008年7月洞爺湖サミット以降は、炭素税導入など具体的な施策が始まると予想され、オフィ...

ログ監視で実現するセキュリティ統制
提供:クオリティ株式会社 2008年6月26日 | 【企業情報 新会社法の施行や、J-SOX法の法制度化を控え、各企業においては、内部統制を実現するためのセキュリティ統制が求められています。内部統制は上場企業だけの問題だと捉えられがちですが、取引のある関係中小企業に...

社内で認めていない不正なPCの検知とネットワーク接続場所を可視化する
提供:クオリティ株式会社 2008年6月24日 | 【セキュリティ 社内での使用を認めていない私物PCや未登録PCのネットワーク接続は、機密情報流出やウイルス感染など、企業に様々なリスクをもたらします。情報システム部門が管理していない、これらのPCが社内ネットワークに接...

情報漏洩事故を起こさないために
提供:クオリティ株式会社 2008年6月24日 | 【セキュリティ 2006年初頭よりマスコミを騒がせはじめた「P2Pソフトによる情報漏洩事故」は、2007年末の現在も止まるところを知りません。これらの事故の大きな特徴は、自宅PC経由で流出している点です。この社会問題に対し、間...

セキュリティ統制に必須のPC操作ログのモニタリング
提供:クオリティ株式会社 2008年6月24日 | 【セキュリティ IT統制(セキュリティ統制)や、コンプライアンスの観点から、クライアントPCの操作ログをモニタリングする体制の構築は、企業にとって必須項目となっています。 クライアント操作ログ取得ツール「QOH」は、ユーザ...

【ACCSソフトウェア自主調査ガイド準拠】ソフトウェア管理を簡単・確実に行う手法
提供:クオリティ株式会社 2008年6月24日 | 【ソフトウェア ACCS(社団法人コンピュータソフトウェア著作権協会)が監修する『ソフトウェア自主調査ガイド』は、ソフトウェアの自主調査を行うにあたって、その作業手順の手引きと作業負担を軽減し円滑に実施するための手法が...

セキュリティ統制とグリーンIT統制を実現する基盤ツール
提供:クオリティ株式会社 2008年6月24日 | 【セキュリティ IT統制(セキュリティ統制)実現するにあたり、「社内PCが何台あるのか」「各PCの状態はどうなっているのか」といった現状把握ができていないことには、対策を打つことができません。クオリティのIT統制基盤ツール...

「個人情報のPCへの保存」は企業リスク。PCに保存された個人情報ファイルを把握する
提供:クオリティ株式会社 2008年6月24日 | 【セキュリティ 情報漏えい対策に有効な個人情報ファイル探査ツール「eX PDS」は、クライアントPCに保存された様々な形式のファイルに含まれている「個人情報データ」を探査し、ファイル名、保存場所、個人情報のボリュームなど...

「ホワイトペーパーライブラリー」とは?

  • 「ホワイトペーパーライブラリー」とは、製品情報や技術資料、導入事例など、企業のIT担当者に向けた購入判断のための材料をPDFなどのかたちでご提供するものです。
  • 「ホワイトペーパーライブラリー」は、企業のIT戦略に欠かせない情報源としてご活用いただいています。特に米国では、数々のサイトでホワイトペーパーを集めたコンテンツが展開され、IT担当者の購入判断材料などに利用されています。新システム導入提案の際の稟議書としてや比較検討材料としてなど、利用価値はさまざまです。
  • 「ホワイトペーパーライブラリー」の掲載に関してはこちら
  • 「ホワイトペーパーライブラリー」のサービスは、ダウンロードの際にメンバー登録をお願いしているものと、フリーでご覧いただけるものがございます。メンバー登録情報は、シーネットネットワークスジャパン プライバシーポリシーの下で適切に取り扱い、ダウンロードされたホワイトペーパーの掲載企業に提供されます。