ホワイトペーパー

WAFが抱える検出・ブロック技術の限界--検出精度の大幅な向上が可能な新しいアプローチとは?

ファストリー株式会社 2023-06-26

現在、様々なWebアプリケーション/サービスが顧客情報やクレジットカード情報に関するデータを日々やり取りしている。その結果、Webアプリケーションの脆弱性を突いたサイバー攻撃も急増中だ。そのセキュリティ対策として定番になっているのが「WAF(Web Application Firewall)」である。セキュリティを強化する重要なツールではあるものの、運用管理では幾つかの課題が存在する。
たとえば、WAFでは誤って正当なトラフィックをブロックする誤検知や偽陽性の問題が発生することがある。その要因は正規表現のパターンマッチング手法に依存する点だ。正しい設定や効果的なルールセットができなければ、新しい脅威に対応できない。デフォルトのルールセットによる誤検出やアプリケーションの正当なトラフィックのブロックを防ぐため、長期的なチューニング期間が必要になるのだ。こうしたWAFの検出とブロック技術の限界をどう克服すればいいのか。
本資料では、複雑で独自のアプリケーションロジックの不正使用や攻撃を防ぐための最適解として、検出精度を大幅に向上できる次世代WAFの機能を紹介する。

Asahi Interactive IDでログインして資料をご覧ください

Asahi Interactive IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2024年10月1日よりCNET_IDからAsahi Interactive IDへ名称変更いたしました。

パスワードをお忘れですか?

Asahi Interactive IDをお持ちでない方は
Asahi Interactive ID新規登録(無料)
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]