- 月額費用
- 要問合せ
- 初期費用
- 要問合せ
- 無料お試し
- 無料トライアルあり
- 導入社数
- 要問合せ
WebサイトやWebアプリケーションへのサイバー攻撃が増加中で、企業はそのリスクに直面しています。
特にWebアプリケーションは企業活動に欠かせず、そのセキュリティ対策が重要です。
Imperva WAFは、このセキュリティ対策に不可欠なツールです。
本記事ではその特徴や優れた性能について解説します。
Imperva WAFとは?
Imperva WAFは、WebアプリケーションをSQLインジェクション、クロスサイトスクリプティング、CSRFなどの攻撃から保護するセキュリティソリューションです。
複数のセキュリティエンジンと最新のポリシーやシグネチャを組み合わせ、既知や未知の脅威からWebサーバーやコンテンツを守ります。
おすすめの類似WAF・サイバー攻撃対策システム
Webサイトを堅牢性の高いセキュリティで守る: Cloudbric WAF+
(4.5)
月額料金 | 28,000円〜 | 無料お試し | あり |
---|---|---|---|
初期費用 | 要問い合わせ | 導入実績 | 6,550サイト以上 |
あらゆる包囲からのサイバー攻撃に対し、強固なセキュリティでWebサイトを守ることができ、高セキュリティでありながら、リーズナブルに利用することができます。 日本国内だけでも6,550サイト以上で導入されており、確かな導入効果が期待できるサービスと言えます。
簡単に導入できる
Cloudbric WAF+は、最短3プロセスで導入できる手軽さが魅力的です。 エージェントやモジュールをインストールする必要がなく、導入ヒアリングシートに必要事項を記入して提出、Cloudbric WAF+側でセキュリティプラットフォームを構築してもらい、DNSの情報を変更すれば設定は完了です。 利用開始後は、セキュリティエキスパートが検知ログの収集·分析を行い、セキュリティ運用ポリシーの提案を行ってくれるため、導入企業向けにカスタマイズされたセキュリティサービスを利用することができます。
常時SSLを実現
Cloudbric WAF+では、ウェブサイトからの通信を暗号化することができるSSL証明書を無償で提供しています。 SSL証明書の登録と更新を全て任せることで、常時SSLを簡単に実現することができるため、セキュリティ強化につながります。 また、Webサーバ側のSSL証明書を持ち込む際にも、管理画面で簡単にアップロードすることが出来ます。
DDoS対策も可能
過剰なデータを送りつけてサーバの運用を妨害するサイバー攻撃であるDDoS攻撃に対しても、Cloudbric WAF+であれば簡単に対策することができます。 利用しているプランに関わらず、基本料金内でL3/L4のネットワークレベルとL7のアプリケーションレベルのDDoS攻撃に対応できるため、余計なコストもかかりません。
複数のセキュリティ対策がオールインワン: BLUE Sphere
(4.5)
月額費用 | 45,000円〜 | 無料お試し | あり |
---|---|---|---|
初期費用 | 要問い合わせ | 最短導入期間 | 要問い合わせ |
WAFをはじめとしたDDoS防御やDNS監視など、複数の機能に加え、もしもの時の損害にも対応できるサイバーセキュリティ保険を付帯しているサービスで、WEBサイトのセキュリティ課題を一気に解消することができます。
複数のセキュリティ対策をオールインワンで提供
BLUE Sphereであれば基本機能の章で紹介した複数の機能が一つの製品にまとまっているため、包括的にWEBサイトを防御することができます。BLUE Sphereは非常にコストパフォーマンスに優れている製品だと言えるでしょう。
登録ドメイン数が無制限
WAFを提供しているサービスのほとんどが、登録するWEBサイト数(ドメイン数)に制限があります。 しかしBLUE Sphereは、複数のサイトを運営している企業でも契約の結び直しや追加料金を払うことなくドメインを追加することができます。
改ざん検知も可能
攻撃者がWEBサーバに不正ログインをしてWEBサイトを書き換えてしまうサイバー攻撃も軽視できない重大な問題となっています。 WEBサイトを改ざんされるとサービスが利用できなくなったり、サイト訪問者へのウイルス感染などの危険性があるため、改ざん時には早急に検知する対策が望まれます。
類似サービス: Securify
(4.5)
月額費用 | 要お問合せ | 無料お試し | 2週間 |
---|---|---|---|
初期費用 | 要お問合せ | 最低導入期間 | 要問い合わせ |
Securifyとは、株式会社スリーシェイクが運営している脆弱性診断ツールです。 外部セキュリティベンダーでは難しかったスピーディーかつ手軽な脆弱性診断を実現し、セキュリティレベルを可視化、DevSecOpsへの取り組みを支援します。
最短3ステップで診断開始
Securifyの脆弱性診断は、簡単かつ短いステップで実現できます。 まずはプロジェクト名と内容を入力してプロジェクトを作成、診断対象のドメインまたはサブドメインを入力、最後に診断対象のURLを登録するだけで脆弱性の診断を始めることが可能です。
シンプルで使いやすいインターフェース
Securifyは、シンプルで直感的に操作ができるユーザーインターフェースで設計されています。 現在の診断状況や危険度は、ダッシュボードから一目で確認することができ、セキュリティに関する専門的な知識がない場合でも、脆弱性診断を実施、管理することができます。
わかりやすい診断結果で改善をサポート
Securifyの診断結果画面では、発見された脆弱性の危険度をスコアによって可視化することができ、その脆弱性によって起こりうる問題や修正方法の例を日本語で丁寧に解説してくれます。 脆弱性と判断した根拠となるリクエストや概要解説、修正方法の提案など、トリアージに必要な情報を提示してもらえるため、自社で修正が必要な情報を調査する手間が発生しません。
Imperva WAFの特徴
自動学習機能により、導入運用の負担を軽減
Imperva WAFは、独自のダイナミック・プロファイリング技術を活用して、アプリケーションの構造やユーザーの挙動を理解し、自動的にユーザー挙動ルールの「ホワイトリスト」を作成します。
この自動学習機能により、アプリケーションの無数の要素を手動で設定・更新する必要がなく、導入から運用までの負担を軽減できます。
グローバルSOCと連携して最新のサイバー攻撃を防止
Imperva WAFは、グローバルSOCと連携し、最新のサイバー攻撃にも対処可能です。
重要なトランザクションを保護し、希望するトラフィックのみを受信します。
PCIに準拠した自動化されたセキュリティが、広範な分析機能を提供し、業界で最高品質のWebセキュリティを実現します。
Imperva WAFの料金・価格
Imperva WAFの料金プランについての詳細は、現在公開されていません。
料金に関する具体的な情報は、公式サイトからお問い合わせください。
おすすめのWAFサービス
Imperva WAFの導入事例・評判
NTTテクノクロス
NTTテクノクロスは2014年にImperva WAFを導入し、グローバルSOCと協力してクラウドコンピューティングとセキュリティのテクニカルサポートを向上させ、DDoS攻撃などに対処しました。
自動学習機能を活用してセキュリティを強化し、年間数百万円のコスト節約とリソースの最適活用を達成しました。
Impervaの迅速なサポートも好評で、安心感が高まっています。
まとめ
本記事では、Imperva WAFについて紹介しました。
Imperva WAFは、複数のセキュリティエンジンと最新のポリシーやシグネチャを組み合わせ、既知や未知の脅威からWebサーバーやコンテンツを確実に守ります。
オンライン環境を安全に構築するための信頼性の高いツールです。
まずは、無料トライアルからお試し下さい。