タグ

whitelistとWAFに関するockeghemのブックマーク (4)

  • 独自機能とステップアップでWebセキュリティを強化する術とは

    「Web Application Firewall(WAF)」は、単純にSQLインジェクション・クロスサイトスクリプティングを防げればいいというものではない。絶えず進化し続けているWebアプリケーションに対する攻撃を防御し、さらに次世代ネットワークにも対応したWAFアプライアンスがある。 Webアプリケーションの脆弱性を標的にする不正アクセス攻撃が激増し、「防衛手段をすぐに講じたい」という企業が増えている。Webアプリケーションを保護する手段として「Web Application Firewall(WAF)」への注目が高まっており、代表的な製品の1つである米Citrix Systemsの「Citrix Application Firewall」は、過去5年(※注)にわたってWAFを提供してきた実績・経験を活かし、最新の攻撃にも対処できる強みがあるという。 ※注:旧Teros社時代含む 防御

    独自機能とステップアップでWebセキュリティを強化する術とは
    ockeghem
    ockeghem 2011/04/25
    ホワイトリスト
  • Imperva SecureSphere WAF機能詳細 | Webアプリケーション・ファイアウォール・アプライアンス | Webアプリケーション・セキュリティ | セキュリティ総合サイト | 三菱総研DCS株式会社

    ホワイトリストによる防御 SecureSphere WAFでは各ページが受け取るパラメータのパターンをホワイトリストとしてプロファイルを保持します。入力されたパラメータはプロファイルに基づき検査され、パターンから外れた文字の種類や長さを検知します。例えばパラメータとして数字しか受け付けない入力フィールドに記号が入力された場合などを検知できます。 またアクセスを受け付けるURLも同様にプロファイルとして保持します。プロファイルに含まれないURLへのアクセスも同様に検知できるため、管理用のWebページなどエンドユーザからのアクセスを想定していないページへのアクセスを遮断できます。 既知の攻撃パターンへの防御 SQLインジェクションやクロスサイトスクリプティングなど、既知のよく知られた攻撃パターンのブラックリストとしてシグネチャも搭載しております。SecureSphere WAFはシグネチャ

    ockeghem
    ockeghem 2011/04/25
    ホワイトリスト
  • Webアプリケーション・セキュリティ

  • F5 Networks Japan K.K. - 積極的な取り組みでサイトの安定性と信頼感No.1*を獲得

    F5のサイト サポート ポータル F5製品およびサービスに関するセルフサービス ヘルプの記事 DevCentral 弊社主催のコミュニティでつながり、学ぶ My F5 サブスクリプションおよび登録キーの管理 Partner Central F5パートナーのためのリソースおよびサポート ポータル LearnF5 Learn to use F5 products F5へのお問い合わせ F5販売担当部へのお問い合わせ 詳しくは、F5の営業担当社にお問い合わせください F5サポートへのお問い合わせ お近くのサポート担当者にお問い合わせください プロフェッショナルサービスへのお問い合わせ F5ソリューションを最適化するためのサポートを受ける 無料トライアル 複数の環境にわたりアプリケーションの安全性、速度、信頼性を確保するこれらの製品を、無料でお試しください。 F5 Distributed Clou

    F5 Networks Japan K.K. - 積極的な取り組みでサイトの安定性と信頼感No.1*を獲得
    ockeghem
    ockeghem 2008/05/13
    『特に要件6.6【中略】においては、これまで「推奨する」にとどまっていたものが、2008年6月30日以降は「必須となり、WAFの導入が不可欠」に変わります』<6.6が必須になることは事実だが、6.6項自体はWAFの導入は必須でない
  • 1