OWASPコアルールセット
OWASP Top 10をはじめとする既知のWeb攻撃を基本ルールセットで遮断します。
紹介
既知のWeb攻撃は基本ルールセットで遮断し、トラフィックをリアルタイムで分析して悪意のあるリクエストだけを除外します。サービスに合わせたカスタムルールでWebアプリケーションを安全に守ります。
OWASP Top 10をはじめとする既知のWeb攻撃を基本ルールセットで遮断します。
トラフィックをリアルタイムで分析し、悪意のあるリクエストを即座に検知・遮断します。
サービスに合わせたカスタムルールとレートリミットを適用します。
悪意のあるボットやスクレイパー、自動化された攻撃トラフィックを識別して遮断します。
過度なリクエストを制限し、DDoSやブルートフォース攻撃を防御します。
防御範囲
以下の種類は標準ルールセットで検知・遮断します。
01
データベースクエリ操作の試みをブロック
02
悪意のあるスクリプト挿入攻撃を防御
03
偽造されたリクエストからユーザーを保護
04
大量トラフィック攻撃をブロック
05
未知の脆弱性を狙った攻撃を検知
06
危険なファイルアップロードの試みをブロック
機能
ルールセット更新、リアルタイム検知、カスタムルール、ボット遮断、リクエスト制限を一元管理します。
機械学習ベースの分析で、未知の新しい攻撃パターンまで自動的に検知します。
サービスの特性に合わせたセキュリティポリシーを自ら定義し、適用できます。
用途
決済情報や顧客データの保護が必須の場合
公開APIを悪用から保護する必要がある場合
PCI-DSS、GDPRなどのセキュリティ規制遵守が必要な場合
個人情報や金融データなど機密情報を扱う場合
OWASP Top 10をはじめとする既知の攻撃は標準ルールセットで遮断します。サービスごとに異なる部分は、カスタムルールを追加してお使いいただくことをおすすめします。
該当のパスや条件をカスタムルールで例外として設定できます。ルールはサービスの特性に合わせてご自身で定義・適用いただけます。
機械学習ベースの分析により、新しい攻撃パターンも自動的に検知します。ただし新規パターンは検知までに時間がかかる場合があるため、重要な経路にはレートリミットの併用をおすすめします。
不要です。ルールセットの更新、リアルタイム検知、カスタムルール、ボット遮断、リクエスト制限を一か所で管理します。
Webファイアウォールは個々のHTTPリクエストを見て悪意のあるものを除外します。DDoS防御は帯域を埋める大量のトラフィックを手前で吸収します。役割が異なるため、併用されることが多いサービスです。