LETO
セキュリティ・ネットワーク

Webファイアウォール

OWASP Top 10攻撃や悪意のあるトラフィックからWebサイトを保護します。

紹介

攻撃は防ぎ、正常なトラフィックだけ通す

既知のWeb攻撃は基本ルールセットで遮断し、トラフィックをリアルタイムで分析して悪意のあるリクエストだけを除外します。サービスに合わせたカスタムルールでWebアプリケーションを安全に守ります。

OWASPコアルールセット

OWASP Top 10をはじめとする既知のWeb攻撃を基本ルールセットで遮断します。

リアルタイム検知・遮断

トラフィックをリアルタイムで分析し、悪意のあるリクエストを即座に検知・遮断します。

カスタムルール

サービスに合わせたカスタムルールとレートリミットを適用します。

ボットブロック

悪意のあるボットやスクレイパー、自動化された攻撃トラフィックを識別して遮断します。

リクエスト制限

過度なリクエストを制限し、DDoSやブルートフォース攻撃を防御します。

防御範囲

防御可能な攻撃タイプ

以下の種類は標準ルールセットで検知・遮断します。

  • 01

    SQLインジェクション

    データベースクエリ操作の試みをブロック

  • 02

    XSS (クロスサイトスクリプティング)

    悪意のあるスクリプト挿入攻撃を防御

  • 03

    CSRF

    偽造されたリクエストからユーザーを保護

  • 04

    DDoS攻撃

    大量トラフィック攻撃をブロック

  • 05

    ゼロデイ攻撃

    未知の脆弱性を狙った攻撃を検知

  • 06

    悪意のあるファイルアップロード

    危険なファイルアップロードの試みをブロック

機能

検知から対応まで、運用をシンプルに

ルールセット更新、リアルタイム検知、カスタムルール、ボット遮断、リクエスト制限を一元管理します。

リアルタイム脅威検知

機械学習ベースの分析で、未知の新しい攻撃パターンまで自動的に検知します。

カスタムルール

サービスの特性に合わせたセキュリティポリシーを自ら定義し、適用できます。

含まれる機能

  • OWASPルールセット
  • カスタムルールエンジン
  • ボット防御
  • リクエスト速度制限
  • 地域ベースのブロック
  • IPホワイトリスト
  • リアルタイムログ分析
  • 詳細な攻撃ログ

用途

こんな場合におすすめ

  • 電子商取引

    決済情報や顧客データの保護が必須の場合

  • APIサービス

    公開APIを悪用から保護する必要がある場合

  • コンプライアンス

    PCI-DSS、GDPRなどのセキュリティ規制遵守が必要な場合

  • 機密情報処理

    個人情報や金融データなど機密情報を扱う場合

よくある質問

よくあるご質問

Webファイアウォールの適用前に最も多くご確認いただく内容です。

  • OWASP Top 10をはじめとする既知の攻撃は標準ルールセットで遮断します。サービスごとに異なる部分は、カスタムルールを追加してお使いいただくことをおすすめします。

  • 該当のパスや条件をカスタムルールで例外として設定できます。ルールはサービスの特性に合わせてご自身で定義・適用いただけます。

  • 機械学習ベースの分析により、新しい攻撃パターンも自動的に検知します。ただし新規パターンは検知までに時間がかかる場合があるため、重要な経路にはレートリミットの併用をおすすめします。

  • 不要です。ルールセットの更新、リアルタイム検知、カスタムルール、ボット遮断、リクエスト制限を一か所で管理します。

  • Webファイアウォールは個々のHTTPリクエストを見て悪意のあるものを除外します。DDoS防御は帯域を埋める大量のトラフィックを手前で吸収します。役割が異なるため、併用されることが多いサービスです。

Webセキュリティが心配ですか?

エンタープライズグレードのWAFでWebアプリケーションを保護。