各種WAF製品の導入から運用代行まで
サイバー攻撃からのWebアプリケーション保護を
ワンストップで実現
マネージド
WAFサービス
Webサービスのセキュリティ対策
をワンストップで実現します。
WAF(Web Application Firewall)は、Webアプリケーションに特化したセキュリティシステムの一種で、Webアプリケーションの脆弱性を突いた攻撃からWebサイトを保護するためのセキュリティ対策のシステムです。
マネージドWAFサービスでは、WAF製品として「Barracuda WAF」「攻撃遮断くん」「Scutum(スキュータム)」を、またAWS WAFの自動運用ツールとして「WafCharm」をラインナップし、WAF導入前のシステム設計から導入作業、 24時間365日体制での監視・障害対応、各種設定変更対応など煩雑な運用までをワンストップでサポートいたします。お客様にサイバーセキュリティやWAF製品に関する専門知識は必要ありません。
対象製品
攻撃遮断くん
導入が容易なSaaS型(Webセキュリティタイプ)と、お客様のサーバ内でプログラムを動作させるエージェント型(サーバセキュリティタイプ)の2タイプをラインナップしています。特にSaaS型はスモールスタートが可能でWAF導入までの期間も短く、アプライアンス製品に比べて初期費用を安く抑えることができます。シグネチャの設定も自動更新されるので、運用管理の手間もほぼ必要ありません。小規模~中規模構成のシステム環境をお持ちで、“短納期でWAFを導入したい”、“WAFの運用を自社で行ないたくない”とお考えのお客様に最適なサービスです。
運用管理が不要(セキュリティ運用の負荷軽減)
攻撃遮断くん(Webセキュリティタイプ)のご利用イメージ
攻撃遮断くん(Webセキュリティタイプ)の主な特徴・機能
お客様側ではDNSを切り替えていただく作業だけで、即座にWAFを導入することができます。サービス解約時もDNSの変更だけですぐに解除することが可能です。
管理が難しいシステムの保守・運用作業は全てJIG-SAW OPSが代行するので、お客様側での保守・運用作業は一切発生いたしません。専門的な技術者の方が不在でも、問題なくサービスをご利用いただくことができます。
JIG-SAW OPSの専門スタッフがクラウド上でシグネチャを常に最新バージョンへアップデートしています。お客様側で煩雑なチューニングをする必要はなく、常に最新の脅威に対応することが可能です。
WebセキュリティタイプはSaaS型で提供されるので、各社様のクラウドサーバ(IaaS)にも対応しています。
お客様側での煩雑な作業が不要なため、より迅速にサービスの利用を始めることができます。
他のサーバで受けたサイバー攻撃の情報を、全サーバに対して瞬時に共有し、いち早く防御に反映させます。
ブラックリストを使ったシグネチャモデルを採用しています。
ホワイトリストに登録したIPアドレスは、万一サイバー攻撃として誤検知された場合でも遮断されることはありません。
WafCharm
(AWS WAF自動運用ツール)
「WafCharm(ワフチャーム)」はAWSが提供するクラウド型WAFサービス「AWS WAF」のルールをAIによって最適化させるWAF自動運用ツールです(WafCharm自体はWAFではなく、AWS WAFを自動運用するための製品となります)。
運用管理が不要(セキュリティ運用負荷軽減)
WafCharmを利用したAWS WAFの自動運用イメージ
WafCharmの主な特徴・機能
最適なシグネチャを自動選択します。またシグニチャのカスタマイズや新規作成も可能です。
例えば10個のルールだけでは防御から漏れてしまうサイバー攻撃が発生する可能性がありますが、万一漏れてしまったサイバー攻撃は数百ものシグネチャで再マッチングを行い、攻撃認定したものはブラックリストに自動適用します。
専用機器の設置やDNS切り替えなどの手間が不要なのでスムーズな導入を行うことができます。また運用フェーズでは最適なルールを自動選択し、ルールを自動変更したくない場合には、ルールを固定することも可能です。
セキュリティリサーチャが常時監視を行い、新たな脆弱性が見つかった場合には、新規シグネチャを迅速に作成し、適用します。お客様側での対応は不要です。
日本人による日本語でのサポートをご提供します。また誤検知対応やルールの手動入れ替え、カスタマイズなどAIでカバーし切れないで領域は専門スタッフで対応いたします。
マネージドWAFサービスご利用のお客様の声
クライアント企業様から当社Webシステムに対してセキュリティ対策を求められていましたが、限られた予算の中、何から手を着けていいのか分かりませんでした。実際に対象となったのは、不特定多数のユーザ様がアクセスする可能性が高いコンシューマ向けのWebサイトです。
そこでJIG-SAWに相談し、まずはサイバー攻撃やWebサイトの改ざんへの対策(WAFおよびIPSの導入)を優先することにしました。JIG-SAWでは、JIG-SAW OPSを通じて具体的な製品選定や見積もり以前に“どんなセキュリティ対策が必要か”を我々の立場で一緒に考えてくれますし、さらには導入したセキュリティサービスの監視や保守までをワンストップで手厚くサポートしてくれるので非常に助かっています。
既に稼働しているAWS上のシステムにWAFを適用する必要があったのですが、当社には専門的な知識がありませんでした。その時にAWSについても豊富なノウハウを持つJIG-SAW OPSのマネージドWAFサービス(Barracuda WAF)を採用したことで、WAFを含むネットワーク設計から実際の構築、サービスインまでをスムーズに進めることができました。
JIG-SAW OPSの専任オペレータの方にも色々と相談させていただきましたが、親切・丁寧にご対応いただいて大変助かりました。
当初はSaaS型のWAFを検討していたのですが、それではホップ数が増えることになりました。一方でAWSを利用していたこともあり、AWS内で完結させたいとの思いもありました。そこでAWSにも知見のあるJIG-SAW OPSのマネージドWAFサービス(Barracuda WAF)を採用することにしました。
このサービスでしっかり時間をかけてチューニングをしてもらったことで、システム全体も安定稼働しています。導入時には無償ツールによる脆弱性診断を行っていただけたことも、今後の対策を考える上で非常に有用でした。
サービス内容
項目 | サポート内容 |
---|---|
初期作業 |
|
月次作業 |
|
お客様のご要望に合わせて
最適なご提案をいたしますので、
セキュリティ製品の導入・運用をお考えの方は、
お気軽にご相談ください。