Webサイトを保護する「WAF」製品紹介
万全なセキュリティ対策が求められるWebアプリケーションの保護策として、各社から提供されているWAF(Web Application Firewall)製品を紹介する。
連載一覧
チェック・ポイント
ファイアウォール/IPSと連携してWebサイトを保護する「Check Point Web Security」
古くからWebサイトの安全性に注目してきたチェック・ポイントでは、同社のファイアウォールに組み込む形のWebセキュリティ製品を提供している。
F5ネットワークス
エンタープライズ向けの高度な運用管理が可能なWAF「F5 BIG-IP Application Security Manager」
F5が提供するWAF製品は、狭義のWAF機能に限定されず、ビジネスユーザーが必要とする高度なセキュリティ機能を網羅的に実装している。
バラクーダネットワークス
開梱後30分でOK!のWAF「Barracuda Web Application Firewall」
2007年度から3年連続で国内のWAF製品シェアトップ(販売台数ベース)を記録したバラクーダネットワークス。同社のWAFは必要なセキュリティ機能をすべて収めており、低コストで導入、運用できる。
シトリックス・システムズ
L7スイッチとも連携可能なWAF「Citrix NetScaler Application Firewall」
シトリックスはWAFの技術をL7スイッチング機能を持つNetScalerとハードウェア/OSを共用して連携することで、Webサイトに必要となる機能を統合的に実現している。
フォーティネット
Webサイトの診断・防御・復旧を1台でカバーするWAF「Fortinet FortiWeb」
フォーティネットのWAFは、一般的なWAFが外部からの悪意あるアクセスに対する防御を主眼としているのに対し、診断と復旧というユニークな機能を組み合わせている。
インパーバ(Imperva)
先駆者としてトップシェアを獲得した「Imperva SecureSphere WAF」
Impervaは、ワールドワイドでWAFをいち早く開発/実用化した先駆者だ。市場調査で金額ベースでのシェアトップを獲得するなど、国内でも急速に支持を拡大している。
ソリトンシステムズ
国産WAFベンダーとして異彩を放つ「Net’Attest WAF」
ソリトンシステムズは、「独創性」と「感動」にこだわる企業文化を掲げており、WAFに関してもこの分野ではほとんど例のない国内開発に取り組んでいる。
セキュアスカイ・テクノロジー
低コスト・短納期導入を可能にした国産SaaS型WAF「Scutum」
セキュアスカイ・テクノロジーは、自社開発の国産WAFをSaaS型で提供している。WAF導入の障害であった設定/運用の負担を減らし、特に運用コストを気にするユーザーから支持を集める。
日立情報システムズ
SI事業者ならではのきめ細かなサービスを提供する「WAF on-Demand」
日立情報システムズのWAFは、従量課金のSaaS型WAFで、自社専用にカスタマイズも可能だ。
NEC
Webサーバ上で直接守るソフトウェア型WAF「NEC InfoCage SiteShell」
InfoCage SiteShellは、Webサーバ上に追加ソフトウェアをインストールすることでWebアプリケーションを保護するWAFだ。ネットワークの構成変更などは一切必要なく迅速に導入できる。
ジェイピー・セキュア
国産WAFの先駆けで信頼を集めるソフトウェア型WAF「SiteGuard」
ジェイピー・セキュアが国内のセキュリティベンダーとしていち早く製品化したソフトウェア型のWAFは、SI事業者をはじめとする「ITの専門家」に選定されるこの分野の定番製品となっている。
Copyright © ITmedia, Inc. All Rights Reserved.