タグ

webとWAFに関するiwwのブックマーク (2)

  • Web Application Firewall - Wikipedia

    Web Application Firewall(略称:WAF、ワフ)とはウェブアプリケーションの脆弱性を悪用した攻撃からウェブアプリケーションを保護するセキュリティの一種[1]。WAFを導入するウェブサイト運営者は、検出パターンを設定することで、ウェブサイトとウェブサイト利用者との間の通信の内容を機械的に検査する。WAFを使用することで、以下の効果が期待できる[1]。 脆弱性を悪用した攻撃からウェブアプリケーションを防御する。 脆弱性を悪用した攻撃を検出する。 複数のウェブアプリケーションへの攻撃をまとめて防御する。 検出パターンにクレジットカードの番号や個人番号といった特徴のある個人情報のパターンを設定することで、そういった個人情報が悪意のある人に送信されてしまうことを防ぐといった使い方もできる[1]。 セキュリティ対策としては、ウェブアプリケーションの実装面での根的な対策ではなく、

  • WAFは必要ない?WAFの重要性や注意点についてわかりやすく解説 | クラウド型WAF『攻撃遮断くん』

    Webアプリケーションを狙った攻撃が増加している中、適切な対策をしている企業はまだ少ないです。総務省の調査によると、2022年における国内企業のWAF(Web Application Firewall)導入率はわずか13.6%にとどまっていて、低い水準となっております。 WAFの導入が進まない理由の1つに、「WAFは必要ない」という誤った認識があります。しかし、Webアプリケーションのセキュリティ対策として、WAFは当に不要なのでしょうか? この記事では、WAFの重要性について解説します。WAF導入にあたっての注意点も紹介するので、WAFについて正しく理解することで、自社に合ったセキュリティ対策を実施しましょう! WAFは必要ない?WAFの重要性 「WAFは必要ない」と誤認している方もいますが、結論から言うと、Webアプリケーションのセキュリティ対策にはWAFの導入が必要不可欠です。 こ

    WAFは必要ない?WAFの重要性や注意点についてわかりやすく解説 | クラウド型WAF『攻撃遮断くん』
  • 1