Webアプリケーションファイアウォールは、これまで通常のファイアウォールでは防御できなかった「Webアプリケーションに対する攻撃」からWebサイト(Webサイト改ざんや情報漏えい等)を守ります。また、手間のかかるポリシー設定も、ウイルス対策のようなシグネチャ形式でネットワークから自動更新。最新の攻撃パターンにも素早く対応できます。
Webアプリケーションを狙う攻撃に特化したセキュリティ対策製品です。
Webへのアクセスを仲介して攻撃を一元的にブロックすることが可能となります。

| ライセンス販売+サーバ構築 | JP-Secure社製「Site Guard」のライセンス販売、 当社スタッフによる導入支援(構成検討・構築等) |
|---|---|
| ライセンス販売 | JP-Secure社製「Site Guard」のライセンス販売のみ |
複数の防御機能を組み合わせて多数の攻撃に対応。(構成は一例です。)

DMZ:「非武装地帯」の略。ファイアウォールによって外部・内部ネットワークからも隔離された区域。

【各種Web攻撃に対する防御機能 】
トラステッド・シグネチャによる防御のほか、下表の4つの機能を組み合わせることにより、様々な攻撃に対する防御を実現しています。
| 攻撃方法 | トラステッド ・シグネチャ |
パラメータ 検査機能 |
クッキー 暗号化機能 |
セッション 管理機能 |
クローキング 機能 |
|---|---|---|---|---|---|
| SQL インジェクション |
|
|
|
|
|
| OSコマンド インジェクション |
|
|
|
|
|
| LDAP インジェクション |
|
|
|
|
|
| クロスサイト スクリプティング |
|
|
|
||
| ディレクトリ トラバーサル |
|
|
|
|
|
| URLエンコード 攻撃 |
|
|
|||
| インデックス ブラウジング |
|
|
|||
| クレジットカード 番号漏洩 |
|
||||
| バッファ オーバーフロー |
|
|
|||
| Nimda/CodeRed 系ワーム |
|
|
|||
| パラメータ 改竄 |
|
|
|||
| クッキー 改竄 |
|
||||
| フォース ブラウジング |
|
|
|||
| サーバ情報漏洩 |
|
【その他管理者向け機能 】
| CPU | Pentium III / Celeron 500MHz以上 (64bit CPU[EM64T、Athron64、Opteron]は32bitモード動作) |
|---|---|
| メモリ | 128MB以上 |
| ハードディスク | 300MB以上(WAFによる使用領域の目安) |
| ネットワークインターフェース | 100BaseT以上 |
SiteGuardを保護対象のWebサーバと別のOS上でご利用頂く場合のライセンスです。
| ライセンス数 | ライセンス価格 | 更新価格 |
|---|---|---|
| 1 | 1,869,000円(本体価格 1,780,000円) | 560,700円(本体価格 534,000円) |
(注1)導入費用、ポリシー策定(シグネチャー最適化)、機器については個別見積
SiteGuardを保護対象のWebサーバと同一OS上でご利用頂く場合のライセンスです。
| ライセンス数 | ライセンス価格 | 更新価格 |
|---|---|---|
| 1 | 829,500円(本体価格 790,000円) | 248,850円(本体価格 237,000円) |
| 2~5 | 777,000円(本体価格 740,000円) | 233,100円(本体価格 222,000円) |
| 6~10 | 724,500円(本体価格 690,000円) | 217,350円(本体価格 207,000円) |
(注2)ポリシー策定(シグネチャー最適化)は個別見積
|
【製品&サービス】 |
(注3)サービスでご提供するWebアプリケーションファイアウォールは、 Webアプリケーションに対する全ての攻撃からの防御を保証するものではありません。あらかじめご了承ください。
Webアプリケーションファイアウォール(WAF:Site Guard)導入支援サービスをご検討されているお客様の各種ご質問、お見積りやサービス導入のご相談などを承ります。ぜひ、お気軽にご相談ください。後ほど当社担当者より折り返しご連絡させていただきます。
富士通エフ・アイ・ピーのWebアプリケーションファイアウォール(WAF)導入支援サービスは、これまで通常のファイアウォールでは防御できなかった「Webアプリケーションに対する攻撃」からWebサイト(Webサイト改ざんや情報漏えい等)を守ります。また、手間のかかるポリシー設定も、ウイルス対策のようなシグネチャ形式でネットワークから自動更新。最新の攻撃パターンにも素早く対応できます。