株式会社ラック

閉じる

企業や組織のセキュリティ事故発生時はこちら

緊急対応窓口:サイバー救急センター®

ご相談は予約不要、24時間対応

電話で相談する
0120-362-119
メールで相談する
サイバー救急センター®のメールアドレス
自分で調べる
「FalconNest」について

セキュリティ製品

Imperva SecureSphere (WAF)

Solutions & Products

Imperva SecureSphereは情報漏えいをもたらす脅威から
Webアプリケーションを守りビジネスの継続性を維持

Imperva SecureSphereは情報漏えいやシステムのダウンタイムといった危機をもたらす脅威から、Webアプリケーションとビジネスの継続性を守るWeb Application Firewall(WAF)です。複数のセキュリティエンジンと防御手段を組み合わせ、Imperva社の最新ポリシーやシグネチャを用い、Webやデータを既存・未知の脅威から守ります。

サービスの強み

企業システムに最適なポリシーのチューニング、カスタマイズにより
Webサイトを要塞化、安全な運営を支援

Imperva SecureSphereにより、Webアプリケーションが抱える脆弱性を攻撃者にさらすことなく、サイバー攻撃から守り、セキュアなWebサイトの運営を支援します。WAFが防御する脅威として、Apache struts 脆弱性、OpenSSL脆弱性、SQLインジェクション、OSコマンドインジェクション、バッファ・オーバーフロー、ディレクトリトラバーサル、セッションハイジャック、ヘッダインジェクション、クロスサイトスクリプティング、クロスサイトリクエストフォージェリー、リスト型アカウントハッキングなどが挙げられます。

「Imperva SecureSphere」の概要

アプリケーションを複数の防御機能で保護し、高い精度で攻撃を検知

  1. WAFが高精度に攻撃を検知し
    Webサイトへのアクセスを確保、
    攻撃を阻止
    SecureSphere Web Application Firewallはアプリケーションとユーザーの挙動を動的に学習することで管理を自動化します。Webサイトの脆弱性に仮想パッチを適用、危険に晒される期間を短縮、緊急修正サイクルのコストを削減できます。
  2. 「ThreatRadar」が大規模な
    自動化された攻撃を阻止、
    不正行為対策機能を導入
    ThreatRadar Reputation Servicesが大規模な自動化された攻撃を阻止し侵入を防ぎます。ThreatRadar Fraud Preventionは不正な挙動を特定、阻止するための最先端のWeb不正行為対策ソリューションを統合します。
  3. DDoS攻撃を阻止し、企業を保護
    DDoS Protection Service for SecureSphereはDDoS攻撃を阻止することで、企業を保護する。100Gbps以上のDDoS攻撃も阻止でき、ビジネスやブランド価値への悪影響が及ぶ前にDDoS攻撃をブロックする。
項目 内容
(1) SecureSphere Web Application Firewall
  • Imperva ADC(The Imperva Application Defense Center)からのリサーチを基に最新の強靭な防御機能を提供
  • アプリケーションとユーザの挙動を動的に学習することにより管理を自動化
  • Webサイトの脆弱性に仮想パッチを適用、危険に晒される期間を短縮、緊急修正サイクルのコストを削減
  • 透過的なドロップインによる導入形態

Web Application Firewallのオプション

項目 内容
(1) ThreatRadar Reputation Services

「ThreatRadar」は大規模な自動化された攻撃を阻止し、攻撃者のサイトへの侵入を防ぎます。「ThreatRadar」は、既知の悪意ある攻撃源、匿名プロキシ、フィッシングURL、疑わしい国からのリクエストを阻止することによって、アプリケーションを守ります。 また、「ThreatRadar」のレピュテーション情報により、アプリケーション・インフラストラクチャを開放し、Webサイトのアップタイムを最大化し、お客様の知的財産を保護します。

(2) ThreatRadar Fraud Prevention

Webアプリケーションに影響を与えることなく不正行為対策の導入を容易にし、Webユーザインターフェースから不正行為ポリシーを簡単に管理できます。「ThreatRadar Fraud Prevention」には、不正な挙動を特定して阻止するための最先端のWeb不正行為対策ソリューションが統合されています。

(3) DDoS Protection Service

「DDoS Protection Service for SecureSphere」は、DDoS攻撃を阻止することによりお客様を保護するサービスです。100Gbps以上のDDoS攻撃も阻止できるよう必要に応じて拡張できるため、お客様のブランドやビジネスに影響が出る前にDDoS攻撃をブロックします。

製品ラインナップ

「Imperva SecureSphere (WAF)」アプライアンス

  X1010 X2010 X2510
(FTL)
X4510
(FTL)
X6510
(FTL)
X8510
(FTL)
X10K
(FTL)
スループット 100Mbps 500Mbps 500Mbps 1Gbps 2Gbps 5Gbps 10Gbps
標準監視ライン数
(Inline)
2 2 4 4 4 4 1
SSLアクセラレータ Option Option Option Option Option Option Option

※ FTL:HDD(RAID1)、PSU(電源)、冷却ファンが2重化された耐障害性モデル

統合管理アプライアンス

  M110 M160
メモリ 8GB 32GB
HDD 500GB 2x500GB
電源冗長/ファン冗長 - / - ○ / ○

※ 「Imperva SecureSphere (WAF)」をご利用の場合は、統合管理アプライアンスをセットで導入いただく必要があります。

仮想アプライアンス

  V1000 V2500 V4500 VM150
Core 1 2 4 2
メモリ 2GB 4GB 8GB 4GB
ディスクスペース 250GB 250GB 250GB 250GB
スループット 最大100Mbps 最大500Mbps 最大1Gbps -

※ VM150は仮想統合管理アプライアンスです。

※ 仮想アプライアンスご利用の場合でも、統合管理アプライアンスとセットで導入頂く必要があります。

価格

ご依頼内容や環境によって価格は変動しますので、個別にお見積もりいたします。お気軽にお問い合わせください。

関連サービス
WAF運用管理サービス
「Imperva SecureSphere (WAF)」に関するお問い合わせ