| 概要
| 詳細
| 無償評価サービス・ユーザサポート
| WAF MSS(セキュリティ運用サービス) |
| 無償データベース脆弱性スキャナ
| カタログ・白書
| 導入事例(フジテレビ様他) |
| 製品紹介セミナ(毎月開催) |
|
| ■SecureSphere(セキュアスフィア)概要 |
Imperva社のSecureSphereアプライアンスはWAF、データベース監査、ファイル監査の統合セキュリティを提供
|
| SecureSphereの概要 |
数々の受賞経験を誇るImperva社のSecureSphereシリーズは、Webアプリケーション、データベース、
ファイルのデータ・セキュリティを維持するために、完全に統合されたソリューションを提供します。
SecureSphereは、主に次のような機能を提供しています。
≫ 複雑で大規模なオンライン攻撃からWebアプリケーションを防御
≫ 業務上不可欠なデータベースやファイルへのアクセスのセキュリティ維持と監査
≫ フォレンジック分析による効果的なインシデント対応
≫ 機密データの検出、脆弱性の軽減、過剰な権限の削除により、データ量を削減
導入に際し、既存のインフラの変更および手動調整は必要ありません。
SecureSphereは金融機関、ECサイト、官公庁他、1500以上の組織に導入されています。
SecureSphereシリーズにはセキュリティ機能を提供する「SecureSphere ゲートウェイ」と、
複数のSecureSphereゲートウェイを集中管理する「SecureSphere マネジメント サーバ(オプション)」の2種類の
アプライアンスから構成され、物理アプライアンスと仮想アプライアンスのラインナップがあります。
SecureSphere ゲートウェイには、以下のラインナップがあります。
- SecureSphere WAF(Webアプリケーションファイアウォール)
ブラックリスト、ホワイトリストおよび相関攻撃検証を駆使し確実にSQLインジェクションなどのWebアプリケーション攻撃を防御
ブラックリスト(8000強のシグネチャ)は定期的にADC(リサーチセンター)より提供
- SecureSphere DAS(ディスカバリー&アセスメントサーバ)
データベースの脆弱性アセスメントを実施
- SecureSphere DAM(データベース アクティビティ モニタリング)
データベースのデータ使用状況に対する完全なアクセス監査と可視性を実現
- SecureSphere DBF(データベースファイアウォール)
重要なデータベースに対する完全なアクセス監査とリアルタイム保護
- SecureSphere FAM(ファイル アクティビティ モニタリング)
ファイルサーバのデータ使用状況に対する完全なアクセス監査と可視性を実現
- SecureSphere FFW(ファイル ファイアウォール)
重要なファイルサーバのデータに対するアクセス監査と保護
SecureSphereの詳細機能・スペック・価格はこちら
|
| SecureSphere トピックス |
- SecureSphere WAF単体の購入により中小企業等基盤強化税制適用
SecureSphere WAFには内蔵DBとしてOracle Database 10g Enterprise Edition
がバンドルされており、ともにISO/IEC 15408認証取得しております。
このため、対象となる企業がSecureSphere WAFを購入した際、中小企業等基盤強化税制が
適用され取得価額の7%の税額控除又は30%の特別償却が可能となります。
IPA:中小企業等基盤強化税制について
- 情報処理推進機構(IPA)が「Web Application Firewall 読本」を公開
「Web Application Firewall 読本」は、ウェブサイト運営者がWAFの導入を
検討する際に、WAFの理解を手助けするために作成された資料です。
KISAやOWASP、WASCなどの機関におけるWAFに関する取り組み、
WAFの概要、機能の詳細、導入におけるポイント等がまとめられています。
IPA:Web Application Firewall 読本
|
| SecureSphereの評価 |
 |
Common Criteria: Imperva社のSecureSphereがCommon Criteria(ISO/IEC15408)認証を取得
(Imperva社の記事:抄訳)
2009年4月
|
 |
SQL Server Magazine: 2008 Editor's Best Award受賞 Imperva SecureSphereは最良のセキュリティ、監査およびコンプライアンス製品としてゴールドメダルを受賞
(Imperva社の記事:英語)
2008年8月
|
 |
Techworld : Network Application Product of the Year受賞 Imperva SecureSphereはTechworldによって2008年度のNetwork Application Product of the Yearに選定
2008年6月
|
 |
ICSA Labs: Webアプリケーション ファイアウォール(WAF)認定取得
PCI DSS対応製品認証取得
関連資料:ICSA LabsによるSecureSphere WAFのPCI DSS v.1.2製品としての機能確認レポート(英語)
2008年3月
|
| Webアプリケーション セキュリティ参考情報 |
■IPA
安全なウェブサイトの作り方
http://www.ipa.go.jp/security/vuln/websecurity.html
Webアプリケーションセキュリティリンク情報
●関連団体
●Webアプリケーション ファイアウォール(WAF)評価基準
●Webアプリケーションの脆弱性
●Webアプリケーション セキュリティ スキャナー(無償)
●その他ツール(無償)
Brutus (パスワード解析ツール (ブルートフォース・アタックによる)、英語)
|
次ページ: 製品詳細へ
●カタログ・資料ダウンロードはこちら
●ユーザ導入事例はこちら
●評価版申込・お問合せは info@ahkun.jp まで
|
| ▲TOP |