製品・サービス SecureSphere

概要

数々の受賞経験を誇るImperva社のSecureSphereシリーズは、Webアプリケーション、データベース、 ファイルのデータ・セキュリティを維持するために、完全に統合されたソリューションを提供します。 SecureSphereは、主に次のような機能を提供しています。

≫ 複雑で大規模なオンライン攻撃からWebアプリケーションを防御
≫ 業務上不可欠なデータベースやファイルへのアクセスのセキュリティ維持と監査
≫ フォレンジック分析による効果的なインシデント対応
≫ 機密データの検出、脆弱性の軽減、過剰な権限の削除により、データ量を削減

導入に際し、既存のインフラの変更および複雑な手動調整は必要ありません。
SecureSphereは金融機関、ECサイト、官公庁他、世界で3100以上の組織に導入されています。

SecureSphereシリーズにはセキュリティ機能を提供する「SecureSphere ゲートウェイ」と、 複数のSecureSphere
ゲートウェイを集中管理する「SecureSphere MX マネジメントサーバ」の2種類のアプライアンスから構成されます。
さらに、大規模な集中管理運用を実現すべく複数の MX マネジメントサーバを統制管理する
「SecureSphere Operations Manager (SOM)」も提供しています。
アプライアンスには、物理アプライアンスと仮想アプライアンスの2タイプがあります。

SecureSphere 物理アプライアンス


SecureSphere ゲートウェイには、以下のラインナップがあります。

  • SecureSphere WAF(Webアプリケーションファイアウォール)
    ブラックリスト、ホワイトリストおよび相関攻撃検証を駆使し、確実にSQLインジェクションなどのWebアプリケーション攻撃を防御
    ブラックリスト(8000強のシグネチャ)を、定期的にADC(アプリケーション ディフェンス センター)より提供
    レピュテーションベースによるゼロディ攻撃からの防御や、人とボットの通信の判別に基づく防御、搾取されたWebサイトのログインアカウントへの攻撃分析など、多段的なパッケージサービス(ThreatRadar)を提供
  • SecureSphere DAS(ディスカバリー&アセスメントサーバ)
    データベースの脆弱性アセスメントを実施
  • SecureSphere DAM(データベース アクティビティ モニタリング)
    データベースのデータ使用状況に対する完全なアクセス監査と可視性を実現
  • SecureSphere DBF(データベースファイアウォール)
    重要なデータベースに対する完全なアクセス監査とリアルタイム保護
  • SecureSphere FAM(ファイル アクティビティ モニタリング)
    ファイルサーバのデータ使用状況に対する完全なアクセス監査と可視性を実現
  • SecureSphere FFW(ファイル ファイアウォール)
    重要なファイルサーバのデータに対するアクセス監査と保護

SecureSphere WAF & データベース/ファイル 監査


トピックス

情報処理推進機構(IPA)が「Web Application Firewall 読本」を公開
「Web Application Firewall 読本」は、ウェブサイト運営者がWAFの導入を 検討する際に、WAFの理解を手助けするために作成された資料です。 KISAやOWASP、WASCなどの機関におけるWAFに関する取り組み、 WAFの概要、機能の詳細、導入におけるポイント等がまとめられています。

IPA:Web Application Firewall 読本

評価

Common Criteria
Imperva 社の SecureSphere が Common Criteria 認証を取得
2007年、2009年、2012年、2015年
ICSA Labs
PCI DSS対応製品認証取得
2008年、2010年、2012年、2016年
SQL Server Magazine: 2008 Editor's Best Award受賞
Imperva SecureSphereは最良のセキュリティ、監査およびコンプライアンス製品としてゴールドメダルを受賞
2008年

Techworld: Network Application Product of the Year受賞
Imperva SecureSphereはTechworldによって2008年度のNetwork Application Product of the Yearに選定
2008年
Gartner Magic Quadrant for Web Application Firewalls
Imperva 社の SecureSphere WAF が、各社WAF製品の中で唯一のWAFリーダとして高い評価を受ける
2014年、2015年、2016年、2017年

Webアプリケーション セキュリティ参考情報

IPA
安全なウェブサイトの作り方
http://www.ipa.go.jp/security/vuln/websecurity.html
Webアプリケーションセキュリティリンク情報

関連団体

Webアプリケーション ファイアウォール(WAF)評価基準
Webアプリケーションの脆弱性
Webアプリケーション セキュリティ スキャナー(無償)

ページトップへ