Webアプリケーションファイアウォール WAF PCI DSS ホワイトリスト Webアプリケーション脆弱性 Citrix NetScaler シトリックス ネットスケーラー
  • HOME
  • > Citrix Web アプリケーション ファイアウォール 導入指南

Citrix Web アプリケーション ファイアウォール 導入指南

 

SQLインジェクション、XSS対策の裏に潜む大きな落とし穴 急増する新たな脅威 “セッション管理の不備”

安全性を脅かすソフトウェアの脆弱性報告件数は上昇傾向が続いています。最近では新たになりすましなどの被害を招く“セッション管理の不備”の届け出が急増しており、Webサイトを運営する企業では脆弱性を作らない対策がこれまで以上に急務となっています。SQLインジェクションやクロスサイトスクリプティングの対策だけでは、Webサイトを守ることはできないのです!

ウェブサイトの脆弱性の種類の内訳
上に戻る
脆弱性対策に有効なWAF、でも運用するのは至難の業・・・

そこで活躍するのが、Webアプリケーションの脆弱性対策としてPCIデータセキュリティ基準(PCIDSS)の中で言及され、IPAでも各種情報が取り上げられているWeb Application Firewall(WAF)です。しかし、WAFの導入には多くの課題が・・・。

WAFの導入における課題

マクニカネットワークスが提供するWAFソリューションは、運用管理を簡単で便利に行うことが可能な「Citrix NetScaler Application Firewall」で、脆弱性に脅かされている企業のWebサイトを安全かつ強力にガードします。

上に戻る
Citrix NetScaler Application Firewallの特長

Citrix NetScaler Application Firewallは、セッション管理の不備のリスクも軽減するセキュリティレベルの高いWAF製品です。また、今後強化されていくPCIDSSや暗号アルゴリズムにおける2010年問題にも対応しているため、将来に渡って安心して使用し続けることができます。

セッション管理の不備にも対応
Cookie改ざん、URLパラメータ改ざんなどによるなりすましを防御。
 
ECサイトにうれしい機能
クレジット番号や会員番号などの重要な情報が含まれた場合、検地し、漏洩を防ぎます。
 
PCIDSSの対応状況を一目で把握
PCIDSSの適用状況をレポートで通知、問題箇所の迅速な把握と今後強化された場合にも柔軟に対応。
 
暗号アルゴリズムにおける2010年問題に対応
今後一般的に活用される2048ビットのSSL処理をオフロード、将来に渡って安定したSSL処理を実現。

詳細はこちら

上に戻る