WAF Intelligence Service (WAF管理サービス)

概要

WAFの管理・サポートまでを提供するセキュリティサービスです。
WAFの管理・サポート可能な環境はクラウドとオンプレミスから選ぶことができ、ヒューマンリソースや専門知識が必要となる管理をアウトソース可能なサービスとして提供します。
セキュリティに精通したエンジニアが構築後も不正な通信の検知・防御など適切なサポートを実施することにより、お客様システムのセキュリティレベル向上を支援します。
WAFの導入から管理・サポートまでを一貫して提供することも可能となっております。
WAF Intelligence Serviceは、ニーズに応じた3つのサービスプランを準備しております。

特長

  • クラウド・オンプレミス
    から選べる
    クラウド型WAF、オンプレミス型WAFが選択でき、セキュリティ知識と経験豊富な専門家がしっかりとサポートします。
    既にWAF導入済みのお客様に対しても管理サービスをご提供いたします。
  • カスタムシグネチャ作成を標準で提供
    Webサイトの脆弱性を検出し、その脆弱性に対するカスタムシグネチャを作成し、提供します。
    独自のカスタムシグネチャでお客様Webサイトに潜む脆弱性に的確に対処します。
  • 再チューニングで
    過検知・誤検知改善
    WAF導入後、本来正常に表示されるコンテンツが誤検知により阻害されるケースがあります。
    Advancedプランでは定期的にWAFの設定を再チューニングすることで、過検知や誤検知を防ぎます。

対象WAF製品

提供方式 製品名 メーカー
クラウド型WAF IMPERVVA INCAPSULA IMPERVVA
オンプレミス型WAF
(アプライアンス・VM版)
IMPERVVA SECURESPHERE IMPERVVA

サービス内容

無料の脆弱性診断を実施し、必要な脆弱性対策を導入後、適切な管理を提供します。
導入後も最新の脅威に対応できるよう年に1回脆弱性診断から繰り返し実施することにより、一定のセキュリティレベルを確保したWeb環境および適切なWAF管理を維持します。

WAF管理サービス提供イメージ

1.脆弱性診断(無料)

NHN テコラスでは、過去10年間で延べ2,000サイトの診断実績を保有しています。当社が長年にわたって蓄積してきたノウハウ、経験を活用し診断いたします。
無料の脆弱性診断は本サービス開始時に加え、毎年1回実施することで、Webサイトに潜む脆弱性を定期的に確認します。
本サービス内で行う脆弱性診断では、簡易的な検証を実施いたします。
より詳細な診断が必要な場合はWEBアプリケーション脆弱性診断サービスをご利用ください。

2.カスタムシグネチャ作成

脆弱性診断結果から見つけ出した脆弱性に対するカスタムシグネチャを作成し、システムの安全な運用を支援します。カスタムシグネチャは初回導入時に加え、毎年の脆弱性診断実施後に更新することでセキュリティを維持します。

3.管理サービス

WAFは導入すれば安心というわけではなく、誤検知対応やチューニングなど、導入後の運用を適切に行うことが重要となり、セキュリティ知識と経験豊富な専門家や管理ノウハウが必要となります。また、運用担当者の負荷も高いことが課題となります。
WAF Intelligence Serviceでは、豊富な知識と経験を持つ専門家がWAFの管理を支援します。
新規にWAFを導入する場合はもちろん、既に導入済みのWAF製品に対しても支援しますので、導入したけど管理ができていない場合や、担当者の負荷が高い場合の改善が可能です。

管理サービスイメージ

WAF管理サービス提供イメージ

サービスメニュー

メインメニュー

カテゴリ 内容 Standard
プラン
Advanced
プラン
Enterprise
プラン
セキュリティ運用 誤検知対応 ご要望に応じた
サービス内容を
用意します。
過検知対応
カスタムシグネチャ ※1
システム運用 証明書管理
レポーティング
テクニカルサポート
パッチ適用 ※ 2
ファームウェアアップデート ※ 2
設定変更
セキュリティ分析 再チューニング ※ 3

オプション

構築支援 Webサイトに最適なWAFの設計から導入を支援します。
セキュリティイベントログ管理 セキュリティイベントログの管理を行います。
システムバックアップ ※ 2 WAFのバックアップを取得します。
ドメイン追加 新規ドメイン追加および追加分のチューニングを行います。
カスタムレポート 独自にカスタマイズしたレポートを提供します。
レポート報告会 レポートをもとに報告会を実施します。
1:WAF Intelligence Service内で実施の脆弱性診断結果、
または弊社WEBアプリケーション脆弱診断サービスの結果をもとに作成いたします。
2:オンプレミス型WAF(アプライアンス・VM版)用のメニューです。
3:四半期毎に実施いたします。

料金プラン

管理サービス お問合せください ※4
脆弱性診断 無料 ※5
本体価格 SecureSphere
(アプライアンス)
3,325,000円から ※4
SecureSphere
(仮想アプライアンス)
1,900,000円から ※4
Incapsula
(クラウド型)
1,140,000円から ※4
(年間利用料)
オプション お問合せください ※4
4:貴社の導入規模・ご要件に応じて御見積を作成いたします。詳細については、お問い合わせください。
5:毎年1回実施いたします。WEBアプリケーション脆弱性診断サービスより簡易的な診断を実施いたします。