본문 바로가기

네트워크

레이어에 따른 리스크 (세큐리티 /보안)

WAF、IPS/IDS、F/W(ファイアウォール)との違い

防御可能な通信レイヤーの違い

ネットワークやサーバを外部から守る攻撃手段の代表的なものとして、F/W(ファイアウォール)、IPS(IDS)、Webアプリケーションファイアウォール(WAF)があります。
それぞれの得意分野がある中で守るべきものを明確にすることで効果的な対策ができます。

ネットワークやサーバを外部から守る攻撃手段の代表的なものとして、F/W(ファイアウォール)、IPS(IDS)、Webアプリケーションファイアウォール(WAF)があります。それぞれの得意分野がある中で守るべきものを明確にすることで効果的な対策ができます。

防御可能な攻撃の違い

一般的なF/Wでは、「SQLインジェクション」や「クロスサイトスクリプティング」、「パラメータ改ざん」等は防げません。また、IPS/IDSにおいては難読化されている攻撃に対する検知精度は低いと言われています。
実際、WAFで検知したサイバー攻撃のうち、IDS/IPSはその半数以上を検知できなかったという報告もあります。

一般的なF/Wでは、「SQLインジェクション」や「クロスサイトスクリプティング」、「パラメータ改ざん」等は防げません。また、IPS/IDSにおいては難読化されている攻撃に対する検知精度は低いと言われています。

各種ゲートウェイ型セキュリティ対策

クラウド型WAFは、公開ウェブサーバに対する攻撃を検知・防御します。SQLインジェクション、クロスサイトスクリプティング、OSコマンドインジェクション、パスワードリスト攻撃などの攻撃を防ぎます。

クラウド型WAFは、公開ウェブサーバに対する攻撃を検知・防御します。SQLインジェクション、クロスサイトスクリプティング、OSコマンドインジェクション、パスワードリスト攻撃などの攻撃を防ぎます。
 保護対象守ることができる主な攻撃
WAF公開ウェブサーバSQLインジェクション、クロスサイトスクリプティング、パスワードリスト攻撃
UTM、次世代FW
(L7ファイヤーウォール)
DMZ、社内システム標的型攻撃、マルウェア感染、ネットワークのアクセス制御を超える攻撃
FireWall
(L4ファイヤーウォール)
DMZ、社内システムネットワークのアクセス制御を超える攻撃
IDS、IPSDMZ、社内システムDoS攻撃、Synフラッド攻撃
http://www.symantec.com/ja/jp/page.jsp?id=waf-ips-ids


'네트워크' 카테고리의 다른 글

Firewall / IDS / IPS  (0) 2015.06.02
Catalyst Switch - StackWise Plus  (0) 2015.06.02
네트워크 2일차 / 스패닝 트리 프로토콜(STP)  (0) 2015.06.02
네트워크 2일차 DHCP 구조  (0) 2015.06.02