米Barracuda Networks(以下、Barracuda)は4月1日、中小企業向けのWebアプリケーションファイアウォール(WAF)「Barracuda Application Gateway NC 500 AG(以下、NC 500 AG)」を発表した。これにより中小企業は、アプリケーションの改修のたびに必要となる脆弱性検査などのコストをかけずに、クレジットカード業界セキュリティ基準「PCI DSS」などに容易に準拠できるとしている。価格は、初年度保守も含め260万2450円(税別)。
NC 500 AGは、不正アクセス・データの盗難・サービス拒否攻撃・サイトの改ざんなど、Webサイトの脅威に対して保護機能を提供する製品。SQLインジェクションやクロスサイトスクリプティング、セッションハイジャック、アプリケーションバッファオーバーフローなど、Webアプリケーションの脆弱性を突いた攻撃からシステムを保護する。
フルプロキシとして動作し、リクエストとレスポンスの両トラフィックを調査する仕組み。インバウンド攻撃のみならず、アウトバウンドトラフィックもフィルタリングすることで、社会保険番号やクレジットカード番号などの機密データが外部に流出するのを防げる。さらに、キャッシング・圧縮・負荷分散などのトラフィック管理機能も搭載しており、セキュリティを確保するとともに、アプリケーションのパフォーマンスと可用性の向上にも寄与するとのこと。
なお同製品は、2007年9月の米NetContinuum買収によりBarracuda製品ラインに加えられた初のモデルとなる。
■ URL
Barracuda
http://www.barracuda.co.jp/
プレスリリース
http://www.barracudanetworks.com/ns/news_and_events/index.php?nid=260
( 川島 弘之 )
2008/04/01 12:00
|