Comments
Description
Transcript
企業向けの Web サイト管理サービスメニューを クラウド型 WAF で拡充
2015 年 6 月 4 日 NRI セキュアテクノロジーズ株式会社 企業向けの Web サイト管理サービスメニューを クラウド型 WAF で拡充 ~Web サイトの探索・棚卸しからセキュリティ対策までの ワンストップ対応が可能に~ NRI セキュアテクノロジーズ株式会社(本社:東京都千代田区、代表取締役社長:小田島 潤、 以下「NRI セキュア」 )は、企業向け Web サイト管理サービスメニューをこのたび拡充して、本日 より提供を開始します。 企業が世界中に開設している自社グループ関連の Web サイトを、NRI セキュアの独自技術*1 を用 いて探索し、棚卸しする「Web サイト群探索棚卸しサービス GR360(ジーアール サンロクマル、 以下「GR360」 ) 」のグローバル対応を推進し、危険性のある Web サイトについては、新たにクラウ ド型の Web アプリケーション・ファイアーウォール(以下「クラウド型 WAF」 )でセキュリティ対 策を施します。 Web サイトは企業のビジネスに欠かせないツールとなっています。一方で世界中の攻撃 者から狙われるリスクを抱えています。一事業部が運営する Web サイトから情報漏えいが 生じたり、海外のグループ会社の Web サイトでマルウェア感染が発生したりした場合、管 理責任がある企業本社の重大な経営問題にまで発展しかねません。このため、企業は自社 およびグループ企業が運営しているすべての Web サイトについて、セキュリティ状況を常 に把握し、使用しているソフトウェア製品の脆弱性情報が公開された際に適切な対策をタ イムリーに講じることが必須となっています。 今回のサービスメニュー拡充において、GR360 によって脆弱性が疑われるサイトが発見され た場合、クラウド型 WAF サービスを組み合わせて導入することにより、ワンストップでスピーデ ィーにセキュリティ対策を施すことが可能となります。 サービス拡充のポイントは、以下のとおりです。 ■ Web サイト群の探索棚卸し、セキュリティ評価から防衛までをワンストップで提供 GR360 は、企業が運営している Web サイトの探索・棚卸しと、簡易的なセキュリティチ ェックを行う、現状把握のためのサービスです。GR360 によって発見された脆弱性が疑わ れる Web サイトについて、セキュリティ対策を検討する際に、従来は専用 WAF を導入した り詳細なセキュリティ診断を実施するといった選択肢が考えられましたが、それらに加え て、今回新規に提供するクラウド型 WAF を組み合わせた防御が可能となります。 クラウド型 WAF は、専用 WAF サービスと異なり、短期間かつ安価に導入することがで きます。そのため、GR360 によって脆弱性が発見された各 Web サイトの特性(重要度、利 用頻度)に合わせ、必要なセキュリティ対策を迅速に実施できます。 ■ グローバル企業のウェブサイト管理を効率化 今回のメニュー拡充で提供を始めるクラウド型 WAF サービスとして、世界で実績のある 」を採用しています。Imperva Imperva 社*2 の「Imperva Incapsula(インパーバ インカプスラ) Incapsula のアクセスポイントは世界中に分散配置され、ハードウェアやコンポーネントが 冗長化されており、世界中のどこからアクセスしても、遅延がなく可用性の高いサービス を受けられます。さらに 100Gbps を超える DDoS 攻撃にも耐えられる大容量のバックボー ンネットワークで構成されています。これらによって、グローバル展開する企業が、世界 各地で運営する大量の Web サイトについて、統一されたセキュリティ対策の下で効率的に 管理することが可能となります。 その他、グローバル企業向けの新サービスとして、GR360 にレポートの英語出力機能を 追加しました。 NRI セキュアは、今回のメニューの拡充によって、Web サイトの管理に関する PDCA(計 画・実行・評価・是正)サイクルをワンストップで支援できるようにしました。これから も企業・組織の情報セキュリティ対策を支援するさまざまな製品・サービスを提供し、安 全・安心な情報システム環境と社会の実現に貢献していきます。 *1 NRI セキュアの独自技術: 対象の企業に関連する Web サイトをシステマティックに探索し、棚卸し(リスト化)した上で、セキ ュリティレベルの一括チェックを行います。この中で、対策が必要な Web サイトを一覧できるように するビジネスロジックについて、特許(第 5580261 号)を取得しました。 *2 Imperva 社: 「エンドポイント・セキュリティ」 、「ネットワーク・セキュリティ」に次ぐ、第三の中核「データ・ セキュリティ」に特化したソリューションを提供する米国の企業です。http://www.imperva.jp/ 【ニュースリリースに関するお問い合わせ】 株式会社野村総合研究所 TEL:03-6270-8100 コーポレートコミュニケーション部 若尾、潘 E-mail:[email protected] 【サービスに関するお問い合わせ】 NRI セキュアテクノロジーズ株式会社 コンサルティング事業本部 木村、 MSS 事業本部 関根、 コーポレートコミュニケーション 根本 TEL:03-6706-0500 E-mail:[email protected] 2 【ご参考】 ●参考価格 管理すべき Web サイトが 100 あって、そのうちセキュリティ強化が必要な 50 サイトにつ いて、クラウド型 WAF(Imperva Incapsula)で防衛するケースを想定 ・ Web サイト群探索棚卸しサービス GR360:100 サイトで 100 万円/回 ・ クラウド型 WAF(Imperva Incapsula): 50 サイトで初期導入費 200 万円~、 月額利用料 80 万円~ ※上記金額は消費税別料金です。 ● Web サイト群に関する管理施策とサービスメニュー(イメージ図) 3 ●Web サイトの特性に合わせた対策と PDCA 4