Comments
Description
Transcript
WAPPLES搭載仮想ホスティングサービス
【導入の負荷/運用の負荷/コストの問題】など、 自社Webサイトの安全性を確保したいが、WAFの独自導入まで 踏み切れなかったお客様へ・・・ WAPPLES搭載 仮想ホスティングサービス DaiwaSoftwareResearch Co.,Ltd. 仮想専用サーバに【Webアプリケーションファイアウォール:WAPPLES】 を搭載したPaaS版サービスです。HA機能を搭載した仮想ホスティングと 【WAPPLES】のセキュリティ対策を組み合わせることで、低コストでより 安全なWebサイト運営が可能となります!! サービスご提供イメージ Web Application Firewall Network Firewall Internet 仮想専用サーバ 面倒な設定・運用は全てお任せ 面倒な設定・運用は全てお任せ 稼動日からSecureなWebサイト運用 稼動日からSecureなWebサイト運用 WAPPLESが検知する攻撃の種類 PCI DSS 適合証明取得 次世代のルールベース (ロジック分析エンジン)の 搭載により、スピーディな導 入と容易な運用、精度の高い 攻撃検知と防御を実現 11 Buffer Buffer Overflow Overflow 14 14 Privacy Privacy File File Filtering Filtering 22 Cookie Cookie Poisoning Poisoning 15 15 Privacy Privacy Input Input Filtering Filtering 33 Cross Cross Site Site Scripting Scripting 16 16 Privacy Privacy Output Output Filtering Filtering 44 Directory Directory Listing Listing 17 17 Request Request Header Header Filtering Filtering 55 Error Error Handling Handling 18 18 Request Request Method Method Filtering Filtering 66 Extension Extension Filtering Filtering 19 19 Response Response Header Header Filtering Filtering 77 File File Upload Upload 20 20 SQL SQL Injection Injection 88 Include Include Injection Injection 21 21 Stealth Stealth Commanding Commanding 99 Input Input Content Content Filtering Filtering 22 22 Suspicious Suspicious Access Access 10 10 Invalid Invalid HTTP HTTP 23 23 Unicode Unicode Directory Directory Traversal Traversal 11 11 IP IP URI URI IP IP Filtering Filtering Parameter Parameter Tampering Tampering 24 24 25 25 Web Web Site Site Defacement Defacement URI URI Access Access Control Control 26 26 User User Defined Defined 12 12 13 13 ★ 仮想サーバプラットホームはVMWareESXサーバを使用 ★ HA機能(サーバ故障時の自動再起動)も適用可能! ★ root権限付で自由な設定が可能! ※IPアドレス等、一部弊社より指定させて頂く項目が御座います ■サービスプラン お客様の用途に応じて2種類のプランをご用意しております。 【Standardプラン】 月額¥89,800~ Internet 【Valueプラン】 100M共用ベストエフォート 月額¥49,800~ Internet WAF保護対象サイト 1サイトまで WAF保護対象サイト 1サイトまで Global-IP 1個(最大2個まで) Global-IP 1個(追加不可) Trust 標準DMZのみ DMZ 標準1台、最大3台※1まで (1セグメントあたり2台まで) 100M共用ベストエフォート (最大1MbpsのLimit有り) オプションで最大3台まで サーバ増設が可能。 ご要望に応じてDMZ/Trust の2セグメント構成がご提 供可能です。 ※1.WAFによる保護対象と なるWebサーバは1台までと なります DMZのみ DMZ 小規模なWebサイトでも 小規模なWebサイトでも WAFによる保護を低価格で実現 WAFによる保護を低価格で実現 最大1台 ■サービスメニュー 【基本サービスメニュー】 (税抜) PLAN サービス名 VPS for SecureWeb基本サービス (税抜) 初期費用 月額費用 備考 ¥150,000 ¥89,800 WAF基本設定(テンプレート適用),Firewall設定(標準20 ¥49,800 ポリシーまで)、仮想サーバセットアップ Standard ¥100,000 ¥35,000 最大3サーバまで Firewallセグメント追加オプション Standard ¥120,000 ¥13,000 最大2セグメントまで Firewallポリシー追加 +20 Standard ¥30,000 ¥1,500 最大200ポリシーまで ¥10,000 ¥2,500 最大2個まで(計3個まで) Standard Value 仮想サーバ追加オプション Value Global-IPアドレス追加 最大100ポリシーまで Standard Linux管理用Webコンソール 共通 ¥60,000 ¥3,000 ブラウザでのLinux管理用ソフトウェアの提供 DNSホスティングサービス 共通 ¥30,000 ¥6,000 1ドメインまで、取得済みドメインの持込のみ サーバ監視サービス 共通 ¥12,000 ¥1,000 サービスポート、プロセスの稼動監視1項目あたり 注:お客様導入システムの仕様により、費用が変動する場合があります 【運用サービスオプションメニュー】 (税抜) サービス名 費用 WAFセキュリティポリシーカスタマイズ Standard 備考 個別見積 Firewallポリシー変更 共通 ¥30,000 10ポリシーレコードまでの修正 メディアマウント 共通 ¥10,000 OSメディアまたはお客様提供メディアのマウント オペレーション代行サービス 共通 個別見積 お客様ご指定のオペレーション代行 ご発注からサーバご提供までは最短10営業日! お客様 DSR 設定シートの作成 設定資料 内容確認 設定作業 お客様 お引渡し サーバ構築作業 最短10営業日 基本サービス構成・・・365日9:00~22:00のコール対応※3窓口(Mail/FAXは24h受付) Internet接続 Internet Internet 100M共用※4/非保証(Valueは1MbpsのLimt有り) Global-IP Address(IPv4) x1 テンプレートポリシー適用 WebApplication保護 保護対象サイト登録:ex)http://www.abc.com/,https://www.abc.com/ 月次 検知ログレポート(PDFファイル、メールによる提示) 保護対象セグメント Network保護 x1 GatewayVirusScan※5 Firewallポリシー x20 CentOS5.4※8 SoftwareDownload/Install可(一部条件付) rootアカウント付与 メディアマウント依頼受付(1回/月)※6 OS再起動受付(1回/月)※7 VPS(仮想専用サーバ) Intel QuadCore 2.5GHz x2 Shared (1Core仮想CPU提供/Valueは最大20%のLimit有り) 2GB Memory(Valueは1GB) 20GB HDD(OS領域含む) ※3. 1次切り分けサポート。OSに関するQ&A等はサービス対象外となります。 ※4.お客様のご利用状況により、弊社判断による帯域制御を行わせて頂く場合があります。 ※5.ご希望に応じてご提供致します。 VirusScan機能を利用する場合、スループットが低下する場合があります。 ※6.OS以外のメディアはお客様よりご提示頂いたものに限ります。 ※7.標準再起動コマンド投入のみの対応範囲となります。起動後はお客 様にて動作確認をお願い致します。 ※8.基本サービスにて提供するOS:CentOS以外のOS(Windowsなど)をご希望される場合は、お客様にてOSをご準備頂きます。 その他、サービスに関する詳細につきましてはお気軽にお問い合わせ下さい サービス提供(販売元) 株式会社 大和ソフトウェアリサーチ 〒102-0083 東京都千代田区麹町1-5-2 TEL:03-3262-855 FAX:03-3262-8867 (URL:http://www.dsr.co.jp/) (E-mail:[email protected]) お問い合わせ先