...

WAPPLES搭載仮想ホスティングサービス

by user

on
Category: Documents
14

views

Report

Comments

Transcript

WAPPLES搭載仮想ホスティングサービス
【導入の負荷/運用の負荷/コストの問題】など、
自社Webサイトの安全性を確保したいが、WAFの独自導入まで
踏み切れなかったお客様へ・・・
WAPPLES搭載 仮想ホスティングサービス
DaiwaSoftwareResearch Co.,Ltd.
仮想専用サーバに【Webアプリケーションファイアウォール:WAPPLES】
を搭載したPaaS版サービスです。HA機能を搭載した仮想ホスティングと
【WAPPLES】のセキュリティ対策を組み合わせることで、低コストでより
安全なWebサイト運営が可能となります!!
サービスご提供イメージ
Web Application Firewall
Network Firewall
Internet
仮想専用サーバ
面倒な設定・運用は全てお任せ
面倒な設定・運用は全てお任せ
稼動日からSecureなWebサイト運用
稼動日からSecureなWebサイト運用
WAPPLESが検知する攻撃の種類
PCI DSS 適合証明取得
次世代のルールベース
(ロジック分析エンジン)の
搭載により、スピーディな導
入と容易な運用、精度の高い
攻撃検知と防御を実現
11
Buffer
Buffer Overflow
Overflow
14
14
Privacy
Privacy File
File Filtering
Filtering
22
Cookie
Cookie Poisoning
Poisoning
15
15
Privacy
Privacy Input
Input Filtering
Filtering
33
Cross
Cross Site
Site Scripting
Scripting
16
16
Privacy
Privacy Output
Output Filtering
Filtering
44
Directory
Directory Listing
Listing
17
17
Request
Request Header
Header Filtering
Filtering
55
Error
Error Handling
Handling
18
18
Request
Request Method
Method Filtering
Filtering
66
Extension
Extension Filtering
Filtering
19
19
Response
Response Header
Header Filtering
Filtering
77
File
File Upload
Upload
20
20
SQL
SQL Injection
Injection
88
Include
Include Injection
Injection
21
21
Stealth
Stealth Commanding
Commanding
99
Input
Input Content
Content Filtering
Filtering
22
22
Suspicious
Suspicious Access
Access
10
10
Invalid
Invalid HTTP
HTTP
23
23
Unicode
Unicode Directory
Directory Traversal
Traversal
11
11
IP
IP URI
URI
IP
IP Filtering
Filtering
Parameter
Parameter Tampering
Tampering
24
24
25
25
Web
Web Site
Site Defacement
Defacement
URI
URI Access
Access Control
Control
26
26
User
User Defined
Defined
12
12
13
13
★ 仮想サーバプラットホームはVMWareESXサーバを使用
★ HA機能(サーバ故障時の自動再起動)も適用可能!
★ root権限付で自由な設定が可能!
※IPアドレス等、一部弊社より指定させて頂く項目が御座います
■サービスプラン
お客様の用途に応じて2種類のプランをご用意しております。
【Standardプラン】
月額¥89,800~
Internet
【Valueプラン】
100M共用ベストエフォート
月額¥49,800~
Internet
WAF保護対象サイト 1サイトまで
WAF保護対象サイト 1サイトまで
Global-IP 1個(最大2個まで)
Global-IP 1個(追加不可)
Trust
標準DMZのみ
DMZ
標準1台、最大3台※1まで
(1セグメントあたり2台まで)
100M共用ベストエフォート
(最大1MbpsのLimit有り)
オプションで最大3台まで
サーバ増設が可能。
ご要望に応じてDMZ/Trust
の2セグメント構成がご提
供可能です。
※1.WAFによる保護対象と
なるWebサーバは1台までと
なります
DMZのみ
DMZ
小規模なWebサイトでも
小規模なWebサイトでも
WAFによる保護を低価格で実現
WAFによる保護を低価格で実現
最大1台
■サービスメニュー
【基本サービスメニュー】
(税抜)
PLAN
サービス名
VPS for SecureWeb基本サービス
(税抜)
初期費用
月額費用
備考
¥150,000
¥89,800 WAF基本設定(テンプレート適用),Firewall設定(標準20
¥49,800 ポリシーまで)、仮想サーバセットアップ
Standard
¥100,000
¥35,000 最大3サーバまで
Firewallセグメント追加オプション
Standard
¥120,000
¥13,000 最大2セグメントまで
Firewallポリシー追加 +20
Standard
¥30,000
¥1,500 最大200ポリシーまで
¥10,000
¥2,500 最大2個まで(計3個まで)
Standard
Value
仮想サーバ追加オプション
Value
Global-IPアドレス追加
最大100ポリシーまで
Standard
Linux管理用Webコンソール
共通
¥60,000
¥3,000 ブラウザでのLinux管理用ソフトウェアの提供
DNSホスティングサービス
共通
¥30,000
¥6,000 1ドメインまで、取得済みドメインの持込のみ
サーバ監視サービス
共通
¥12,000
¥1,000 サービスポート、プロセスの稼動監視1項目あたり
注:お客様導入システムの仕様により、費用が変動する場合があります
【運用サービスオプションメニュー】
(税抜)
サービス名
費用
WAFセキュリティポリシーカスタマイズ
Standard
備考
個別見積
Firewallポリシー変更
共通
¥30,000 10ポリシーレコードまでの修正
メディアマウント
共通
¥10,000 OSメディアまたはお客様提供メディアのマウント
オペレーション代行サービス
共通
個別見積 お客様ご指定のオペレーション代行
ご発注からサーバご提供までは最短10営業日!
お客様
DSR
設定シートの作成
設定資料
内容確認
設定作業
お客様
お引渡し
サーバ構築作業
最短10営業日
基本サービス構成・・・365日9:00~22:00のコール対応※3窓口(Mail/FAXは24h受付)
Internet接続
Internet
Internet
100M共用※4/非保証(Valueは1MbpsのLimt有り)
Global-IP Address(IPv4) x1
テンプレートポリシー適用
WebApplication保護
保護対象サイト登録:ex)http://www.abc.com/,https://www.abc.com/
月次
検知ログレポート(PDFファイル、メールによる提示)
保護対象セグメント
Network保護
x1
GatewayVirusScan※5
Firewallポリシー x20
CentOS5.4※8
SoftwareDownload/Install可(一部条件付)
rootアカウント付与
メディアマウント依頼受付(1回/月)※6
OS再起動受付(1回/月)※7
VPS(仮想専用サーバ)
Intel QuadCore 2.5GHz x2 Shared (1Core仮想CPU提供/Valueは最大20%のLimit有り)
2GB Memory(Valueは1GB)
20GB HDD(OS領域含む)
※3. 1次切り分けサポート。OSに関するQ&A等はサービス対象外となります。 ※4.お客様のご利用状況により、弊社判断による帯域制御を行わせて頂く場合があります。 ※5.ご希望に応じてご提供致します。
VirusScan機能を利用する場合、スループットが低下する場合があります。 ※6.OS以外のメディアはお客様よりご提示頂いたものに限ります。 ※7.標準再起動コマンド投入のみの対応範囲となります。起動後はお客
様にて動作確認をお願い致します。 ※8.基本サービスにて提供するOS:CentOS以外のOS(Windowsなど)をご希望される場合は、お客様にてOSをご準備頂きます。
その他、サービスに関する詳細につきましてはお気軽にお問い合わせ下さい
サービス提供(販売元)
株式会社 大和ソフトウェアリサーチ
〒102-0083
東京都千代田区麹町1-5-2
TEL:03-3262-855 FAX:03-3262-8867
(URL:http://www.dsr.co.jp/)
(E-mail:[email protected])
お問い合わせ先
Fly UP