Web書き換え対策用統合パッケージ「Webセキュリティスイート」(アズジェント) | ScanNetSecurity
2024.05.01(水)

Web書き換え対策用統合パッケージ「Webセキュリティスイート」(アズジェント)

1. Webセキュリティスイートとは?

特集 特集
1. Webセキュリティスイートとは?

 官公庁のホームページが書き換えられるといった事件が相次いで発生し、様々なメディアで話題となってきている。インターネット上の会社の顔であるホームページが書き換えられるということは企業において信用の失墜となり得るため、対策をたてることが急務となる。不正アクセス対策というとファイアウォールを連想しがちだが、ファイアウォールを設定していてもWeb等公開
サーバのセキュリティ対策としては不十分である。
 まず、ファーストライン・ディフェンスとして、サーバのあらゆるリソースに対するルート権限(スーパーユーザ)を分散化する必要がある。スーパーユーザを分散化することにより、日々発見されるセキュリティホールから、不正にアカウントを取られてもクラッカーは必要とするリソースにアクセスすることが不可能、もしくは、いちじるしく困難となる。
 次に、セカンドライン・ディフェンスとして、万が一、Webの書き換えが発生しても即座に正しい情報に書き直すシステムを整える必要がある。もし、書き換えが発生しても短時間(数10秒)で修正することができれば、外部の目にさらされる可能性が少なくなり、実質的には書き換えが不成立となる。
 また、予防監査・追跡監査としてWebサーバへのアクセスログを解析することにより、侵入アテンプトの早期発見を行い、予防措置をとることが可能である。
 「Webセキュリティスイート」はこれらの対策に必要なソフトウェアを統合し、パッケージ化した統合パッケージである。
以下に各商品の概要を説明する。

2.ファーストラインディフェンス−トラステッドOS「AutoSecure ACX」

 ファーストラインディフェンスにおいては「ルート権限やWeb管理者権限の不正取得からどのようにしてサーバを守るか」がポイントとなる。
「AutoSecure ACX」はトラステッドOSと呼ばれるカテゴリーの商品であり、スーパーユーザ権限の分散化とユーザ、アカウント認証の多重化を行い、OSにセキュリティ機能を附加する。標準のOSでは不可能な権限の分散化(スーパーユーザやユーザ権限)により、万が一、不正にアカウントを取られても実質的に意味をなさなくすることができる。さらにユーザからのログイン要求やサーバへのTCP/IPサービスの要求に対してもユーザ名、パスワードをチェックするだけでなく、正しいIPを保持しているかのチェックも行う為、不正ユーザのなりすまし行為も防止することが可能である。
対応OS:Solaris、SunOS、HP-UX、AIX等

3. セカンドラインディフェンス−サーバ監視ツール「SiteScope」

 万が一、ファーストラインディフェンスが突破された場合でも「Web書き換えを短時間で不成立とする」点がポイントとなる。「SiteScope」はサーバの稼動状況やネットワーク・アプリケーションを監視するサーバ監視ツールである。リモート又はローカルでWebページのサイズ、日付、内容を監視し、Webの書き換えが発生した場合、正規コンテンツに書き換えを行ったり、管理者に通知(E-Mail、ポケベル、SNMPトラップ)を行うことができる。
この「SiteScope」は世界中の政府機関、ISP、大企業など200社以上で採用されている。
対応OS:Solaris、IRIX、WindowsNT4.0

株式会社アズジェント チャネル営業部
Tel:03-5643-2561 Fax:03-5643-2571
E-Mail:info@asgent.co.jp
http://www.asgent.co.jp/Products/

(詳しくはScan本誌をご覧下さい)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る