WAF製品に「ブルートフォース遮断機能」を搭載(ペンタセキュリティ) | ScanNetSecurity
2026.01.13(火)

WAF製品に「ブルートフォース遮断機能」を搭載(ペンタセキュリティ)

ペンタセキュリティは、同社のWAF製品において「ブルートフォース遮断機能」をサポートすると発表した。

製品・サービス・業界動向 新製品・新サービス
ブルートフォース攻撃遮断機能のON/OFF
ブルートフォース攻撃遮断機能のON/OFF 全 3 枚 拡大写真
ペンタセキュリティシステムズ株式会社(ペンタセキュリティ)は7月1日、同社のWAF製品において「ブルートフォース遮断機能」をサポートすると発表した。本機能を実装するのは、「WAPPLES」およびクラウドサービスである「WAPPLES Cloud Service Platform」。基本機能としてサポートするため、追加料金は不要。ブルートフォース攻撃とは暗号を解くための攻撃的な試行であるが、WebサーバにとってはログインIDやパスワードを組み合わせ、利用者や管理者になりすますことで、システムへの侵入を試みる総当り攻撃として悪用される。

ブルートフォース攻撃はログインIDを固定して複数のパスワードを試みる、またはパスワードを固定して複数のログインIDを試みる、さらに両方を固定的に使い多くの異なるサイトへの侵入を試みる方法などがある。その手法も、短時間で集中的に特定のサイトを攻撃する方法や、3分に一回だけ不正ログインを試みるなど、多様化している。しかし、ログインの試みを特定にページ(ログインページ)で行うことは共通しているため、特定ページへのソースIPアドレス毎のログインを監視することにより、攻撃を検出し防御する機能を実装した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop