WAF構築・運用

WAF(Web Application Firewall)は、ウェブアプリケーションの脆弱性を悪用する攻撃からWebサイトを保護するソリューションです。

ジェイピー・セキュア社が提供する「SiteGuard」シリーズは、”ユーザビリティ・高い防御性能・高品質なサポート”を特長とする、国内利用サイト数No.1(ジェイピー・セキュア社調べ)の純国産ソフトウェア型WAF製品です。

当社は、ジェイピー・セキュア社の提供するソフトウェア「SiteGuard」シリーズのアソシエイトパートナーです。
公的機関の大規模Webでの構築、そして5年間にわたる24時間有人監視、運用実績ノウハウをベースに、SiteGuardシリーズの導入から24時間有人監視までワンストップサービスを行っております。

SiteGuard

SiteGuard シリーズ

SiteGuard Lite

「SiteGuard Lite」は、ウェブサーバーのモジュールとして動作するホスト型WAF(ソフトウェア)製品です。ウェブサーバー自体にインストールするため、専用ハードウェアが必要ありません。
ネットワーク構成を変更せず、できるだけシンプルに導入したいお客様に最適な製品です。

株式会社ジェイピー・セキュア ホスト型WAF「SiteGuard Lite」

SiteGuard

「SiteGuard」は、リバースプロキシとして動作するゲートウェイ型WAF(ソフトウェア)製品です。多機能型WAFとして、細かなカスタマイズを行うことができます。
ウェブサーバーと独立した構成で、複数のウェブサーバーを一元的に保護したいお客様に最適な製品です。

株式会社ジェイピー・セキュア ゲートウェイ型WAF「SiteGuard」

SiteGuard ワンストップサービス

導入サービス

サーバーインストール型のSiteGuardシリーズを、ネットワーク/サーバー設計、サーバー構築を含め実装します。
そのためお客様は、WAF導入にあたり、ハードウェア、OS、ミドルウェアなど複数のベンダーとの調整が不要となります。
また障害発生時においても、障害切り分けなど各ベンダーへの連絡、調査依頼が一本化でき、原因調査の迅速化が図れます。
構築ロケーションはお客様iDCでも各クラウドサービスでも対応可能です。

サービス内容 (個別に選択できます)

  • ネットワーク、サーバー設計
  • サーバー、機器調達
  • サーバー構築(Linux、Apache)
  • SiteGuard インストール、設定
  • SiteGuard の細かな運用チューニング
  • テスト

24時間有人監視サービス

スタンダード

SiteGuard が持つ優れた基本性能を活かした標準設定をベースにOS(Linux)、Webサーバー(Apache) も含めたサーバー全体の24時間有人監視をフェイス監視センターが行います。
WAFだけではなくサーバー全体の監視を行うことで、システム運用負荷の軽減や障害発生時の即応性というメリットがあります。

サービス内容 (個別に選択できます)

  • サーバー稼働監視
  • 障害検知、切り分け
  • お客様への連絡(電話、メール)
  • 事前手順書に準じた障害一次対応
  • ソフトウェアバージョンアップ、パッチ適用
  • 保守切れなどに伴うリプレイス対応

高セキュリティ

スタンダード+α のプロフェッショナルサービスです。
SiteGuard シリーズをお客様のWeb環境に合わせた細かな運用チューニングを行うことにより、さらに高度なセキュリティレベルを実現します。

サービス内容 (個別に選択できます)

  • シグネチャ カスタマイズ
  • 追加シグネチャ検証、シグネチャ手動インストール
  • 定期脆弱性診断(WAF有効性検証)
  • 脆弱性情報提供(早期対策、早期改善)

ログ分析

お客様にて運用中のSiteGuard シリーズのログをお預かりして弊社で分析します。
常時出力される膨大なログの精査ができない、誤検知なのか正しい検知なのかわからない、アプリケーションを変更したけれどもポリシーの見直しをしていない、
このようなお客様の悩みに対して、ログ分析サービスのレポートは現状を把握するとともに運用計画を導き出し、今後の指針を与えます。

サービス内容 (個別に選択できます)

  • スポット分析
  • 月次分析

価格(参考)

導入サービス

サーバー構築およびSiteGuard 設定 250,000円~(フェイスiDC利用の場合)

24時間有人監視サービス

スタンダード 監視および連絡 50,000円/月~
障害対応、サーバー保守 50,000円/月~
ソフトウェアバージョンアップ、パッチ適用 個別お見積
保守切れなどに伴うリプレイス対応 個別お見積
高セキュリティ シグネチャカスタマイズ 100,000円~
追加シグネチャ検証 50,000円~
定期脆弱性診断 200,000円~
脆弱性情報提供 30,000円/月~
ログ分析 スポット分析 250,000円~
月次分析 個別お見積