BLOG NO.BI04 サーバを守る強固なセキュリティ(WAF)と優れた運用性
今回は、バックエンドのサーバー群をあらゆるサイバー攻撃から守るための「WAF(Webアプリケーションファイアウォール)」をはじめとするセキュリティ機能と、管理者の負担を減らす「運用性」について詳しく見ていきます。
1. サーバーを脅威から守る「WAF」の重要性と先進機能
今日のWebアプリケーションやAPIは、常にSQLインジェクションやクロスサイトスクリプティング(XSS)といった巧妙な攻撃に晒されています。サーバーへの侵入を防ぐために、ロードバランサーがWAF機能を実装し不正アクセスの検知とブロックを行うことが、現在の主流となっています。
Kemp LoadMasterは、このセキュリティ対策において強力な機能を備えています。
-
業界で信頼される「ModSecurity」をベース:
LoadMasterのWAFは、世界中で広く実績のあるオープンソースのWAFエンジン「ModSecurity」をベースに構築されています。これにより、高度なセキュリティ基準を満たした堅牢な保護をすぐに実現できます。 -
OWASP Top 10の最新脅威に対応:
Webアプリケーションにおける代表的な脆弱性リストである「OWASP Top 10」をはじめとする、一般的かつ新たな脅威に対して効果的な防御力を発揮します。 -
ルール自動更新サービスによる迅速な脆弱性対策(Enterprise Plus:
次々と登場する新しいサイバー攻撃や脆弱性からサーバーを守るためには、防御ルールの迅速なアップデートが欠かせません。Enterprise Plusサポート契約を組み合わせることで、WAFのルールサブスクリプション(自動更新サービス)が有効になり、最新の脅威へ素早く対応できるようになります。もちろん、管理者自身が独自にカスタムルールをマニュアルで無制限に作成することも可能です。 -
すべてのライセンスにWAF機能を標準搭載:
LoadMasterの大きな特徴として、WAF機能自体はすべてのライセンスにあらかじめ含まれており、ルール更新の部分のみサポート契約でカバーする柔軟な仕組みをとっています。
2. さらなるセキュリティ強化とサーバー負荷軽減
WAFに加えて、LoadMasterにはサーバーを守るための多層防御機能が網羅されています。
-
TLS/SSLオフロードによるサーバー負荷軽減:
暗号化・復号化処理をLoadMasterが肩代わりすることで、サーバーのCPUリソースをアプリケーション処理に100%集中させることができます。 -
ESP(Edge Security Pack)によるセキュアなアクセス :
サービスを終了したマイクロソフトTMGに代わってマイクロソフト アプリケーションのたアクセスセキュリティ担保します。シングルサインオン(SSO)や事前認証、二要素認証をスムーズに実現し、エントリーポイントに対する不正アクセスを徹底的にブロックします。 -
ゼロトラストセキュリティモデルへの対応:
LoadMasterのゼロトラスト アクセス ゲートウェイ(ZTAG)は、ユーザーやデバイスの身元を厳格に検証する仕組みを提供し、ネットワークシステムにゼロトラスト環境を構築する強力なバックアップになります。
3. 環境が変わっても迷わない一貫した管理性
ハードウェア版であっても、仮想版やクラウド版と全く同じ直感的なUI、PowerShellベースのCLI、完全なRESTful APIサポートを提供しています。管理者は、導入するサーバー環境の形態が変わっても、使い慣れた操作性で効率的な運用を継続できます。