下記に、日本で代表的なクラウドWAFベンダーの一覧をまとめた。どのベンダーのサービスも価格帯はほぼ変わらないことが分かる。
ただし、上記で記したように、単なる比較表だけでは自社に最適なサービスを選択することは難しい。月額費用だけでなく、下記のポイントも考え、自社にフィットするものを選択したい。
自社が持つサイト数、トラフィック量がクラウドWAFに対応しているかを確認する。もしあまりにも大量のトラフィックがある場合、オンプレミス型WAFとの比較もすべきだろう。
日本国内にサーバがある場合、国内特有の攻撃や時間帯を考え、国内に調査拠点のあるサービスが選択肢としてあげられるだろう。これはサポート面においても重要で、どの程度のスピードで対応が可能かをあらかじめチェックしておく。
クラウドWAFにおいて「誤検知への対応」スピードは重要なポイントだ。もしサービス事業者がパターンのアップデートを行った結果、自社への正常なトラフィックに影響が出た場合の対応スピードを確認しておこう。
昨今増えているDDoS攻撃への対応は、カバーできるクラウドWAFサービス、できないクラウドWAFサービスが混在している。クラウドWAFサービス内でカバーすべきか、それとも専用のサービスを別途契約するべきか、またDDoS攻撃対策は不要と判断すべきか、あらかじめ確認しておきたい。
本稿では、クラウドWAFサービスの特徴と、選定のポイントを見てきた。Webサイトの脆弱性がサイバー攻撃のきっかけになりやすいことは前回触れた通りだ。企業紹介のように、ほんの数ページ程度のWebサイトであっても防御の体制は本格的でなくてはならない。
セキュリティ人材を確保できない場合でもリスクを最小限にとどめることができるクラウドWAFサービスは心強い選択肢といえるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます。