WAFで攻撃に備える(。・д・)o┫゙;`;:゙;`;:
2018/10/28 9:09
※この記事は読者によって投稿されたユーザー投稿です:
- 編集部の見解や意向と異なる内容の場合があります
- 編集部は内容について正確性を保証できません
- 画像が表示されない場合、編集部では対応できません
- 内容の追加・修正も編集部では対応できません
プライム・ストラテジー株式会社はコラム「WAFで攻撃に備える(。・д・)o┫゙;`;:゙;`;:」を公開しました。
###
9回目の投稿となります。
NHN JAPANの遠藤と申します。
よろしくお願いいたします。
2018.9月のKUSANAGI バージョンアップにて、多数のセキュリティ対策用アプリケーションが簡単にインストールできるようになりました。
この事はプライムストラテジー穂苅様も記事として触れられているのですが、具体的にはこんなにあります・・・Σ(’ v ‘ノ)ノ
・WAF(ModSecurity、NAXSI)
・Vuls (脆弱性スキャン)
・Open Source Tripwire (IDS)
・Suricata (IDS IPS)
今回は一番上のWAFについて動作確認をしてみましたので、その事について少し書いてみます。
なお、ApacheとNginxで動作させるWAFが異なりますが、ここでは標準のNginx(NAXSI)をベースに説明します。
この続きは以下をご覧ください
https://column.prime-strategy.co.jp/archives/column_2303
ソーシャルもやってます!