Services
Webセキュリティのサービス
Better together
組み合わせて使うと、ここが変わる
ASM → WAAP / 改ざん検知
見つけた入口を、そのまま守る
ASM が見つけた公開資産のうち、守りが必要なものを WAAP の保護対象と改ざん検知の監視対象に加えられます。
WAAP + 改ざん検知
防御をすり抜けた変化に気づく
WAFで止めきれなかった攻撃や、管理画面経由の不正な更新も、画面とスクリプトの変化から検知します。
ASM + WAAP
新しい脆弱性への初動を速く
重大な脆弱性が公開されたら、ASM で影響を受ける資産を特定し、修正までの間は WAF で守りを固めます。
脅威インテリジェンス → WAAP
既知の攻撃元を、先回りして止める
脅威インテリジェンスで集めた悪性IPのリストを、信頼度を指定して WAAP のポリシーに反映(順次提供予定)。カウントで影響を確かめてからブロックに切り替えられます。
Capabilities
各サービスの主な機能
外部公開資産の発見と監視
ASM
- サブドメインの発見
- クラウド資産の取り込み
- ポート・技術の把握
- 脆弱性情報と優先度づけ
- 同意した対象だけを能動チェック
- アラート
脅威インテリジェンス
- OSINT フィードの自動収集
- 多様な IOC タイプ
- ノイズの除去と信頼度
- 自社 IOC の登録
- 契約フィードの取り込み
- TAXII 2.1 / STIX 2.1 で配信
- 検索・照会 API
- 誤検知の除外と監査ログ
WAAP
- 誤ブロックの除外案を提案
- 変更前に影響を試算
- カウント→ブロックの自動昇格
- 攻撃元IPの自動隔離
- 有料ルールグループなしのボット対策
- ML による悪性リクエスト判定
- ドリフト検知とロールバック
- ログ検索とAIデイリーブリーフィング
改ざん検知
- 画面差分による検知
- AI による二次判定
- 新しいスクリプト配信元の検知
- URL指定とクロール
- 柔軟な監視スケジュール
- 通知と差分ビューア