**网络研讨会:「您是否已导入AWS WAF,却任其闲置?」** **■ 作为安全措施内核的AWS WAF「能做什么」以及「持续营运所需的专业知识」** 「WAF(Web应用程序防火墙)」作为Web应用程序环境中安全措施的内核,被广泛使用。特别是AWS提供的「AWS WAF」,是一项保护在AWS上运行的网站和应用程序免受恶意访问和非法请求侵害的服务。 然而,AWS WAF有许多需要用户判断的地方,导入并非终点。它是一项以营运为前提的服务,例如「调整误报」、「确认应用程序修改时的影响」和「根据攻击趋势进行审查」。如果公司内部没有足够的安全人员,设置和营运很容易变得个人化,导致难以持续处理误报和调校。 **■ 理想WAF营运与现实的差距。因人员不足而被搁置,最终形式化。** 为了有效营运WAF,持续性的工作是必要的,例如定期确认攻击日志、调整规则以减少误报、区分正常通信与攻击等。然而,在现实中,由于设置复杂和营运负荷高,导入后被搁置或仅停留在形式化营运的案例层出不穷。 结果,WAF未能发挥其原有作用,例如错过本应可以预防的攻击,或因过度侦测而导致业务中断。在人员不足的情况下维持理想营运的困难,导致安全措施的形式化。 **■ WAF Aid 提供日志确认、规则调整、判断等全面代理的全面托管服务** 本次研讨会将介绍GMO Cyber Security by Ierae 提供的「WAF Aid」。这是一项全面托管服务,可以24小时365天自动营运AWS WAF,提供独特的侦测规则添加、自动阻挡攻击来源IP,以及与专业分析师咨询等服务。客户无需自行进行复杂的设置和营运,让他们能够专注于内核业务,同时实现高水准的安全措施。 我们将具体解释如何在不影响云端时代开发速度的情况下,实现有效的WAF营运。 **■ 主办・协办** GMO Cyber Security by Ierae 株式会社 **■ 合作** 株式会社オープンソース活用研究所 マジセミ株式会社 详细信息与报名请点此 Majisemi今后将继续举办「对参加者有益」的网络研讨会。 过去研讨会的公开数据,其他招募中的研讨会请点 ▶ 此处观看。 Majisemi 株式会社 〒105-0022 东京都港区海岸1丁目2-20 汐留大厦3楼 洽询: https://majisemi.com/service/contact/ 关键字: