世界的に有名なアプリケーション・APIセキュリティ

Imperva WAF

クラウドおよびオンプレミス環境のWebアプリケーションに立体的な包括セキュリティ保護を提供。本番環境での全自動ポリシー生成と動的防御をサポートし、コアアプリケーション資産への悪意ある侵入をブロック。ミリタリーレベルのセキュリティベースラインを前提に、企業の総所有コストを効果的に削減します。

特別見積もりを取得 動作原理を確認
Imperva: Application_Shield_On
OWASP Top 10脆弱性のリアルタイムブロック
分散アラートのインテリジェント相関ナラティブ
Terraform自動化セキュリティデプロイ

インフラに最適なWAFデプロイ製品を選択

パブリッククラウド、プライベートクラウド、ハイブリッドクラウド、オンプレミス物理環境をサポートし、企業のヘテロジニアスインフラ環境内のアプリケーションに高度に一致したセキュリティ保護を提供します。

SaaSホスティング版

クラウドWAF

全自動のポリシー生成とルールデプロイを提供し、アプリケーション保護が変化にリアルタイムで対応できるようにします。

弾力的サブスクリプション / 見積もり
  • 外部攻撃環境の変化にリアルタイムで対応
  • セキュリティポリシーの全自動生成
  • 動的セキュリティルールの自動化シームレス更新
  • シンプルなクラウドホスティング運用、コアリソースを節約
  • 24時間365日のエキスパート技術サービスサポート
  • 30日間安心返金保証プラン
今すぐ相談
モダンマイクロサービス版

エラスティックWAF

次世代軽量WAF。モダンなクラウドネイティブマイクロサービスにアーキテクチャ非依存のネイティブ統合を提供します。

クラウドネイティブ従量課金
  • DevOpsとCI/CD自動化パイプラインにシームレスに統合
  • 次世代軽量カーネル、極めて低いシステムリソース占有
  • クラウドSaaSプラットフォームによるクラスター横断の統一集中管理
  • アプリケーション基盤のマイクロサービスアーキテクチャ環境と完全に非依存
  • ビジネスアジリティとネットワークセキュリティの高度な統一を実現
  • 24時間365日のエキスパート技術サービスと30日間安心プラン
今すぐ相談

Imperva WAFの基盤動作原理

世界最先端の脅威インテリジェンスとAIを融合し、完全自動化されたライフサイクル管理により、人的介入のない効率的なアプリケーション保護マトリクスを構築します。

高精度保護
ルールのプロアクティブ管理
数分のブロックモードデプロイ
セキュリティイベントのインテリジェント相関
自動化デプロイと管理
エンタープライズレベルSSL管理
Imperva_Core_Engine.exe
Mode: BLOCKING_ON
Source: IMPERVA_LABS
Update: ZERO_DAY_RULES
Pub Cloud
Priv Cloud
Hybrid
DEPLOY_MODE: CROSS_CLOUD (60s)
Incident Narrative
Alert Fatigue: SOLVED
IaC: TERRAFORM_APPLY
SSL: AUTO_RENEWAL

高精度保護ブロック

誤検知は企業をジレンマに陥れます:ブロックすればビジネスを誤傷する可能性があり、放置すればリスクを招きます。Imperva Research Labsは卓越した精度で、実際の脅威を余裕をもってブロックします。90%以上の顧客が直接「ブロックモード」を有効にし、自動化ポリシーと高速ルール更新により、サードパーティオープンソースコードのセキュリティを確保しながら、DevOpsアジャイルリリースのリズムにシームレスに適応します。

24時間365日のルールプロアクティブ管理

Impervaの脅威専門家がSQLインジェクション、XSSなどの一般的な攻撃パスを継続的に追跡し、本番環境で新規ルールを作成・検証後、プロアクティブにプッシュ配信します。チームがカスタムルール作成に時間を費やす必要はなく、毎日の定期更新と緊急リアルタイムパッチを組み合わせ、保護ネットワークが常にハッカーより先行することを保証。セキュリティチームの調査と手動保守の負荷を大幅に軽減します。

数分のブロックモードデプロイ

Impervaは本番環境で完全に検証されたすぐに使えるルールを提供し、90%以上の顧客が最初から高强度の「ブロックモード」でデプロイ可能です。統合型SaaSソリューションとして、統一コントロールパネルで全サイトを容易に管理できます。チームの規模や、アプリケーションがパブリッククラウド、プライベートクラウド、ハイブリッドクラウドのいずれにあっても、セキュリティ保護ネットワークの全域カバレッジを迅速に実現します。

分散セキュリティイベントのインテリジェント相関

Imperva攻撃分析機能(Attack Analytics)は、基盤の機械学習エンジンにより、大量の細分化されたアラートを明確な全体イベントナラティブに自動相関します。各イベントには攻撃の実際のソース、横展開手法、危険度を含む完全な可視化コンテキストが提供され、セキュリティ担当者のアラート疲労を効果的に緩和。チームがコアとなる重要攻撃に迅速かつ正確に対応することを支援します。

インフラ自動化デプロイ

公式のImperva Terraformプロバイダーを通じて、クラウドWAFデプロイの全プロセスをコード化・自動化できます。モジュール化設計により複雑なセキュリティゲートウェイ設定を大幅に簡素化し、セキュリティ開発チームのInfrastructure as Code(IaC)ベストプラクティスをサポート。複数環境のクラウドリソースを効率的に管理し、セキュリティ運用効率とイテレーション速度を飛躍的に向上させます。

エンタープライズレベル千万並列SSL管理

包括的なエンタープライズレベルSSL接続暗号化管理を提供。証明書のシームレスな自動更新とバッチドメイン制御権検証をサポートし、高可用性ビジネスの継続性、セキュリティレッドラインガバナンス、集中化観測を実現します。Impervaエンタープライズソリューションにより、千万レベルの証明書へ容易にスケールでき、サービス期限切れによる中断を完璧に回避。暗号基盤の強度を向上させながら、総所有コスト(TCO)を大幅に削減します。

Core Advantages


Imperva WAFコア優位性マトリクス

世界最先端の脅威インテリジェンス研究基盤に基づき、高精度の遮断技術とインテリジェントな相関分析により、現代企業のWebアプリケーション信頼の要塞の再構築を支援します。

バージョン別料金を見る

精密な脅威インターセプト、ブロックモード対応

Imperva脅威研究チームはルールデプロイ前に厳格な作成とテストを完了し、ほぼゼロの誤検知を実現。94%以上の顧客がそのため直接「ブロックモード」でWAFをデプロイできます。

インテリジェントイベント相関、対応率向上

機械学習技術に基づき、危険な攻撃パターンを自動識別し、大量の分散セキュリティアラートイベントを完全なイベントに相関。アラート疲労を大幅に緩和します。

脆弱性の効果的防御、データ保護

SQLインジェクション、XSSなどの一般的なOWASP Top 10古典的高リスク脆弱性に対し、リアルタイムで高効率の保護を提供。データ漏洩と改ざんを根本から防止します。

コンプライアンスサポート内蔵、監査対応

詳細なログ記録、改ざん防止アクセス制御、コンプライアンス監査機能を提供。企業や多国籍機関がGDPR、PCI DSSなどのデータ法規要件を容易に満たすことを支援します。

柔軟なデプロイアーキテクチャ、マルチ環境シームレスカバレッジ

優れたアーキテクチャの自己適応性と柔軟性を備え、パブリッククラウド・プライベートクラウド・異種ハイブリッドクラウド・物理的に分離されたオンプレミス環境へのデプロイをサポート。複雑なインフラ上のすべてのアプリケーションに、一貫して途切れない信頼性の高いセキュリティ防御シールドを提供します。

企業アプリケーション資産のデジタルトラストを全面提升

高度なWebアプリケーションファイアウォールのデプロイは、もはやMLPS監査への対応だけでなく、コアデータフロー、インターフェース、ビジネス機密に暗号の鉄鍵をかけることです。

強力なデータ暗号化

セキュリティ証明書管理基盤と深く連携し、パブリックネットワークリンクとオリジンサーバー群の間に、高透過・シームレス・クローズドなセキュリティデータフィルタリング伝送チャネルを形成します。

Webサイトの信頼性向上

アプリケーション層のあらゆる不正偽造、クロスサイト欺瞞を全面的に排除し、グローバルなパートナーと訪問ユーザーに、システムが最高レベルの暗号強化実力を備えていることを直感的に証明します。

SEOランキングの最適化

Webサイトの改ざんやマルウェア注入による検索エンジンの評価低下リスクを低減し、SEOランキングを長期的に健全にサポートします。

ブラウザ警告の解消

サーバーへの侵入やDB流出などによるブラウザの赤い警告ポップアップを厳格にブロックし、数十万人のユーザーにスムーズでクリーンな安全なアクセス環境を提供します。

ユーザープライバシー保護

システムゲートウェイを流れるアカウント登録暗号文、個人実名取引記録に対し、最高ルールの物理分離保護を実行。グローバルなプライバシー法規の必須レッドラインを全面的に達成します。

セキュリティロックレベルの表示

アプリケーションビジネスのゼロ遅延・ゼロブロックでのクレンジング通過を前提に、高强度セキュリティ錠をブラウザのアドレスバーに常駐させ、金融レベルの防御水準を示します。

よくある質問

Imperva WAFはどのような攻撃を防御できますか?

SQLインジェクション、XSSクロスサイト、RCEなどのOWASP Top 10 Web攻撃を正確に防御すると同時に、DDoS軽減と悪意あるBot識別機能を備え、WebアプリケーションとAPIに立体的な保護を提供します。

通常のビジネストラフィックを誤ってブロックしませんか?

低い誤検知率は業界でも高く評価されています。Impervaはグローバルな脅威インテリジェンスと機械学習によるインテリジェントな相関分析により、90%以上の顧客が長期の観察期間なしで本番環境のブロックモードを直接有効化しています。

デプロイ期間と運用コストは高いですか?

数分で導入可能。クラウド、オンプレミス、ハイブリッド環境をサポートし、ポリシーの全自動生成と動的更新により、アラート疲労を効果的に解消。セキュリティチームの運用負荷と総所有コストを大幅に削減します。

どのようなコンプライアンス要件に対応できますか?

PCI DSS 6.6のWebアプリケーションファイアウォール必須要件を満たし、GDPRなどのコンプライアンス監査に必要な完全な攻撃ログとレポートを提供します。金融、ECの審査合格に必須のコンポーネントです。

デジタル証明書の運用を手動管理から自動化へ

SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。

  • 概要
  • 証明書申請
  • 証明書のデプロイ
  • プローブ管理
  • コンプライアンスとアラート
  • 設定
全体概要
証明書総数
12,458
申請中
34
まもなく期限切れ(30日以内)
15
期限切れ
2
自動デプロイ数(30日トレンド)
期限切れリスク予測(今後6か月)
全体コンプライアンス率統計
96%

証明書は最新のセキュリティベースラインに準拠

エンドポイントデバイスとクラウド資産の分布
Alibaba Cloud(40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)