導入・選定ガイド

クラウド・中小にも広がるWAF 注目ベンダーの特徴を徹底解説

文◎松本一郎(編集部) 2020.04.15

  • Teitter
  • facebook
  • 印刷

WAFはかつて限られた企業のみが使っていたが、利用しやすいクラウド型の登場もあり近年では中小企業の導入も増えている。AWSも格安でWAFを提供しており、運用サービスと共にますます市場は広がりそうだ。

「正直に言ってWAF(Web Application Firewall)のマーケットは現状まだ小さい。今後大きく伸びる可能性は高いと思っている」

このように展望を語るのは、独立系ITコンサルティング調査会社アイ・ティー・アール(ITR)でシニア・アナリストを務める藤俊満氏だ。

WAFはWebサイトを守るためのセキュリティ対策製品。サーバーに届く前の通信をアプリケーションレイヤーまで解析して攻撃を事前にブロックする。導入企業が増えており、ITRの調査では国内WAF運用監視サービス市場の2018年度の売上金額は93億6000万円となっている(図表1)。前年度比18.2%増の高成長だ。「以前は、一部上場企業内でも限られた企業だけが導入していたが、近年は中堅・中小規模の企業にもマーケットが広がっている」と藤氏はその要因を語る。

 

 

図表1 国内WAF運用監視サービス市場予測

図表1 国内WAF運用監視サービス市場予測

 
上場時にWAFの有無を確認WAF市場が拡大している背景にはユーザー企業を取り巻くさまざまな変化がある。まずは守るべき対象の増加だ。企業が運営するWebサイトの数は増え続けている。また、自社のIT基盤をパブリッククラウドに移行する企業も増えており、これらも攻撃者の標的になった。

Webサイトやクラウドを狙う通信としては、不正に侵入するための脆弱性などを探すスキャン系、その脆弱性を悪用してクレジットカード情報などの入力時に攻撃者の用意した偽サイトに誘導するフィッシング系、大量のトラフィックを送り付けてサーバーや回線のリソースをパンクさせるDDoS攻撃などが有名だ。近年、これらの攻撃はボットなどのツールで自動化されている(図表2)。そのため「インターネットでアクセスできるサイトは無差別に狙われている」(藤氏)ようになっている。

 

 

図表2 ボット(ツール)で自動化される近年の脅威

図表2 ボット(ツール)で自動化される近年の脅威

 
 

企業の意識も高まっている。2015年、経済産業省が発行した「サイバーセキュリティ経営ガイドライン」がきっかけの1つだ。2017年にはガイドラインのVer2.0が出た。

ガイドラインではセキュリティ対策は経営者のリーダーシップが重要であると明言され、経営課題であるという認識が世に広がった。「系列企業や、下請けを含めたサプライチェーン全体を主管になっている企業が守れというメッセージが込められている」とサイバーセキュリティクラウド(CSC)代表取締役社長の大野暉氏は解説する。

実際、取引先の中小企業のセキュリティ体制を確認する大企業は増えている。また、「会社が新規上場する前の審査過程では、セキュリティ対策の一環でWAFについて言及する企業も出てきた」とも大野氏は言う。様々なタイミングでWAFを意識する環境になっている。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

nvidia21072
kyocera2107
rohde2107

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】次世代Wi-Fi特別講義
<11be>「Wi-Fi 7(仮称)」は意欲的 <11ay>100Gbpsの60GHz帯無線
<11az>誤差1m以内で位置推定 <11bf>侵入者も転倒も無線で検知
<11ba>新発想で超低消費電力 <Wi-Fi 6E>“最後のフロンティア”で飛躍
<Wi-Fi QoS Management>リアルタイム通信を優先制御

インタビュー東京工業大学 阪口啓教授 「ミリ波5Gの課題に効果歴然 超スマート社会は「事業」段階」【ソリューション特集】ゼロトラストの正しいつくり方/コロナが迫った「電話のDX」 ほか

>>詳しい目次を見る

スペシャルトピックス

ゼットスケーラーゼロトラスト実現の現実策とは?

どのようなリソース・手順を用いればいいのか? 無償ワークショップで自社の道筋整理を

チェック・ポイント・ソフトウェア・テクノロジーズ中堅中小にちょうどいいゼロトラスト

中堅中小企業にも現実的なゼロトラスト移行ソリューションをチェック・ポイントが提供する。

プロディライト電話環境のDXを実現する!
岩崎通信機のオンプレPBXとも連携

出社せずに会社宛ての電話を受けられるクラウドPBX「INNOVERA」

CyCraft AIRなぜ、AI主導型EDRなら短期解決?
インシデント対応の4つのポイント

ごく普通の企業でも、AI主導型EDRがあれば、高速に自動化可能だ。

エイチ・シー・ネットワークス月1200円から目指すゼロトラスト
ソフトSIM+SWGで全通信を制御

導入の複雑さやコスト面から足踏みしている企業の悩みを解決

IIJグローバルソリューションズDXの鍵はXDRと戦略立案にあり!

デジタル・ガバナンスの整備~アドバイザリーまでを、IIJグローバルソリューションズが支援!

シスコシステムズ通信事業者のデータセンター運用を「直感的」に!

解決策までリアルタイム提示するCisco Nexus Dashboard

ネッツワイヤレスIoT回線の最適解「ネッツワイヤレス」 多要素認証でテレワークも

「現場改革」のための法人向けモバイル回線サービス!

Keysight World 2021ドコモが語るオープンRAN普及戦略
キーサイトが10/12からイベント

6Gに向けた最新技術トレンドがテーマ!(事前登録制、参加費無料)

Splunk Services JapanSplunkで真のゼロトラスト SIEMとSOARをストーリー仕立てで

ゼロトラストの実現に必要な統合管理/分析プラットフォームを提供!

Fortinetゼロトラストで変わる常識
VPNの課題を解決するZTNAとは?

ゼロトラスト原則に基づいたリモートアクセス「ZTNA」を徹底解説!

インテル多彩なXPU製品・ソリューションで
5Gの仮想化を支えるインテル

CPUに加え、FPGA、GPU、eASICなどで5G RANの仮想化に対応!

シスコシステムズネットワーク自動化の4つの原則とは?

オートメーションを通して「人に優しい」通信インフラを実現するシスコの構想

「ところざわサクラタウン」に100Gの広帯域LANを低コストに構築KADOKAWAは大規模複合施設の
100G化をどう実現したのか

「ところざわサクラタウン」に100Gの広帯域LANを低コストに構築

TP-LinkWi-Fi 6や10Gを低価格で導入
無料SDNでネットワークの管理も

中堅中小企業のDXに必要なコストパフォーマンスを実現!

マイクロフォーカス通信キャリアの運用自動化、その鍵を握るオーケストレーションとは?

思うように成果が出ない…。ならば、プロセス全体に踏み込むべきだ

エヌビディアMWC 2021で語られた
「AI-on-5G」がもたらす価値

5GにAIを組み合わせ、高度なAIエッジ処理をシンプルに実現!

アレイ・ネットワークスIoTネットワークまで標的が拡大
ランサムDDoS攻撃の対策方法

アレイ・ネットワークスのASFシリーズで自力防衛を!

VIAVIソリューションズ5GをRANからコアまで徹底検査
オールインワンのローカル5G測定器も

E2Eのテストソリューションを提供するVIAVIソリューションズ

ウインドリバーなぜ、5G vRANにウインドリバーを採用したのか?

ベライゾンとボーダフォンが選んだ「Wind River Studio」

アイティフォーAI型EDRが侵入“後”の対応を
高速・低コストに

数週間かかる「フォレンジック」が最短3時間!

東陽テクニカあらゆる400ギガネットワーク環境をテスト

BGPの負荷試験等幅広いプロトコルテストに対応!

ネットスカウトシステムズネットスカウトシステムズが指南!
DDoS攻撃の効果的な防御方法とは

世界的に急増するDDoS攻撃。被害を最小限に食い止める方法を解説する

インテル「5G・6Gでキャリアとともにイノベーションを起こす」インテル堀田氏

ワイヤレスジャパン2021での基調講演を徹底レポート!

NVIDIA AI DAYSエヌビディア・ドコモ・富士通が
見据える「5G RANの将来」

AI時代に起こる5G RANの進化についてキーパーソンたちが語った。

NVIDIA AI DAYSソフトバンク、ドコモの5G・MECを支える技術とは

「AI-on-5G」の実現に向けて取り組むソフトバンクとNTTドコモ。

ホワイトペーパー
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。