ITmedia エンタープライズ:「一度の手術ですべての措置を」、ファウンドリーがスイッチにWAF機能を搭載
「ServerIron」に、新たにエントリレベルのモデル「ServerIron 4Gシリーズ」を追加した。同時に、専用ソフトウェアを強化し、Webアプリケーションファイアウォール(WAF)の機能を追加している。
負荷分散装置でやるか、FireWallでやるか、WAFでやるか、機能をきちんと理解して設置しないと気をつけないといけないですね。
新バージョンの最大の特徴は、Webアプリケーションを狙う攻撃を防ぐWAF機能が搭載されること。バッファオーバーフローやSQLインジェクション、クロスサイトスクリプティングといった攻撃に加え、CookieポイズニングやHiddenパラメータの書き換えなど、幅広いアプリケーションレベルの攻撃を検出、ブロックできるという。