SST、Webアプリ脆弱性検査を基にWAFをカスタマイズする「Scutumケア」 - クラウド Watch(情報元のブックマーク数)

SSTさんが、Scutumケアというサービスを開始、Webアプリ改修も当然だが、その前にバーチャルパッチみたいな運用をしてくれるみたい。

株式会社セキュアスカイ・テクノロジーズ(以下、SST)は6日、Webアプリ脆弱性検査で発見された脆弱性に対する攻撃を防御できるよう、Webアプリファイアウォール(WAF)サービス「Scutum」をカスタマイズする新サービス「Scutumケア」の提供を開始した。
Webサイトの脆弱性検査で問題が見つかった場合、Webアプリ自体を改修するのが正攻法だが、さまざまな事情で改修できないこともある。そこでWebアプリへ攻撃を遮断するWAFを導入するケースが増えているが、脆弱性の種類やWebアプリの仕様に応じてWAFの設定をチューニングする必要があり、それも1つの手間となる。

SST、Webアプリ脆弱性検査を基にWAFをカスタマイズする「Scutumケア」 - クラウド Watch

screenshot