ブログ

プレスリリース

はじめに

Web/APIアプリケーションのセキュリティは、現代のデジタル時代においてますます重要になっています。サイバー攻撃のリスクが増大する中で、セキュリティ脆弱性を早期に発見し、迅速に対処することが求められています。F5 Distributed Cloud Servicesは、このニーズに応えるための強力なソリューションを提供しています。

F5 Distributed Cloud Web App Scanning

F5は、2024年の9月に新サービスであるF5 Distributed Cloud Web App Scanningをリリースしました。このサービスは、Web/APIアプリケーションへの脆弱性診断を”簡単”に実現するクラウドサービスです。


具体的には、Web/APIアプリケーションのURLを入力するだけで、脆弱性診断テストが自動で実行され、レポートが作成されます。テストシナリオの作成などは一切不要です。所用時間はアプリケーションの作りにもよりますが、テストは数十分から数時間で完了します。自動化されているとはいえ、テストのカバレッジは非常に広く、例えば任意のユーザを2つまで指定して、それぞれの権限でのテストを同時に行うこともできます。また、エビデンスとしてテスト実行時の動画が録画されており、レポートの一部として確認することが可能です。

Web app scanning
図 1  Web App Scanningの脆弱性スキャン結果画面

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

また、Web App Scanningのもう一つの機能として、企業のドメインで公開されているWeb/APIアプリケーションを自動的に検出し、使用しているIPアドレスやポート番号やサービス、ホストしている環境(パブリッククラウドやデータセンタのネットワーク情報)を一覧化するといったものがあります。組織のなかで運用されるWeb/APIアプリケーションは増加傾向にあり、システム管理者、セキュリティ管理者が把握してないものが公開されるリスクも高まっています。Web App Scanningのこの機能は、こうしたリスクに対処するASM(Attack Surface Management)の取り組みにも活用できます。

Web app scanning
図 2  Web App Scanningのアプリケーション自動検出画面

検出された脆弱性をF5 Distributed Cloud WAAPで保護

Web/APIアプリケーションの脆弱性診断を自動的に行うクラウドサービスは、他にも存在しますが、F5 Distributed Cloud Servicesでは、検出された脆弱性からWeb/APIアプリケーションを保護するWAAP(Web App and API Protection)も提供している点が特徴です。Web App Scanningで検出した脆弱性を、WAAPを使用した保護するといったワンストップでの運用が可能です。ライセンスも、Web App ScanningとWAAPはともに、Base PackageというF5 Distributed Cloud Servicesを利用するための基本ライセンスに含まれており、即座にこの2つのサービスを使い、「Webアプリケーションの脆弱性検知と保護」を開始することができます。

Web app scanning
Web app scanning
図 3 WAAPのダッシュボードと構成イメージ

まとめ

F5 Distributed Cloud Web App ScanningとF5 Distributed Cloud WAAPは、Web/APIのセキュリティを強化するための強力なツールです。脆弱性の検知と保護をワンストップで提供するこのサービスにより、より安心してアプリケーションを運用することができます。
Web App Scanning、WAAPともに、PoCを実施いただくことが可能です。もし、ご興味を持っていただけましたら、ぜひ、当社までお問い合わせください。

関連情報

プロダクト
APIゲートウェイ

詳細はこちら >

ブログ
F5の調査が示すAPIとAIによるアプリケーション セキュリティの変革

詳細はこちら >

ソリューション
API管理ソリューション

詳細はこちら >

ブログ
日本国内のAPI利活用最新トレンドについて、日立製作所様と対談してみた。

詳細はこちら >

ブログ
APIアーキテクチャについて学ぶ :APIの基礎

詳細はこちら >

ブログ
アプリケーションとAPIのセキュリティにおいてハイブリッドITが意味するもの

詳細はこちら >

Deliver and Secure Every App
F5 application delivery and security solutions are built to ensure that every app and API deployed anywhere is fast, available, and secure. Learn how we can partner to deliver exceptional experiences every time.
Connect With Us
F5 Distributed Cloud Services で実現する Web/APIアプリケーションの脆弱性検知と保護 | F5