
Webサイトには外部からの不正アクセスによるコンテンツ改ざんや情報流出などの脅威が存在します。昨今の高度なサイバー攻撃からウェブサイトを保護するには、Webアプリケーションファイアウォール(WAF)の活用が有効です。
サンロフトは、EGセキュアソリューション株式会社のSiteGuard正規パートナーとして、お客様のWebサイトのセキュリティ強化をサポートいたします。
SiteGuard Cloud Edition
クラウド型WAFで、簡単導入・簡単運用を実現

特長
SiteGuard Cloud Editionは、マネージドサービスとして提供するクラウド型WAFです。DNSの設定変更によりWAFを導入できるため、新たな機器の設置やインストール作業は不要です。日々の運用もエンジニアの伴走によりサポートし、簡単導入・簡単運用を実現します。

クラウドWAFだから簡単導入・運用お任せ
新たな機器の設置やインストール作業不要。マネージド型のため、日々の運用もエンジニアがサポート。24時間365日対応の緊急時問い合わせ窓口もご利用いただけます。

圧倒的なコストパフォーマンス
低価格から始められ、且つ高速なアクセス環境を実現。通信量にあったプランを選定することで、無駄なく快適なパフォーマンスでWebサイトの運営とセキュリティ対策を実現します。

1契約で複数サイトを登録可能
登録可能な最大サイト数は10サイト〜200サイト。1つの契約で複数のサイトを一元的に保護することができます。

SSL証明書の運用がラクラク
Let’s Encryptを使用した無料のSSL証明書がWAFの管理画面から発行可能。3ヶ月毎の更新は自動更新で手間がかかりません。
対応する主な脅威(攻撃手法)
| SQLインジェクション | XSS(クロスサイトスクリプティング) |
| ディレクトリトラバーサル | OSコマンドインジェクション |
| 改行コードインジェクション | XXE(XML External Entity) |
| Apache Strutsの深刻な脆弱性 | Log4Shell 他 |
主な機能
- シグネチャ検査(更新や設定はマネージドサービスとして提供)
- CMS設定(WordPress、Movable Type、EC-CUBEの運用に適した設定)
- アクセス制御・国別フィルタ
- ダッシュボード・レポート機能
- 専用フォーム(各種お問い合わせ・チューニング依頼)
SiteGuard Server Edition
Webサーバーのモジュールとして動作するホスト型WAF

特長
SiteGuard Server Editionは、Webサーバーのモジュールとして動作するホスト型WAF(ソフトウェア)製品です。Webサーバー自体にインストールするため、専用ハードウェアが必要ありません。
SQLインジェクションやクロスサイトスクリプティング(XSS)といったWebアプリケーションの脆弱性を悪用した攻撃からウェブサイトを保護するのはもちろん、脆弱性診断で発見されることの多いクリックジャッキング対策やヘッダ情報・CookieのSecure属性不備などにも対応します。
3つのライセンス形態

通常ライセンス
ネットワーク構成を変更せずに導入可能。管理するサーバーを増やさずシンプルに導入できます。

マネージドライセンス
設定変更等の作業は専門のエンジニアが実施。複数のWebサーバーの集中管理が可能です。

プロキシライセンス
Apache、Nginxのプロキシサーバー上で動作。Webサーバーとは独立した構成で運用できます。
対応する主な脅威(攻撃手法)
| SQLインジェクション | XSS(クロスサイトスクリプティング) |
| ディレクトリトラバーサル | OSコマンドインジェクション |
| 改行コードインジェクション | XXE(XML External Entity) |
| Apache Strutsの深刻な脆弱性 | Log4Shell 他 |
主な機能
- シグネチャ検査(トラステッド・シグネチャ自動更新)
- Cookie保護機能(暗号化、Secure属性追加)
- 応答ヘッダの追加・削除機能
- 国別フィルタによるアクセス制御
- アラート機能(メール通知、警告ページ表示)
- ログ管理・統計レポート
- 設定配信・統合レポート(複数台構成時)
多様なシステム環境に対応
ソフトウェア製品のため、オンプレミス環境やクラウド環境などのインフラを問わず、多様なシステム環境でご利用いただくことができます。
SiteGuardシリーズの特長
シンプル設計・直感的なWebインターフェース
シンプルであることをコンセプトに設定項目を必要最小限に絞り込んでいるため、迅速に導入することができます。高度な知識がなくともご利用いただけるよう、すべての設定は直感的なWeb管理画面上で実現できます。
国産ならではの高品質なサポート
国産メーカーであるEGセキュアソリューション株式会社が提供するWebアプリケーションファイアウォール「SiteGuard」は、自社開発製品の強みを生かし、サポート対応には開発に近い立場で製品を熟知したエンジニアが迅速に対応します。
WordPressなど各種CMSの保護にも有効
Apache Struts等のミドルウェアやWordPressに代表されるCMSを利用するWebサイトの保護にも有効です。
SiteGuardに関するご相談はサンロフトまで
Webサイトのセキュリティ対策をお考えでしたら、お気軽にお問い合わせください。
お客様の環境や要件に応じて、最適なソリューションをご提案いたします。
サンロフト株式会社
※SiteGuardは、EGセキュアソリューション株式会社の登録商標です。