WP_PCI DSS_WAF_P1

【ホワイトペーパー公開】PCI DSS v4.0.1の対応負担を軽減する「高度なWAFソリューション」

  このたび、クレジットカード情報を扱う企業やIT・情報セキュリティ担当者に向けて「PCI DSS v4.0.1の対応負担を軽減する高度なWAFソリューション」と題したホワイトペーパーを公開いたしました。   ■ホワイトペーパーの概要 キャッシュレス決済の普及に伴い、世界の決済システム市場は約1,085億ドル規模に達し、今後も拡大が予測されています。一方で、サイバー犯罪も増加傾向にあり、カード ...

waf_price_comparison

【2026年最新】WAFの料金比較表!おすすめ8製品の価格と選び方

Webサイトやシステムを運営する企業にとって、WAF(Web Application Firewall)は欠かせないセキュリティ対策の1つです。WAFを導入することで、Webアプリケーションの脆弱性(セキュリティ上の弱点)を突く攻撃を検知・防御できます。 WAFの導入を検討する際、無視できないのがコスト面です。「どのWAF製品が自社に合っているのか」「料金はどのくらいかかるのか」といった疑問を抱える担当者は多いのではないで ...

api_security

APIセキュリティとは?主なリスク・脆弱性とWAFによる対策をわかりやすく解説

APIセキュリティ対策には、認証・認可、通信の暗号化、脆弱性診断、WAF/WAAPによる入口防御を組み合わせた多層的な対策が必要です。APIは外部システムやアプリとデータをやり取りする「入口」であり、攻撃者に狙われやすい領域です。 その点、ペンタセキュリティのCloudbric WAF+であれば、DDoS攻撃遮断、API保護、ボット対策、悪性IP遮断により、APIを含むWebサービス全体の防御を強化できます。 本記事では ...

business+IT_2026Summer

「Security Management Conference 2026 Summer」にて講演

  このたび、ペンタセキュリティは2026年8月26日(水)~ 8月27日(木)に開催されるSBクリエイティブ(ビジネス+IT)主催のWebセミナー「Security Management Conference 2026 Summer」にて講演を行います。   ■「Security Management Conference」について 世界情勢の不安定化やサイバー犯罪の高度化により、日本企業ではサプライチェーン攻撃や重要インフラへの脅威に加え、Mythosなど自律 ...

over-detection-false-detection

WAFの過検知・誤検知とは?違いと原因、チューニングで減らす対策を解説

WAF導入後に「正常な通信が止まる」「アラート対応が追いつかない」と悩む担当者は多いものです。その原因の多くは「過検知(過剰検知)」または「誤検知」にあり、適切なチューニングによって改善できる傾向にあります。これらの課題を効率よく解決するには、AI検知機能とマネージドサービスを備えたペンタセキュリティの「Cloudbric WAF+」の活用が有効です。 本記事では、過検知・誤検知の定義から原因、具体 ...

examples_of_cyberattacks2

【WAFがあれば防げた!】サイバー攻撃事例5選|SQLインジェクション・パスワードリスト攻撃等の実例と対策

Webサイトへのサイバー攻撃は、WAF(Web Application Firewall)があれば防げたケースが数多く存在します。特にSQLインジェクション・サイト改ざん・パスワードリスト攻撃は、WAFが対応する代表的な脅威です。 本記事では、国内企業の実際の被害事例をもとに、各攻撃の手口とWAFによる防御効果を解説します。自社のリスクを把握し、適切な対策を検討するための参考にしてください。   WAFで防げるサイバ ...

ITトレンド2026上半期

Cloudbric WAF+が「ITトレンド上半期ランキング2026」WAF部門で第1位を獲得

  ペンタセキュリティの提供するクラウド型WAFサービス「Cloudbric WAF+」が、株式会社Innovation & Co.が運営するIT製品の比較・資料請求サイト「ITトレンド」で発表された「ITトレンド上半期ランキング2026」において、WAF部門(総合、中規模)で第1位を獲得したことをお知らせいたします。   ■ITトレンド上半期ランキング2026および受賞概要 「ITトレンド上半期ランキング2026」とは、IT ...

implementing-waf

WAF導入の方法は?メリット・デメリット・費用・注意点をわかりやすく解説

近年、Webアプリケーションを狙ったサイバー攻撃は増加の一途をたどっており、企業がWebサービスを安全に運用するためのセキュリティ対策が急務となっています。そのなかで注目を集めているのが「WAF(Web Application Firewall)」の導入です。 本記事では、WAF導入のメリット・デメリット・費用・注意点をわかりやすく整理します。「自社にWAFは本当に必要か」「費用対効果はどうか」を検討中の情報システム担 ...

supply-chain-attack-on-axios

axiosが受けたサプライチェーン攻撃|マルウェア混入の仕組み・影響確認・対策を解説

2026年3月、JavaScriptの定番ライブラリ「axios」の公式配布経路が攻撃者に悪用され、マルウェアを含む不正バージョンが約39分間にわたって公開される事態が発生しました。短時間の公開ながら、多数の開発環境に影響が及んだ可能性があります。 本記事では、攻撃の概要・仕組みから影響の確認方法、感染時の対処、再発防止策まで順を追って解説します。   axiosのサプライチェーン攻撃とは axiosは世界 ...

vulnerability_assessment

Cloudbric 脆弱性診断とは?6つの診断メニューと選ばれる理由を解説

企業のWebサイトやシステムを狙うサイバー攻撃は、年々高度化・多様化しています。攻撃者はソフトウェアの脆弱性を悪用し、不正アクセスや情報漏えいを引き起こします。こうした脅威に対処するためには、まず自社システムの脆弱性を正確に把握することが重要です。 Cloudbric 脆弱性診断は、セキュリティエキスパートによる診断と脅威インテリジェンスを活用した診断サービスです。本記事では、6つの診断メニュー ...