over-detection-false-detection

WAFの過検知・誤検知とは?違いと原因、チューニングで減らす対策を解説

WAF導入後に「正常な通信が止まる」「アラート対応が追いつかない」と悩む担当者は多いものです。その原因の多くは「過検知(過剰検知)」または「誤検知」にあり、適切なチューニングによって改善できる傾向にあります。これらの課題を効率よく解決するには、AI検知機能とマネージドサービスを備えたペンタセキュリティの「Cloudbric WAF+」の活用が有効です。 本記事では、過検知・誤検知の定義から原因、具体 ...

examples_of_cyberattacks2

【WAFがあれば防げた!】サイバー攻撃事例5選|SQLインジェクション・パスワードリスト攻撃等の実例と対策

Webサイトへのサイバー攻撃は、WAF(Web Application Firewall)があれば防げたケースが数多く存在します。特にSQLインジェクション・サイト改ざん・パスワードリスト攻撃は、WAFが対応する代表的な脅威です。 本記事では、国内企業の実際の被害事例をもとに、各攻撃の手口とWAFによる防御効果を解説します。自社のリスクを把握し、適切な対策を検討するための参考にしてください。   WAFで防げるサイバ ...

ITトレンド2026上半期

Cloudbric WAF+が「ITトレンド上半期ランキング2026」WAF部門で第1位を獲得

  ペンタセキュリティの提供するクラウド型WAFサービス「Cloudbric WAF+」が、株式会社Innovation & Co.が運営するIT製品の比較・資料請求サイト「ITトレンド」で発表された「ITトレンド上半期ランキング2026」において、WAF部門(総合、中規模)で第1位を獲得したことをお知らせいたします。   ■ITトレンド上半期ランキング2026および受賞概要 「ITトレンド上半期ランキング2026」とは、IT ...

implementing-waf

WAF導入の方法は?メリット・デメリット・費用・注意点をわかりやすく解説

近年、Webアプリケーションを狙ったサイバー攻撃は増加の一途をたどっており、企業がWebサービスを安全に運用するためのセキュリティ対策が急務となっています。そのなかで注目を集めているのが「WAF(Web Application Firewall)」の導入です。 本記事では、WAF導入のメリット・デメリット・費用・注意点をわかりやすく整理します。「自社にWAFは本当に必要か」「費用対効果はどうか」を検討中の情報システム担 ...

supply-chain-attack-on-axios

axiosが受けたサプライチェーン攻撃|マルウェア混入の仕組み・影響確認・対策を解説

2026年3月、JavaScriptの定番ライブラリ「axios」の公式配布経路が攻撃者に悪用され、マルウェアを含む不正バージョンが約39分間にわたって公開される事態が発生しました。短時間の公開ながら、多数の開発環境に影響が及んだ可能性があります。 本記事では、攻撃の概要・仕組みから影響の確認方法、感染時の対処、再発防止策まで順を追って解説します。   axiosのサプライチェーン攻撃とは axiosは世界 ...

vulnerability_assessment

Cloudbric 脆弱性診断とは?6つの診断メニューと選ばれる理由を解説

企業のWebサイトやシステムを狙うサイバー攻撃は、年々高度化・多様化しています。攻撃者はソフトウェアの脆弱性を悪用し、不正アクセスや情報漏えいを引き起こします。こうした脅威に対処するためには、まず自社システムの脆弱性を正確に把握することが重要です。 Cloudbric 脆弱性診断は、セキュリティエキスパートによる診断と脅威インテリジェンスを活用した診断サービスです。本記事では、6つの診断メニュー ...

AWS Summit Japan 2026

国内最大級のラーニングイベント「AWS Summit Japan 2026」に出展

  このたび、ペンタセキュリティは、2026年6月25日(木)~26日(金)に幕張メッセで開催される「AWS Summit Japan 2026」に出展いたします。   ■イベント概要 アマゾン ウェブ サービス(AWS)の主催するAWS Summit は、最新のAWSサービスやソリューションに関するセッション、ハンズオンラボ、お客様事例の紹介、パートナー企業による展示など、多彩なプログラムを通じて、クラウドやAIに関す ...

Penta Security CI

CloudbricのAWS WAF専用マネージドルール「Protocol Validity Protection」の提供を開始

  このたび、ペンタセキュリティは、AWSが提供するAWS WAF向けの専用マネージドルールのひとつとして、新たに「Cloudbric Managed Rules for AWS WAF - Protocol Validity Protection」の 提供を開始します。   ■提供の背景 近年、Webサーバーのリクエスト処理方法を悪用するリクエストスマグリング(Request Smuggling)などの攻撃が頻発しており、プロトコルレベルでのセキュリティ対策の需要 ...

PCIDSSv401

PCI DSS v4.0.1とは?最新版の主要要件とv4.0からの変更点を解説

2024年6月、クレジットカード業界の国際セキュリティ基準「PCI DSS」の最新版「v4.0.1」が公開されました。v4.0は2024年末で廃止され、現時点ではv4.0.1が唯一有効なバージョンです。さらに、2025年4月以降はベストプラクティスとして猶予されていた要件もすべて義務化されています。 本記事では、v4.0.1の概要やv4.0からの改訂内容、押さえておくべき主要要件、準拠に向けた対応ポイントをわかりやすく解説しま ...

scraping

スクレイピング対策とは?IPブロック・CAPTCHA・WAFなど有効な手法を紹介

近年、悪意あるボットによるスクレイピング攻撃が増加傾向にあります。競合他社による価格情報の不正取得、大量のID・パスワードを使った不正ログイン(クレデンシャルスタッフィング)、AI学習データを目的とした無差別なデータ収集など、その被害は多岐にわたります。 本記事では、スクレイピングの仕組みや主な手口、実際の被害事例を整理したうえで、robots.txtからレートリミット・CAPTCHA・WAF導入まで、有 ...