IPA「2026年十大威脅」中,提出「可營運的Web對策」的重要性 在IPA發布的「2026年資訊安全十大威脅(組織篇)」中,與勒索軟體攻擊和供應鏈攻擊並列,將「利用系統漏洞的攻擊」和「DDoS攻擊」等直接影響業務連續性的風險列為首要威脅。由於網站/Web應用程式一旦對外公開,無論行業或規模大小,都可能成為攻擊目標,因此必須預設客戶對於「希望透過WAF進行防護」和「希望強化Web入口防禦」的諮詢將會持續增加。正因為如此,提案方不僅僅是被要求「導入」,更要提供包含「持續防護」在內的說明和服務。
即使能提案WAF,營運負擔卻成為專案化的阻礙 另一方面,現場的瓶頸並非WAF本身,而是導入後的營運。如果無法預期初期設定、規則設計、調校、例外處理、誤報處理、日誌確認等持續性任務,SIer/經銷商便會因為「可以提案但無法承擔營運」、「害怕發生事故」、「客戶端無法自行運作,變成『只是導入而已』」等原因而難以推進提案。結果是,儘管WAF的必要性已被理解,但卻因為「營運負擔過重而擱置」的情況不斷累積,導致WAF需求無法得到充分滿足。
本研討會將具體闡述包含營運在內的「提案模式」 本研討會將首先整理基於IPA「2026年十大威脅」對Web威脅的理解,然後解釋如何設計WAF提案,使其能夠包含營運服務,解決WAF提案容易停滯的關鍵點(設定、調校、誤報處理)。同時,將以可將這些營運委託給專業團隊的託管型WAF(Barracuda Managed WAF)為例,具體介紹提案時應說明的範圍、導入後常見的困難,以及如何在抑制營運負擔的同時維持防禦水準的推進方法。在WAF需求不斷增長的情況下,希望從單純銷售轉變為「包含營運在內的完整提案」的SIer/經銷商,請務必參加。
主辦、共同主辦 Barracuda Networks Japan Co., Ltd. ■合作 Open Source Utilization Research Institute Co., Ltd. Majisemi Co., Ltd.
Majisemi今後也將持續舉辦「對參與者有益」的網路研討會。 過去研討會的公開資料及其他正在招募中的研討會,請點擊▶此處查看。
Majisemi Co., Ltd. 〒105-0022 東京都港區海岸1丁目2-20 汐留大廈3樓 聯絡方式:https://majisemi.com/service/contact/
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:event