2023-10-27 09:23:20

回答数: 3

新規システムのセキュリティ対策を検討

回答期限:

WAFの導入でご相談です。
クラウド型かアプライアンス型で迷っていたのですが、他のサイトでサーバーインストール型やパブリッククラウド型があるというのを知りました。
具体的にどう違うのかいまいちイメージがついていないのですが、
専門家の皆さまから見て推奨するタイプはありますでしょうか。

弊社としては
・料金を極力抑えられるもの
・手順が複雑ではないもの(社内に詳しいものがいないため)
で探しております。

今回の導入目的は、自社ECに登録されている個人情報の漏えいを防ぐことです。

ベストアンサーに対するコメント

皆さまご回答いただきありがとうございました。
どれも参考になるものばかりだったのですが、
運用管理のご経験に基づく見解をお聞きでき、非常に勉強になりましたのでベストアンサーに選択させていただきます。

また、WAFだけでなくサイト自体の脆弱性診断も実施しようと思いました。

2023-11-06 17:12:48

回答

ベストアンサーに選ばれた回答

ベストアンサー

**********

登録番号: 018525

登録番号018525 インフラエンジニアをしています。
私の経験からアドバイスをさせて頂きます。

2023-10-27 13:02:17

**********

登録番号: 011368

先に申し上げておきたいことがあります。

WAFは全能の神ではないので、そもそもウェブアプ...

2023-10-27 14:29:01

吉田 晋

登録番号: 025036

自社ECサイトが外部から攻撃を受ける経路は下記3つが代表的なものです。

①Webアプリの脆弱...

2023-10-27 13:15:06

回答文の一部を表示しています。
ログインをすることで回答の全文が表示されます

専門家ログイン 企業ログイン

あわせて知りたい質問

質問内容
社内のセキュリティ対策にネットワークの暗号化を検討しているのですが、調べたところ「DES」「RC4」「AES」などの複数アルゴリズムがあったのですが、結局のところ、どれが一番安全なのでしょうか??
それ...

2023-12-20 15:59:11

回答数: 1

新規システムのセキュリティ対策を検討

AWSのセキュリティサービスについて、他のレンタルサーバーと具体的にどういう違いがありますか。
サーバーのセキュリティ対策のポイントもあれば、併せてアドバイスをいただきたく、よろしくお願いいたしま...

2023-11-01 10:10:14

回答数: 1

新規システムのセキュリティ対策を検討

WAFの導入でご相談です。
クラウド型かアプライアンス型で迷っていたのですが、他のサイトでサーバーインストール型やパブリッククラウド型があるというのを知りました。
具体的にどう違うのかいまい...

2023-10-27 09:23:20

回答数: 3

新規システムのセキュリティ対策を検討

Excelファイルの共有について
Excel内にある「パスワードを使用して暗号化」と、別サービスのファイル転送ツールを使用するのとでは、やはり後者の方がセキュリティの安全性は高いのでしょうか。
セキ...

2023-08-03 21:28:40

回答数: 2

新規システムのセキュリティ対策を検討