サイバーセキュリティ

ウェブアプリケーションファイアウォール市場の洞察

mm
Unite.AI を Google の優先ソースに追加

ウェブアプリケーションファイアウォール(WAF)の使用は、ウェブリソースを保護するための必須の標準か、重要だが任意の保護層か。WAFを選択して実装する方法はどうか。将来的には、この市場はどうなるか。答えを得るために、読み続けてください。

ウェブアプリケーションファイアウォールとは何か

現代の会社でWAFが不要な場合はほとんどありません。このツールは、デジタル資産を保護する必要がない場合にのみ冗長です。WAFは、ウェブリソースを保護します。ウェブリソースがビジネス活動の骨格である場合、従業員や顧客の重要なデータを格納するために使用される場合、または組織のインフラストラクチャに接続されており、侵入者のエントリーポイントになる可能性がある場合に保護します。

ウェブアプリケーションファイアウォールは、会社が使用するカスタムソリューションも保護します。これらのシステムには、脆弱なコードが含まれており、企業のセキュリティに脅威をもたらす可能性があります。WAFは、OSI(Open Systems Interconnect)モデルのレイヤー7で防御を提供します。WAFは、従来のファイアウォールや次世代ファイアウォール(NGFW)が制御できないリクエストを分析します。企業のウェブサイトを保護するだけでなく、ウェブアプリケーションサーバーを監督し、第三者サービスとの統合を管理し、脆弱性以外の脅威(たとえば、DDoS攻撃)に対処します。

WAFと他のファイアウォールの間には2つの基本的な違いがあります。機能的な違いとアーキテクチャ的な違いです。機能的な特徴には、HTTP(たとえば、JSON)内の特殊な形式を解析する能力が含まれます。これは、NGFWやその他のシステムではできないことです。アーキテクチャ的な特徴は、ネットワーク内での実装方法に関連しています。ウェブアプリケーションファイアウォールは、主にリバースプロキシとして機能し、社内アプリケーションのみを扱います。

比喩的に表現すると、WAFは脆弱なウェブサイトがハッキングされるのを防ぐ製品です。場所については、NGFWはゲートウェイにインストールされ、WAFはウェブサイトが存在する場所にインストールされます。

NGFW、通常のファイアウォール、クラシックな侵入防止システム(IPS)は、マルチプロトコルデバイスですが、WAFはHTTPをトランスポートとして使用するウェブアプリケーションプロトコルに限定されています。このようなソリューションは、特殊なプロトコルのより深い分析により、特定のニッチでより効率的です。重要な点は、WAFが保護するアプリケーションを正確に知っていることです。WAFは、トラフィックが向けられるオブジェクトに応じて、さまざまなセキュリティポリシーを適用できます。

この分野でアウトソーシングソリューションを使用することは可能ですか。これは実行可能なアプローチですが、非常に難しいです。この場合、会社は基本的に独自のソリューションの開発者となり、開発だけでなくフルテクニカルサポートサイクルも処理する必要があります。

もう1つの重要な側面は、オンプレミス実装バリアントとクラウドサービス之间の選択です。これは主にクラウドプロバイダーへの信頼の問題です。ウェブアプリケーションセキュリティ市場はクラウドへの移行を進めており、顧客はクラウドサービスでのリスクをより受け入れるようになっています。

オフザシェルフのソフトウェアとハードウェアWAFツールキットとソフトウェアのみに基づくカウンターパーツの長所と短所にも触れておきます。特定のハードウェアに最適化されたソリューションは、任意の機器で実行される汎用システムよりも効率的に動作する可能性があります。他の側面は、顧客が既存のハードウェアプラットフォームで作業したいという可能性のある願望に帰着します。

この問題には、組織的および官僚的な側面もあります。情報セキュリティ部門がハードウェアとソフトウェアのターンキーバンドルを購入することが、2つの個別の予算項目を正当化するよりも簡単な場合があります。

WAFの特徴

すべてのWAFには、すべてのトラフィックが通過する保護モジュールのセットがあります。セキュリティは通常、基本的なレベルから始まります。DDoS保護機能と署名分析が含まれます。独自のセキュリティポリシーを開発する機能と数学的な学習サブシステムは、1つ上のレベルです。第三者システムとの統合ブロックは、通常、最後の展開段階の1つに現れます。

WAFのもう1つの重要なコンポーネントは、サーバーのレスポンスとエンドポイント調査に基づいて脆弱性を検出できるパッシブまたはアクティブスキャナーです。いくつかのファイアウォールは、ブラウザ側のローグアクティビティを検出できます。

攻撃検出技術については、2つの基本的に異なるタスクがあります。検証(特定のリクエスト内のデータのチェック)と動作分析です。各モデルには独自のアルゴリズムセットが適用されます。

WAFの動作をリクエスト処理段階で見ると、パーサー、デコーディングモジュール(暗号化とは混同しないでください)、および最終的な判定を担当するブロッキングルールのセットがあります。セキュリティポリシーは、人間によって開発されたものや機械学習アルゴリズムに基づくものです。

コンテナとのWAFの相互作用については、展開の特性だけが異なりますが、基本原則は常に同じです。コンテナ化された環境では、WAFはIPゲートウェイとして機能し、仮想化エコシステムへのすべてのリクエストをフィルタリングできます。また、コンテナとして動作し、データバスと統合できます。

WAFをソフトウェアとしてサービス(SaaS)で提供することは可能ですか。実質的に、SaaS原則はアプリケーションとその管理へのフルアクセスを許可します。このアプローチには大きな利点はありませんが、ITインフラストラクチャをクラウドに移行するための第一歩です。会社がシステムの制御も第三者に委託する場合、これは管理セキュリティサービスプロバイダー(MSSP)パラダイムに似ており、重要な利点をもたらす可能性があります。

パイロットプロジェクト段階で顧客が実行できるペネトレーションテストは、WAFの有効性を評価するのに役立ちます。また、ベンダーとシステムインテグレーターは、トラフィック分析の結果を反映した定期的なファイアウォールパフォーマンスレポートを顧客に提供できます。

ウェブアプリケーションファイアウォールの展開方法

WAFの展開の主な段階は以下のとおりです。

  • パイロットプロジェクトの作成。
  • ベンダーの選択。
  • ソリューションのアーキテクチャの決定。
  • バックアップ手法の指定。
  • ソフトウェアまたはハードウェア複合体の展開。
  • スタッフのWAF使用のためのトレーニングとモチベーション。

理想的な世界では、WAFモニタリングサービスを単一アプリケーションに統合するには、わずか数分かかります。しかし、脅威をブロックするルールを構成するには、追加の時間がかかります。実装には、承認、人員トレーニング、その他の技術的な側面など、追加の側面があります。展開期間は、方法と、特定のアプリケーションと監視されるトラフィックの種類によっても異なります。

整理された展開プロセスは、誤った陽性を最小限に抑えるのに役立ちます。事前段階とシステム起動後の包括的なテストは、問題を解決するはずです。ルーチンの重要な部分は、ソリューションを「教える」ことです。テスト中に、セキュリティ専門家は一部の判定を修正できます。InfoSecチームは、運用開始後1ヶ月以内に、WAFが生成した統計を調べて、システムが合法的なトラフィックをブロックしていないことを確認する必要があります。同時に、専門家は、すべてのWAFツールに一定の誤った陽性率があることを強調しています。

WAFが他のセキュリティメカニズムと統合される主な分野は以下のとおりです。

  • セキュリティ情報およびイベント管理(SIEM)システム(WAFはデータプロバイダーとして機能します)。
  • さまざまな種類のサンドボックス。
  • アンチウイルスコア。
  • データ漏洩防止(DLP)システム。
  • 脆弱性スキャナー。
  • Kubernetesプラットフォーム内のセキュリティツール。
  • NGFW。

WAF市場の傾向と予測

さまざまなオープンソースWeb APIの普及が高まっており、分析家はセキュリティソリューションの焦点がこれらのフレームワークに向かっていると予測しています。ガートナーには、Web Application & API Protection(WAAP)という製品の定義があります。

パンデミックにより、オンライン世界への依存が劇的に増加しました。したがって、WAFの重要性が増し、ウェブリソースのセキュリティを確保するための主要な前提条件の1つになる可能性があります。WAFは、おそらくウェブアプリケーションにさらに「近づき」、開発プロセスに統合されます。

WAFの技術的傾向については、人工知能とマルチレベル機械学習システムのより積極的な関与が予測されています。これにより、さまざまな脅威を検出する能力が新たなレベルに達し、事前に生成されたモデルが会社内で作成されるようになります。また、分析家は、行動要因に基づくフィルタリングメカニズムの実装が増加していることを指摘しています。

展開側では、WAFとクラウドサービスとの統合が続きます。この業界にもオープンセキュリティシステムの使用の傾向が及ぼす影響があります。顧客とベンダーの両方がこの市場の需要に対する自然な反応から利益を得るでしょう。

まとめ

ウェブアプリケーションファイアウォールは、現代のウェブセキュリティの重要な要素です。ウェブインターフェイスとオープンAPIを介して実行される重要なタスクの数の増加は、この分野の強力な推進力です。顧客は、WAFを社内インフラストラクチャ内に展開する、オフザシェルフのハードウェアとソフトウェアシステムを統合する、またはクラウドサービスを使用するという選択肢から選択できます。

もう1つの画期的な傾向は、WAFを他の情報セキュリティシステムやウェブサイト開発ワークフローと統合することです。これにより、WAFは効果的なDevSecOpsプロセスの不可欠なコンポーネントになります。

David Balabanは、17年以上のマルウェア分析とアンチウイルスソフトウェア評価の経験を持つコンピュータセキュリティ研究者です。Davidは、MacSecurity.net Privacy-PC.comプロジェクトを運営しており、これらは社会工学、 マルウェア、ペネトレーションテスト、脅威インテリジェンス、オンラインプライバシー、ホワイトハットハッキングを含む現代の情報セキュリティ問題についての専門家の意見を提供しています。Davidは、マルウェアのトラブルシューティングの強い背景を持っており、最近はランサムウェア対策に焦点を当てています。