お問い合わせ
ソリューション概要を読む
Radware WAAP for Kubernetes® is a comprehensive and highly scalable Web application security solution for CI/CD environments orchestrated by Kubernetes. In addition to market leading data and application protection, Radware WAAP for Kubernetes® is designed to natively fit these environments, meeting the required levels of automation, flexibility and elasticity.
このソリューションは、CI/CDパイプラインにおける一般的なソフトウェアプロビジョニング、テスト、可視性ツールと簡単に統合することができ、ポッドやコンテナレベルに至るまでITセキュリティ、DevOps双方の担当者に詳細な知見をもたらします。また、オンプレミスおよびクラウドベースの実装において、効果的なアプリケーションならびにデータのセキュリティを実現することが可能になります。
Radware WAAP for Kubernetes® is the only solution to provide NSS Labs recommended and ICSA labs certified application protection technology for microservices running within a Kubernetes ecosystem. With Radware WAAP for Kubernetes®, businesses can now securely develop and deliver application services at the speed of business
マイクロサービスを保護するための10の重要なポイント
ビジネスが必要としているのは、セキュアで迅速なアプリケーションデリバリーを実現し、ダイナミックな環境や脅威の状況と同様に柔軟でビジネスのニーズに合わせた対応ができる、次世代のWebアプリケーションファイアウォールです。ソリューションを検討する際は、それがDevOpsチームとセキュリティチーム双方の要件を満たしているかをまず確認しましょう。
サービスメッシュアーキテクチャ内のデータやアプリケーションに対する防御を考える際に検討すべき10の特徴についてご紹介します。
チェックリストを見る
Given the increased need to protect microservices at the container management level, the [Radware WAAP for Kubernetes®] offers the capabilities to meet the needs of web application security in a Kubernetes environment." - リチャード・ヒル氏 KuppingerCole、シニアアナリスト兼アドバイザー
Given the increased need to protect microservices at the container management level, the [Radware WAAP for Kubernetes®] offers the capabilities to meet the needs of web application security in a Kubernetes environment."
- リチャード・ヒル氏 KuppingerCole、シニアアナリスト兼アドバイザー
サービスの可用性を支えるフリクションレスなDDoS防御
Kubernetesで制御されたサービスなら、手動で設定したポリシーや自動生成したポリシーも含め、Kubernetesポッドに合わせてアプリケーションセキュリティを拡大し、拡張することができます。
サービスメッシュアーキテクチャ内でネガティブ(署名ベース)およびポジティブセキュリティモデル双方を組み合わせた唯一のソリューションで、既知および未知(ゼロデイ)の脅威に対して鉄壁の防御を行います。
保護されたアプリケーションを分析し、その内部に潜む脅威を抽出します。その後、個別の細分化された防御ルールを生成し、ブロックモードでポリシーを設定します。これにより人手を介す必要がなく、メンテナンスと作業のリソースを節約することができます。
Elastic Kibana、Grafana、Prometheusなど一般的なツールやプラットフォームとの統合を通じてDevSecOpsおよびセキュリティチームに対する可視性を実現。
DevOpsおよびDevSecOpsが、自動化、俊敏性、セキュリティを犠牲にすることなく、真のアプリケーションおよびAPI保護を実現できるよう支援する、Kubernetesネイティブで完全に自己完結型のソリューションです。
ラドウェアは、WAFの実装や管理が難しいと顧客が考える分野向けに魅力的なソリューションを提供している。 – クリス・ロドリゲス氏 フロスト&サリバン、シニア産業アナリスト
ラドウェアは、WAFの実装や管理が難しいと顧客が考える分野向けに魅力的なソリューションを提供している。
– クリス・ロドリゲス氏 フロスト&サリバン、シニア産業アナリスト
NSS Labs推奨、ICSA Labs認定の受賞歴を誇るWebアプリケーションファイアウォール
インジェクション、クロスサイトスクリプティング(XSS: Cross-Site Scripting)、クロスサイトリクエストフォージェリ(CSRF: Cross-Site Request Forgery)、不完全な認証、セッション管理およびセキュリティの誤設定を含みます。
クレジットカード番号(CCN)や社会保障番号(SSN)など機密情報の送信を特定してブロック
アプリケーションがプロダクション環境にある状態で実装することが可能です。また、ラボ内で実装される場合は、学習したポリシーを簡単にプロダクションに移行することができます。このアプローチでは統合がシンプルになり、新しいアプリケーションやサービスの実装までの時間が短縮されます。
Kubernetesによるアプリケーション防御
クラウドネイティブ環境向けに設計された、ラドウェアのネイティブかつエアギャップ対応のアプリケーション・API保護をご紹介します。
*Kubernetes® is a registered trademark of The Linux Foundation.
ラドウェアのエキスパートがご質問にお答えします。また、お客様のニーズを見極め、最適な製品をご提案させていただきます。
サポートや追加のサービスが必要なとき、製品やソリューションに関するご質問など、ラドウェアはいつでもお客様をサポートいたします。
エキスパートとつながり、ラドウェアのテクノロジーについて語り合いましょう。
最新のグローバルサイバー脅威の最新情報を、わずか数バイトで迅速に入手できます。