WAF・ボット対策など
複数の対策で管理が大変
WAF・ボット対策・大規模DDoS防御・改ざん検知・SSL証明書…それぞれ別サービスで契約・管理すると、運用負担も費用も膨らんでいきます。
オールインワンで解決
サイバー攻撃によるWebサイトの停止、
高度化するボットによる混乱を減らすために。
WAF部門
YOUR PROBLEMS
日々高まるWebサイトへの
サイバー攻撃リスク。
規模・業種を問わず全ての企業に及びます。
WAF・ボット対策・大規模DDoS防御・改ざん検知・SSL証明書…それぞれ別サービスで契約・管理すると、運用負担も費用も膨らんでいきます。
オールインワンで解決通信帯域ピーク値課金、従量課金の上限なし、費用が読めない料金体系だと、社内稟議も通じづらく比較検討も進みません。
リーズナブルで解決情報漏えい時の損償、事故原因の調査費、システム復旧費など、実際の被害発生時には多額の費用が発生します。
保険・補償で解決ABOUT BLUE Sphere
LAYER 01
WAF/ボット対策/大規模DDoS防御/
改ざん検知により、
Webサイトへの攻撃を多層ブロック
LAYER 02
DNS監視・月次レポート・専門家による
個別チューニングで運用負担を最小化
LAYER 03
万一の損害に備え、三井住友海上のサイバー保険を 無償で自動付帯
3 REASONS
REASON 01
多機能オールインワン基本プランですべての脅威に対応
WAF+ボット対策+大規模DDoS防御+改ざん検知+DNS監視+SSL証明書までを基本機能として提供。
REASON 02
他社を上回る機能を3か月合算で費用が安定
通信帯域のピーク値ではなく、3か月のアウトバウンドデータ量合計で試算する料金体系。
REASON 03
サイバー保険を三井住友海上と共同のサイバー保険
防御に加え、万一の情報漏えい時の損害賠償・事故原因調査費用・システム復旧費用を1サービスで実現。
FUNCTIONS
WAF Web Application Firewall
Webサイトへの攻撃を防御。防御する「盾」の役割に、OWASP Top10、PCI-DSSなど国際基準に準拠。SQLインジェクション・XSS等をブロック。
ボット対策 Bot Management
不正なBotによるスクレイピングや乗っ取りの試行を検知・遮断。正常なクローラーとの識別により、検索エンジンへの影響を抑えながら、悪意あるBotアクセスからWebサイトを保護します。
大規模DDoS Large-Scale DDoS Protection
大量アクセスによるサービス停止攻撃からWebサイトを保護。L3/4/7のDDoS攻撃に対応し、大規模なDDoS攻撃下でもWebサイトの可用性を維持します。
DNS監視 DNS Monitoring
ドメインを管理するサーバーを乗っ取り、不正サイトへ誘導する「ドメイン名ハイジャック」を監視。ユーザーが気づかないうちの被害を防ぎます。
SSL証明書 SSL Certificate
WebサイトのSSL化(https化)に無償で対応。サーバ証明書は自動更新なので面倒な作業も不要。
管理・レポート Dashboard & Report
攻撃の検知状況・トラフィック傾向を月次レポートで社内共有もスムーズ。エンジニアなしでも運用状況を把握できます。
WAFはセキュリティレベルが高すぎると「過検知」、低すぎると「検知漏れ」を起こします。
BLUE Sphereでは専門家が1サイトごと個別にチューニングを行うことで、正常検知性能を高め、検知漏れを減らす運用を継続しています。
PRICING
通信帯域のピーク値に対する課金方式と比べ、3か月ごとのデータ量の合計を基準とした料金体系で、
コストパフォーマンスの高いサービスのご提供が可能になりました。
登録できるドメインは無制限※
※20ドメインを超えると追加料金が必要です。
POINT 01
インバウンドにはサイバー攻撃も含まれており、攻撃が増えれば増えるほど料金が高くなる仕組みです。
そこでアウトバウンドのみを課金対象にすることで、低価格を実現しています。
POINT 02
BLUE Sphereは3カ月の合計から試算するため、突発的なデータ増大による増額が発生しません。
毎月のコストを予測しやすいため、予算管理・調整がしやすくなります。
CYBER INSURANCE
三井住友海上 × MS&AD とのコラボレーションによる
サイバーセキュリティ保険
追加の申込手続き・保険料負担なしで、契約と同時にサイバー保険が付帯されます。
Webサイトの防御だけでなく、事故発生時の賠償費用まで、あらゆる危機への備えこそ、セキュリティ対策の基本です。
SUPPORT
社内にセキュリティ担当者がいなくても大丈夫
設定内容のサポートはもちろん、
設定自体を「丸投げ」依頼も可能です。
大規模なインフラ改修は不要。技術者がいなくても進めやすい、 シンプルな導入設計です。
過剰検知等を防ぐため、セキュリティ専門家が継続的にチューニング。ユーザーが不具合を感じない適切なレベルを維持します。
導入時の調整はもちろん、運用期間中の設定変更・ チューニングも月額内で対応。追加コストを気にせず運用できます。
攻撃の検知状況・トラフィック傾向を月次レポートで把握。
社内共有や経営層への報告も、レポート1枚で済みます。
FLOW
お問い合わせから運用開始まで、
最短3営業日〜3週間でご利用いただけます。
資料請求・お見積もり
現状の運用と課題を確認
設定確認と試用
導入調整もサポート
月次レポートの提供
FAQ
A
DNSの切り替えが中心のため、セキュリティ専任の技術者がいなくても導入可能です。
導入時の調整もサポートいたします。
A
本番同等の環境でWAF・DDoS防御・改ざん検知の各機能をお試しいただけます。
詳細はお問い合わせください。
A
同一企業のWebサイトであれば、ドメイン数に制限はありません。
一度の初期費用・1つの契約で全サイトを保護できます。
20ドメインを超えると追加料金が必要です。