主な利点
クラウドネイティブサービスを活用し、APIおよびWebアプリケーションの脅威を即座に監視、検知、ブロックします。
主な特長
リアルタイムで脅威状況を監視
APIやアプリケーションの利用状況や悪意あるトラフィックを簡単に確認可能
ThreatXは、OWASP Top 10やDDoS攻撃、悪意あるボットやボットネット、クレデンシャルスタッフィングなど、多くの脅威に対する保護を実現します。
行動ベースの脅威検出
脅威を検出し、その行動に基づいて長期的に追跡
ThreatXは攻撃者の行動を長期にわたって追跡・分析することで、即時攻撃と時間をかけた低速で遅延的な攻撃の両方のリスクをより完全かつ正確に把握します。
脅威を自動防御
正当なユーザーに影響を与えることなく、迅速かつ自動的に脅威に対応
ThreatXは、マニュアル操作や誤検知なしで、リスクスコアに基づいて脅威を自動でブロックし、アラートを発します。IPアドレスの変更や位置情報隠蔽など、攻撃者の回避行動も自動的に相関分析し、アプリケーションやAPIを探る脅威を迅速に把握します。
リスクベースのブロッキング
他ツールとの統合なしでAPIの脅威をブロック
セキュリティチームが複雑なルールセットを維持しておく必要も、誤検知によって重要なAPI機能がブロックされることもありません。APIを標的とする恐れがあるさまざまな攻撃を、高度に自動化された正確な方法で検知し軽減します。
主な機能
統合プラットフォーム
WAF、API、ボット、DDoS対策を単一の統合ソリューションとして提供し、アプリケーションエコシステム全体を保護します。一貫した防御プラットフォームに集約することで、導入を簡素化し、セキュリティツールの増加や複雑化を抑えます。
マネージドSOC
ThreatXのSOCチームが、進化し続ける脅威をリアルタイムで監視、検証し、必要な対応を行うことで、継続的な保護を提供します。誤検知を最小限に抑え、セキュリティチームの運用負荷を軽減します。
API保護
ThreatXの展開ドメイン内のAPIに対するすべてのNSリクエスト(North-South Requests:通常のリクエスト、悪意のあるリクエスト、ビジネスロジック攻撃など)を、行動分析、フィンガープリンティング、カタログ化によって解析し、APIを保護します。
ボット対策
正規ユーザーの利用を妨げることなく、クレデンシャルスタッフィングやスクレイピングなど、ボットを利用した攻撃からアプリケーションを保護します。
Webアプリケーションファイアウォール
手動でのチューニングを必要とせず、OWASP Top 10をはじめとする高度な攻撃からWebアプリケーションを高精度に保護します。
レイヤー7 DDoS対策
Hacker Mindによるエンティティ/トランザクション単位の追跡、行動ベースの検知、動的なレスポンスを活用し、通常の通信を装った高度なマルチベクトル型レイヤー7 DDoS攻撃からアプリケーションを保護し、サービスの継続性を維持します。
ThreatXは、統合型のWebアプリケーション/API保護アプローチを採用し、攻撃そのものだけでなく、攻撃者の行動も含めてアプリケーションエコシステム全体を包括的に保護します。さらにThreatX SOCを組み合わせることで、ツールの運用を効率化します。
ThreatXは、独自の意思決定エンジン「Hacker Mind」を活用し、複数の攻撃ベクトルにまたがる振る舞いを相関分析するとともに、エンティティ/トランザクション単位で追跡します。実環境で実証されたアルゴリズムによって適応型リスクスコアを算出することで、誤検知を抑えながら、高度な脅威を動的に検知・緩和します。
ThreatXは柔軟性と適応性にも優れており、既存環境に導入し、個別の要件に応じたカスタムポリシーを作成できます。
ThreatXの導入形態は柔軟で、オンプレミスでもSaaSでも利用可能です。ThreatXセンサーは迅速かつ容易に導入でき、数時間で保護対象サイトを追加できます。シンプルなダッシュボードにより、APIやアプリケーションを狙う重要度の高い高リスクなアクティビティに集中できます。
Hacker Mindは、ThreatXを支える意思決定エンジンです。実環境で実証された機械学習アルゴリズム、複数の攻撃ベクトルを横断した相関分析、エンティティ/トランザクション単位の追跡を活用し、状況に応じて変化する適応型リスクスコアを算出します。
ThreatX SOCは、ThreatXソリューション全体の運用を担うセキュリティ専門家チームです。マネージドSOCを活用することで、社内のセキュリティチームに新たな負担をかけることなく、自社のセキュリティ状況をより正確に把握できます。
ThreatXのSOCチームは、以下を提供します。
- 迅速な脅威検知と誤検知の削減
- 24時間365日の継続的モニタリング
- 短期間で得られる導入効果
- 柔軟なルール・ポリシー調整
- 稼働率・顧客体験の向上
- コンプライアンス要件に対応したログ・レポート
お客様の声
精緻で効果的な技術が手軽に利用可能に
“悪意ある脅威をブロックし、ビジネスデータを保護する能力は非常に魅力的でした。この製品を気に入っています。”
ウェブアプリとAPI保護を次のレベルへ
“この製品は攻撃状況への高い可視性を提供してくれました。これにより、組織がどのような攻撃から守られているかを今までにないレベルで理解できるようになりました。”
シンプルでロバストなWAF
“最大の特徴はそのシンプルさです。新しいWebアプリケーションを利用するまでに数分しかかかりません。インターフェイスは直感的で非常に使いやすく、ドキュメントも分かりやすいです。”
ThreatXがSegpayのアプリとAPIを
高精度かつ高い可視性で保護
課題
費用と時間を消費するボット攻撃から保護する
効果
- ThreatXにより、Segpayは攻撃者の行動を時間経過とともに把握し、攻撃者の一歩先を行くことが可能に
- ThreatX SOCは、応答性と実践的なパートナーシップを通じてSegpay ITチームの負担を軽減
- Segpayは現在のAPIを保護し、将来の成長に備える
お客様の声
「我々はThreatXダッシュボードをみて、攻撃者がまだ手探りの状態なのか、それとも本気で攻撃を仕掛けようとしているのかを見極めます。視覚的にわかりやすいツールなので、何に重点を置くべきかが明確にわかるのです。他のソリューションでは、ルールに合致するものはすべて即座にブロックされていました。」
Senior Director of Operations,
Segpay
