- Products
- Learn
- Local User Groups
- Partners
- More
Firewall Uptime, Reimagined
How AIOps Simplifies Operations and Prevents Outages
Introduction to Lakera:
Securing the AI Frontier!
Check Point Named Leader
2025 Gartner® Magic Quadrant™ for Hybrid Mesh Firewall
HTTPS Inspection
Help us to understand your needs better
CheckMates Go:
SharePoint CVEs and More!
ゼロデイ攻撃またはゼロデイ悪用は、ハードウェアまたはソフトウェアの未知の脆弱性を利用している。ゼロデイと呼ばれるのは、悪用方法を発見された時点で、開発者が原因となった脆弱性の修正を実装する「ゼロ日」の猶予があるからだ。
残念な事実だが、開発者は毎日、ゼロデイ脆弱性を不注意で導入している。しかも、このようなゼロデイ脆弱性は、必ずしも自社の開発者だけが自社のアプリケーションに持ち込むものではなく、コードにサードパーティのライブラリを使用している場合、サプライチェーン攻撃が増加している。一旦攻撃者がパッケージのコード(またはその管理)をコントロールすると、バックドアや暗号マイニングコードをパッケージに追加するなど、悪意のあるコードを導入することができる。さらに、何千ものウェブアプリケーションが自動的に最新バージョンのライブラリにアップデートされ、開発チームが知らないうちに、以前は信頼されていたライブラリの悪意のあるバージョンがインストールされる可能性さえある。
従来のWAF(ウェブ・アプリケーション・ファイアウォール)を使用する
WAFは、パブリックに向けのウェブアプリケーションに対する攻撃の数を大幅に減らすことができても、悪意のあるリクエストを送信することによってアプリケーションが悪用される可能性がある。下記3つの例を参考ください。
1.AutoSpear、既存WAF製品を自動的にバイパスするツール。7つクラウドベースのWAFすべてを、偽陰性率で測定して、ModSecurityの3%という低い値から、AWSとCloudflareのWAFの63%という高い値まで、さまざまな成功率で回避することに成功した。 [1] [2]
2.Claroty Team82は、業界をリードするWAFの汎用バイパスを開発した。このバイパスは、SQLインジェクションのペイロードにWAFが解析できないJSON構文を追加するものだ。 [3]
3.XSS攻撃 - AWS WAFバイパス。 [4]
従来の方法では検知も予防もできないゼロデイ攻撃についてはどうだろうか?CloudGuard WAF / open-appsec (以降はopen-appsecで表記) はWAFだが、先進なWAFに期待される標準的な機能と保護に加えて、機械学習ベースのセキュリティモデルを使用して、ゼロデイ攻撃を未然に検出し、防止できる。
open-appsecのContextual Machine Learning Engine [5] は、2つの異なる機械学習モデルを搭載している:
アプリケーションへのすべてのリクエストは3つの段階で処理される:
多くのWAFベンダーが新しい攻撃を検知するためにシグネチャを更新した後、攻撃者は新しい検知方法をバイパスしようと手口を変えつつある。機械学習エンジンのおかげで、open-appsecは正確な検知率と非常に低い誤検知率を実現している。下記の実績で証明されたように、まだシグネチャが存在しない攻撃を検出するのに十分強力である。
「脆弱性の合間」、つまり脆弱性が最初に発見されてから(ゼロデイフェーズ)、ソフトウェアの更新やWAFシグネチャルールの更新などの是正措置が実施されるまでの期間を最小限に抑えることが極めて重要である。効果的なセキュリティ・ソリューションを導入することは、すべてのセキュリティ専門家の責任である。次回の監査でチェックマークを付けることだけに満足してはいけないだろう。
[1] AutoSpear: Towards Automatically Bypassing and Inspecting Web Application Firewalls
[2] Transforming SQL Queries Bypasses WAF Security
[3] {JS-ON: Security-OFF}: Abusing JSON-Based SQL to Bypass WAF
[4] XSS ATTACK - AWS WAF BYPASS
[5] open-appsecのContextual Machine Learning Engine
[6] Log4Shell Preemptive Protection
[7] open-appsec ML-based WAF protects against modern SQLi AutoSpear evasion techniques
[8] open-appsec / CloudGuard AppSec is the only product known to pre-emptively block Claroty WAF bypass
[9] Zero-day protection for MOVEit CVE-2023-36934
[10] open-appsec/CloudGuard AppSec preemptive protection for text4shell zero-day attack (CVE-2022-42889)
[11] [CloudGuard open-appsec] セキュリティの考察 (CHECKMATES Japan)
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
CloudGuardのデモをご予約の上、実際にCloudGuardをご覧いただき、お客様の組織のクラウドセキュリティのニーズを満たすための専門家による個別ガイダンスをお受けください。
CloudGuard またはセキュアな移行のベスト・プラクティスに関する詳細な個別ワークショップをご希望の場合は、こちらのフォームにご記入ください。クラウド・セキュリティ・アーキテクトが連絡してお客様のニーズについて話し合い、次のステップをスケジュールします。
その他ご不明な点がございましたら、チェック・ポイントのアカウント担当者またはcontact usリンクを使ってチャネル・パートナーまでお問い合わせください。
X(旧 Twitter)、Facebook、LinkedIn、Instagram で、チェック・ポイントと CloudGuard に関する会話をフォローしてご参加ください。
About CheckMates
Learn Check Point
Advanced Learning
YOU DESERVE THE BEST SECURITY