2011年2月28日
独立行政法人情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、2011年2月28日、WAFの導入・運用における要点を拡充し、実例を紹介した「Web Application Firewall(WAF)読本 改訂第2版」をIPAのウェブサイトにて公開しました。
URL: http://www.ipa.go.jp/security/vuln/waf.html
(*1)「2009年 国内における情報セキュリティ事象被害状況調査」 p.30 図3.2-12が該当します。
http://www.ipa.go.jp/security/fy21/reports/isec-survey/index.html
(*2)IPAがウェブサイト運営者にヒアリングをおこなった結果、明らかになりました。
(*3)IPAでは、「JVN iPedia」( http://jvndb.jvn.jp )にオープンソースソフトウェアのWAF「ModSecurity」を導入しました。
IPA セキュリティセンター 大森/勝海/甲斐根
Tel: 03-5978-7527 Fax: 03-5978-7518
E-mail:![]()
IPA 戦略企画部広報グループ 横山/大海
Tel: 03-5978-7503 Fax: 03-5978-7510
E-mail:![]()