NGINX Full Version

WAFの大規模管理に可視化と設定管理の一元化が必要な理由

F5の「The State of Application Strategy in 2022(2022年版アプリケーション戦略の状況)」レポートによると、IT意思決定者の90%は、5年前を31%上回る200~1,000のアプリケーションを組織内で管理しています。また、Enterprise Strategy Groupによる「 Modern App Security Trends Drive WAAP Adoption(最新アプリケーションのセキュリティトレンドによるWAAP導入の促進)」(2022年5月、F5から入手可能)に関する調査では、IT意思決定者の大多数が、アプリケーションセキュリティが過去2年間でより困難になったと回答し、72%がWebアプリケーションの保護にWAFを使用していると回答していました。組織がデジタルトランスフォーメーションを進め、Webアプリケーションが急増するにつれ、WAF保護の強化の必要性も高まっています。しかし、ほとんどのツールと同様に、WAFの数が増えるほど、一貫した効果的な管理は難しくなります。

WAFを大規模に管理するには、以下のような課題があります。

WAFの大規模な管理には、セキュリティチームとアプリケーションチームの両方が設定とメンテナンスに関与します。WAFを効果的に管理し、アプリケーションを適切に保護するには、攻撃とWAFのパフォーマンスに対する全体的な可視化と、グローバル規模で設定を編集および公開できる機能を兼ね備えた適切なツールが必要です。このブログでは、WAFフリートにおけるセキュリティの可視化と設定管理を一元化することの利点について説明します。

WAFの一元的な可視化による、セキュリティに関する実用的で大規模なインサイト

WAFの大規模な管理を簡単に行い、十分な情報に基づいて意思決定をするために必要なインサイトを得るには、WAFフリート全体を一元的に可視化できる管理プレーンが必要です。このような管理プレーンでは、上位の違反や攻撃、偽陽性や偽陰性、攻撃を受けているアプリケーション、不正アクターに関する情報を表示できます。また、地理的な位置を含む攻撃に関するグラフに基づいてセキュリティポリシーを調整する方法を発見したり、WAFイベントログをドリルダウンしたりすることもできます。

NGINXによるサポート:F5 NGINX Management SuiteのSecurity Monitoring

2022年8月にリリースされたNGINXフリート用の統合トラフィック管理およびセキュリティソリューションであるF5 NGINX Management SuiteのSecurity Monitoringモジュールの一般提供が始まります。Security Monitoringは、F5 NGINX App Protect WAFのための簡単に使える可視化ツールです。これは、サードパーティ製ツールの必要性を減らすだけでなく、アプリケーションとAPIの保護に関する厳選された一意なインサイトを提供します。セキュリティ、開発およびプラットフォーム運用の各チームは、脅威の分析、保護に関するインサイト、ポリシー調整が必要な領域の特定が可能になり、問題の検出と迅速な問題の修正が簡単になります。

図 1: Security Monitoring のメインダッシュボードでは、Webへの攻撃、Bot攻撃、脅威インテリジェンス、不正リクエスト、上位の攻撃ジオロケーションなどの概要を確認できます。さらに詳細な脅威分析や問題の迅速な修復のためのタブが用意されています。

Security Monitoringモジュールでは、次のことが可能です。

NGINX App Protect WAFフリート全体での設定管理

認識と可視化は、アプリケーションの攻撃や脆弱性を特定するために不可欠ですが、攻撃を自動的に検出および軽減するWAFポリシーを実装して得たインサイトに基づいて行動できなければ、ほとんど意味はありません。WAFの真の価値は、いかに迅速かつ簡単にWAFフリート全体でポリシーを作成、導入および変更できるかにより決まります。手動での更新は、膨大な時間と正確な記録を必要とするものの、攻撃や脆弱性の影響は受けやすいままです。また、サードパーティ製ツールは、効果的であるかもしれませんが、不必要に複雑化します。

一元化された管理プレーンでは、ボタン1つで、セキュリティポリシーを更新し、1つ、複数またはすべてのWAFにプッシュできる機能を設定管理で利用できます。この方法には、2つの明確な利点があります。

NGINXによるサポート:F5 NGINX Management SuiteのInstance Manager:設定管理

NGINX Management SuiteのInstance Managerモジュールを使用して、NGINX App Protect WAFを大規模に管理できます。この機能強化により提供される、NGINX App Protect WAFのポリシー、攻撃シグネチャ、脅威キャンペーンを作成、変更および公開するために一元化されたインターフェイスを使用して、脅威からの保護とトラフィック急増への対応をより迅速に行うことができます。

図2:Instance Managerを介して、セキュリティチームは1台、数台、またはNGINX App Protect WAFインスタンス全体に対してポリシーを作成、変更、公開することができます。この画像は、WAFインスタンスグループへの公開用にポリシーが選択されている様子を示しています。

Instance Managerモジュールでは、次のことが可能です。

NGINX Management SuiteでのWAFのセキュリティ管理

詳しくは、当社ウェブサイトでNGINX Management SuiteおよびInstance Managerをご覧になるか、以下の当社ドキュメントをご覧ください。

WAFの管理にNGINX Management Suiteをお試ししたい方は、30日間の無料トライアルをご利用ください。