強力なAIベースのウェブシェル検知
- AIがコードの意図とコンテキストを分析し、亜種・未知のウェブシェルまでリアルタイムで検知
- MLベースの高精度検知で誤検知と見逃しを最小化
- LLM AIによるソースコード分析で検知結果を提供
2024年の韓国国内サイバー侵害事故は過去最多を記録し、そのうち56%以上がWeb脆弱性とウェブシェル(WebShell)を悪用したサーバーハッキングであることが確認されました。
さらに巧妙化するWebサーバー攻撃には、リアルタイム検知と即時遮断による防御が必要です。
*出典:KISA
ファイアウォール、IPS、WAFには、正常なファイルを装ったり改ざんされたりしたウェブシェル攻撃の検知に限界があります。
WSS AIはWebサーバー内部でリアルタイムAI検知を行い、回避した脅威まで精密に検知します。
よくあるご質問
Webアプリケーションファイアウォール(WAF)はHTTPトラフィックをフィルタリング・監視し、SQLインジェクションやクロスサイトスクリプティング(XSS)など、さまざまなWeb脆弱性からWebアプリケーションを保護します。
一方、WSSはWebファイアウォールの後段でウェブシェルに対する追加保護を提供します。そのためUMVは、既存のWAFとWSSをブースターソリューションとして併用し、ウェブシェル攻撃に対するセキュリティをさらに強化することを強く推奨します。
Webアプリケーションファイアウォール(WAF)は、パターンマッチングや異常トラフィック検知によって、限定的なウェブシェル検知機能を提供できる場合があります。
しかしウェブシェルは難読化されていたり、正常なコードに似たリクエストを使用したりすることが多いため、WAFが悪性行為と正常なトラフィックを明確に区別するのは困難です。
そのためUMVは、難読化・分割されたウェブシェルへ効果的に対応するため、WAFとWSSを併用してセキュリティを強化することを推奨します。
サーバーのエンドポイント検知・対応(EDR)ソリューションもWAFと同様、異常トラフィック検知やパターンマッチングによって限定的なウェブシェル検知機能を提供します。しかしウェブシェルは正常なWebサーバープロセス内で悪性行為を実行するため、EDRが検知できない場合が多くあります。特に難読化されたウェブシェルは、EDRによる検知がさらに困難です。
一方、WSSは専用SCRパーサーと復号エンジンを活用し、難読化・分割されたウェブシェルもリアルタイムで検知できます。これにより、不審な行為が始まる前に直ちに隔離して遮断できます。
WSSを利用するには、保護対象のWebサーバーおよびWASにエージェントプログラムをインストールする必要があります。
ただしWSSエージェントは非常に軽量に設計されており、CPU使用率1%未満にリソース消費を抑えるため、Webサーバー/WASの通常運用に影響を与えません。
WSSエージェントは、Java 1.5以降をサポートするすべてのOS(Windows、Linux、Unix)のWebサーバーおよびWebアプリケーションサーバー(WAS)に導入できます。
はい。WSSにはオンプレミス(On-Premise)版とクラウド(Cloud)版があります。
WSS Cloudはオンプレミス版のすべての機能に加え、クラウド環境向けに最適化された追加機能も提供します。
はい。WSSのオンプレミス版とクラウド版の両方でPoC(Proof of Concept)を提供しています。
WSSを実際に体験し、お客様のIT環境にどのように適合するかをご確認いただけます。
PoCの詳細については、いつでもお問い合わせください。
WSSはお客様の要件に合わせて、さまざまなライセンス形態で提供しています。詳しい価格については、別途お問い合わせください。