AWS WAFの評判・口コミ 全2件

time

AWS WAFのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (0)
    • 非公開

      (2)
    • 企業名のみ公開

      (0)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (1)
    • 飲食・宿泊

      (0)
    • サービス

      (0)
    • IT・広告・マスコミ

      (1)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (0)
    • 病院・福祉・介護

      (0)
    • 不動産

      (0)
    • 金融・保険

      (0)
    • 教育・学習

      (0)
    • 建設・建築

      (0)
    • 運輸

      (0)
    • 製造・機械

      (0)
    • 電気・ガス・水道

      (0)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (0)
    • その他

      (0)
    • 不明

      (0)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (2)
    • 導入決定者

      (0)
    • IT管理者

      (0)
    • ビジネスパートナー

      (0)
    全てのチェックを外す

並び順

非公開ユーザー

ソフトウェア・SI|ITアーキテクト|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

AWSでwebサービスを提供しているなら有効必須の機能

WAFで利用

良いポイント

基本的に、Wafは有効にするべきAWS機能と考えています。
IPアドレスによる制限だけをみると、セキュリティグループで十分なんじゃないかと思ってしまいますが、そんなことはありません。
アクセストラフィック分析と可視化やレート制限によるDDoS攻撃やブルートフォース攻撃を軽減できますし、
これはAWS機能のセキュリティグループのみでは実現できません。
そのため、Waf導入によって一定の信頼性が保たれ、安心してWebサービスを提供・保守運用できます。

改善してほしいポイント

現状、特にこれといった機能要望はありません。
しいてあげるなら、拒否ルールの自動追加といったWAF Charmなどの製品相当の機能がAWSから提供されると、
サードパーティ製のツール管理がなくなり、効率的に運用できそうと思いました。

どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?

実際の操作は、簡単な設定であれば、IPsetsに任意のIPアドレスを登録し、ブロックするか通すか決める程度です。
用語もそこまでAWS独自のものというわけではないので、そこまで知識がなくても困らずに設定できるので助かっています。
ブロック、または通したいIPアドレスを追加する際は、IPsetsに追加するだけなので、工数も大してかかりません。

閉じる

非公開ユーザー

自動車・自転車|社内情報システム(開発・運用管理)|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

最後の防御壁として導入しました

WAFで利用

良いポイント

オンプレ環境からAWSというクラウド環境に移行するにあたり、
オンプレで外部公開していたシステムもAWSに移行する事になりました。
その際に、これまでは特に何もセキュリティ対策をしていませんでしたが、
AWS移行のコンサルに、この機会にセキュリティを高めるためにWAFを設置した方がよいと言われ、
WAFの導入を決めました。
正直、この分野は難易度が高い事もあり、あまり理解はしていませんが、
毎日、Cloud Watchを通しての攻撃のログがメールされてくるため、
これまで何もしてこなかった事に対して、よく何もなかったなと怖くなりました。
そういった意味で、外部公開するケースにおいては、WAFの設置は、今の状況では必須でないかとは思います。

続きを開く

ITreviewに参加しよう!