AWS WAFの評判・口コミ 全2件

time

AWS WAFのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (0)
    • 非公開

      (2)
    • 企業名のみ公開

      (0)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (1)
    • 飲食・宿泊

      (0)
    • サービス

      (0)
    • IT・広告・マスコミ

      (1)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (0)
    • 病院・福祉・介護

      (0)
    • 不動産

      (0)
    • 金融・保険

      (0)
    • 教育・学習

      (0)
    • 建設・建築

      (0)
    • 運輸

      (0)
    • 製造・機械

      (0)
    • 電気・ガス・水道

      (0)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (0)
    • その他

      (0)
    • 不明

      (0)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (2)
    • 導入決定者

      (0)
    • IT管理者

      (0)
    • ビジネスパートナー

      (0)
    全てのチェックを外す

並び順

非公開ユーザー

自動車・自転車|社内情報システム(開発・運用管理)|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

最後の防御壁として導入しました

WAFで利用

良いポイント

オンプレ環境からAWSというクラウド環境に移行するにあたり、
オンプレで外部公開していたシステムもAWSに移行する事になりました。
その際に、これまでは特に何もセキュリティ対策をしていませんでしたが、
AWS移行のコンサルに、この機会にセキュリティを高めるためにWAFを設置した方がよいと言われ、
WAFの導入を決めました。
正直、この分野は難易度が高い事もあり、あまり理解はしていませんが、
毎日、Cloud Watchを通しての攻撃のログがメールされてくるため、
これまで何もしてこなかった事に対して、よく何もなかったなと怖くなりました。
そういった意味で、外部公開するケースにおいては、WAFの設置は、今の状況では必須でないかとは思います。

改善してほしいポイント

AWS全般に言える事ですが、日本語化された情報が少ない、日本語化されていたとしても、
英語の内容を単に和訳しただけの内容であり、それをベースに理解出来るかと言われると
理解できていないので、もう少しYoutubeなどを使って、分かりやすい情報を公開してもらいたい。

どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?

OWASP Top 10というAWSが提供しているセキュリティ対策のルールを適用しています。
Cloud Watchと連携しているので、実際に攻撃を受けた際には、
メール通知されてくるので、それを元に、セキュリティ的な脅威であるかどうかを
日々チェックしている状況です。

検討者へお勧めするポイント

外部業者に導入したもらったので、自社内で導入するのなら、かなりのノウハウがないと難しいと思うので、
別の外部公開するサイトについては、WAF Charmという仕組みも導入しました。
それもAWS経由で導入できるのと、独自にWAFを導入よりは敷居が低かったので、あまり導入に自信ない人はそちらをお勧めしますが、スキルがある方は、何をやっているかが分かると思うので、WAFを直接導入するのもありかとは思います。

閉じる

非公開ユーザー

ソフトウェア・SI|ITアーキテクト|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

AWSでwebサービスを提供しているなら有効必須の機能

WAFで利用

良いポイント

基本的に、Wafは有効にするべきAWS機能と考えています。
IPアドレスによる制限だけをみると、セキュリティグループで十分なんじゃないかと思ってしまいますが、そんなことはありません。
アクセストラフィック分析と可視化やレート制限によるDDoS攻撃やブルートフォース攻撃を軽減できますし、
これはAWS機能のセキュリティグループのみでは実現できません。
そのため、Waf導入によって一定の信頼性が保たれ、安心してWebサービスを提供・保守運用できます。

続きを開く

ITreviewに参加しよう!