
Zen、アプリ内ファイアウォールでランタイムも安心
.avif)
.png)
ブロックゼロデイ脆弱性
OWASPトップ10とゼロデイ脅威を防ぐオートパイロット
SQLとNoSQLインジェクション
コマンド・インジェクション
パストラバーサル
レート制限の設定
トラフィックをブロックする粒状クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...
既知の脅威行為者をブロックする
ブロック・ボット
ブロック諸国
Torトラフィックをブロックする
アプリ内プロテクションのパワーを手に入れる
完全埋め込み
ランタイムに安心感を得る

偽陽性と偽陰性が大幅に減少

リアルタイムで攻撃を阻止
バックグラウンドで動作
ユーザー、ボット、国をブロック & IPルートを制限

自動生成Swaggerドキュメント
当社のコンテキスト認識型 DAST は、API の脆弱性と欠陥をスキャンします。実際の攻撃をシミュレートし、一般的なセキュリティ脅威についてすべてのAPIエンドポイントをスキャンします。
禅はあなたのために働く セットアップ
よくあるご質問
ゼン・チェックはクラウドにデータを送り返すのですか?
いいえ、すべてのチェックはアプリ内で行われます。セキュリティチェックのためにデータがクラウドに送信されることはありません。
禅は代理人を必要としますか?
他社製品とは異なり、Zen byAikido 外部エージェントを必要とせず、お客様のアプリケーションに直接統合します。デプロイは1行のコードの追加(パッケージのインポート)と同じくらい簡単なので、ほんの数分で立ち上げて実行することができます。このアプローチは速く、軽量で、邪魔になりません!
Aikido サブプロセッサーとしてリストアップする必要がありますか?
ユーザー追跡は完全に任意であり、デフォルトではオフになっています。ユーザーを追跡し、IDだけでなく個人を特定できる情報(PII)を共有する場合は、サブプロセッサーとしてAikido Securityをリストアップする必要があります。
Aikidoのソフトはペンテスト済みですか?
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
Zenは様々なデータベースやサードパーティのサービスと互換性がありますか?
現在、Zen byAikido MySQL、MongoDB、PostgreSQLのような一般的なデータベースとシームレスに動作します。Node.jsのTypeORMやPythonのSQLAlchemyなど、さまざまな言語のORMやデータベースドライバと互換性があります。PythonとNode.jsはフルサポートしており、RubyとPHPは近日中にサポート予定です。特定の言語、ドライバ、パッケージをお持ちですか?お知らせください。優先順位をつけます。
アプリケーションにZen Firewallを導入した場合のパフォーマンスへの影響は?
正直なところ、それは小さい。ほとんどのアプリのオーバーヘッドはごくわずかです。私たちはパフォーマンスにこだわっており、常にZenのベンチマークを行い、電光石火の速さを維持しています。あなたのユースケースについて確かな数字が必要ですか?私たちのベンチマークに基づいてテストを実行してください。
オープンソースですが、問題にぶつかったり、具体的な質問がある場合はどうすればいいのでしょうか?どこでサポートを受けられますか?
あなたは一人ではありません。Zenを使用している開発者やセキュリティ関係者のコミュニティが広がっています。遠慮なくGitHubのissueを開いてください。私たちはこのプロジェクトを成功させることに全力を注いでおり、その中にはサポートも含まれています。
Zenが実際に機能していることを知るにはどうすればよいですか?ブロックされた攻撃を監視し、詳細なレポートを得ることはできますか?
百聞は一見にしかず。Zenは、ブロックされた攻撃について、その攻撃の様子、攻撃元など、詳細な情報をログに記録します。この情報にさらにアクセスしやすくするため、ダッシュボードと統合に取り組んでいます。
モンキー・パッチはリスクが高そうだ。自分のアプリの機能が壊れたり、予期せぬコンフリクトが生じたりしないだろうか?
モンキーパッチは評判が悪い。正しく行えば、巧妙かつ効率的に機能を追加できる。Zenは、コードの非常に特定の領域をターゲットにし、データベースやサードパーティAPIへのすべての発信トラフィックを監視します。私たちは、一般的なセットアップでうまく動作するよう、厳密にテストしました。バックグラウンドで OpenTelemetry を使ったテストも行いましたが、コンフリクトは発生しませんでした。それでも心配ですか?まずはテスト環境で試してみてください。
なぜZenはWAFよりも誤検知や誤検知が少ないのですか?
従来のWAFは門の警備員のようなものだ。入ってくるものしか見ておらず、建物(アプリ)の中で何が起こっているかは見ていない。Zenは内部の警備員であり、玄関のドアと、中に入ってからの人々の動きの両方を監視している。ユーザーの入力とアプリのデータベース・リクエストという全体像を見ているため、正当な(しかし奇妙に見える)顧客と、コソコソしようとしている泥棒の違いを見分けることができます。誤報を減らし、本当の脅威がすり抜けるのを防ぎます。
パフォーマンスに影響を与えることなく、1つのツールでこれほど多くの脅威を自律的にブロックできるのだろうか?
それは分かる。あまりにも素晴らしく聞こえる。禅の魔法は3つの点にある:
- これはアプリ内のライブラリである、
- ユーザーの入力と(データベースやサードパーティのサービスへの)接続の両方を監視します。
- 巨大なルールリストに依存しない。このレーザーフォーカスのおかげで、パフォーマンスのオーバーヘッドをほとんどゼロにして、あなたを守ることができる。
リポジトリを接続したくありません。テストアカウントで試すことはできますか?
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。