製品
Aikido Platform

包括的なセキュリティ司令塔

小さな白い点が均等に配置されたグリッド状の模様を持つ抽象的な黒い背景。

プラットフォームについて詳しく見る

開発者向けに構築された、高度な AppSec スイート。

  • 依存関係 (SCA)
  • SAST & AI SAST
  • IaC
  • AIコード品質
  • 機密事項
  • マルウェア
  • ライセンス (SBOM)
  • 時代遅れのソフトウェア
  • コンテナ画像

リアルタイムの可視性を備えた統合クラウドセキュリティ。

  • CSPM
  • 仮想マシン
  • Infrastructure as Code
  • クラウド検索
  • コンテナ&K8sスキャン
  • 強化されたイメージ。

AIを活用した攻撃的セキュリティテスト。

  • ペンテスト
    新しい
  • バグバウンティ検証
  • DAST
  • アタックサーフェス
  • APIスキャン

アプリ内ランタイム防御および脅威検出。

  • ランタイム保護
  • AIモニタリング
  • ボット保護
  • Safe Chain
新機能: 人間を凌駕するAikidoのペンテスト。
さらに詳しく
ソリューション
機能別
AI 自動修正機能
CI/CD セキュリティ
IDEインテグレーション
オンプレミススキャン
ユースケース別
ペンテスト
新着
コンプライアンス
脆弱性管理
SBOMの生成
ASPM
CSPM
AikidoのAI
ブロック0日
ステージ別
スタートアップ
企業
業界別
フィンテック
ヘルステック
HRテック
リーガルテック
グループ会社
エージェンシー
モバイルアプリ
製造業
公共部門
銀行
Telecom
新機能: 人間を凌駕するAikidoのペンテスト。
さらに詳しく
ソリューション
使用例
コンプライアンス
SOC 2、ISO、その他の自動化
脆弱性管理
オールインワンの脆弱性管理
コード保護
高度なコード・セキュリティ
SBOMの生成
1クリック SCAレポート
ASPM
包括的なアプリケーションセキュリティ
CSPM
エンドツーエンドのクラウドセキュリティ
AikidoのAI
AikidoのAIに任せる
ブロック0日
被害を受ける前に脅威を遮断する
産業別
フィンテック
ヘルステック
HRテック
リーガルテック
グループ会社
エージェンシー
スタートアップ企業
企業
モバイルアプリ
製造業
公共部門
銀行
リソース
開発者
資料
Aikidoの使い方
公開APIドキュメント
Aikido 開発者ハブ
変更履歴
出荷状況を見る
レポート
リサーチ、インサイト、ガイド
セキュリティ
社内リサーチ
マルウェア&CVEインテリジェンス
トラストセンター
安全、プライベート、コンプライアンス
学ぶ
ソフトウェアセキュリティアカデミー
学生
Aikidoを無料で利用する
オープンソース
Aikido インテル
マルウェア&OSS脅威フィード
禅
アプリ内ファイアウォール保護
丸い四角の中に、接続されたネットワークシンボルを持つ地球のアイコン。
OpenGrep
コード解析エンジン
Aikido Safe Chain
インストール時のマルウェアを防止します。
会社概要
ブログ
インサイト、アップデートなどを受け取る
顧客
最高のチームからの信頼
AIレポートの現状
450人のCISOと開発者からの洞察
イベント&ウェビナー
セッション、ミートアップ、イベント
レポート
業界レポート、調査、分析
インテグレーション
IDE
CI/CDシステム
クラウド
Gitシステムズ
コンプライアンス
メッセンジャー
タスクマネージャー
その他の統合
会社概要
会社概要
会社概要
チーム紹介
採用情報
募集中
プレスリリース
ブランドアセットのダウンロード
イベント
また会えますか?
オープンソース
OSSプロジェクト
お客様のフィードバック
最高のチームからの信頼
パートナープログラム
パートナー制度
価格お問い合わせ
ログイン
無料で始める
CC不要
メニュー
ログイン
無料スタート
ランタイム・アプリケーションの自己保護

Zen、アプリ内ファイアウォールでランタイムも安心

クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...
無料で始める
実例
デモを予約する
数秒でセットアップ - 設定不要
SQLインジェクションをブロックする
ボットをブロック
レート制限API
Swaggerドキュメントを自動生成
利用可能

ブロック
ゼロデイ脆弱性

Zenはアプリケーションの実行中に脅威を検出し、ゼロデイなどの攻撃がデータベースに到達する前にリアルタイムで阻止します。パッチを当て続けたり、新しい脆弱性について心配したりする必要はもうありません。一度インストールするだけで、あとはZenが処理します。

OWASPトップ10とゼロデイ脅威を防ぐ
オートパイロット

SQLとNoSQLインジェクション

データ盗難や認証バイパスなど、悪意のある目的でデータベースクエリを操作しようとする試みをブロックします。MySQL、MongoDB、Postgresなどをサポートします。

コマンド・インジェクション

ユーザー入力を通じて、サーバー上で任意のシステムコマンドを注入・実行する攻撃をブロックする。

パストラバーサル

入力フィールドやファイルパスを操作して、サーバー上の不正なファイルやディレクトリにアクセスしようとする試みをブロックします。

レート制限を設定

ボットやブルートフォースによる攻撃は、アプリケーションに大量のリクエストを送りつけ、サーバーを過負荷にしたり、正規ユーザーのサービスを妨害したりすることを目的としています。

トラフィックをブロックする
粒状
クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...

既知の脅威行為者をブロックする

Aikidoは CrowdSecを活用し、悪意のあるIPや脅威行為者(ブルートフォース攻撃者、ボットネット行為者など)を即座にブロックします。

ブロック・ボット

SEOクローラー、AIデータスクレーパー、AIアシスタント、アーカイバーなどのボットをブロックする。

ブロック対象国

特定の国からのトラフィックを制限することで、法的要件に準拠したり、攻撃ベクトルの数を減らしたりする。

Torトラフィックをブロックする

Torネットワークからのトラフィックを無効にする。
今すぐ保護を開始する

アプリ内保護の機能をご利用いただけます。

プライバシー

結果

レート制限

パフォーマンス

インストール

メンテナンス

トリアージ

費用

ブロッキング

禅

プライバシーを重視し、サードパーティがキーにアクセスできない
キーは安全に管理されます。Zenは復号化キーへのアクセスを必要としません。
最小限の偽陽性/陰性
組み込みライブラリにより精度が向上し、誤検知や見逃しが削減されます。
ユーザーを意識したレート制限
組み込みライブラリにより精度が向上し、誤検知や見逃しが削減されます。
影響はごくわずか
Zenはアプリケーション内で動作するため、開発者とユーザーは影響を感じません。
コマンド1つで、数秒でインストール
1つの`npm/yarn`コマンドとたった1行のコードで、数秒で完了します。
ルール更新不要
ルール更新が不要で、バックグラウンドで動作し、ゼロデイ攻撃から保護します。
脆弱性の優先順位付けに役立つ(Aikidoにおいて)
リスクスコアを調整し、エクスプロイト可能な脆弱性に焦点を当てます。
オープンソースはAikidoに含まれる
インストールと利用は無料です。サブスクリプションをアップグレードする際にのみお支払いください。
設定可能
一般的なブロックページではなく、Aikido Zenは顧客体験をカスタマイズし、カスタムページを作成することを可能にします。これにより、ユーザーに対する例外を許可します。(例:一時的にブロックされた国にいる顧客)

クラウドフレアWAF

サードパーティが秘密鍵へのアクセスを必要とします。
機能するには、従来のWAFはプライベートな復号鍵へのアクセスを必要とし、すべてのトラフィックを復号します。
より多くの誤検知や見逃しが発生します。
従来のWAFは入ってくるものしか見ないため、非常に正確ではありません。
IPベースのレート制限のみ。
一人のユーザーが不正な行動をした場合、本当にネットワーク全体をブロックしたいですか?
+100msのレイテンシー
トラフィックの再ルーティングにより、すべてのリクエストに数百ミリ秒を追加します。
複雑な初期設定。
WAFのセットアップにはネットワーク変更が必要で、時間がかかり、DevOpsからの承認が必要です。
常にアップデートが必要
新しい攻撃ベクトルをブロックするために頻繁なルール更新が必要です。
優先順位付けやリスクフィードバックはありません。
外部WAFは、内部の脆弱性管理には役立ちません。
クローズド・ソース、コストは急速に上昇
トラフィックとリソースに応じて、非常に高価になります。
ジェネリック
一般的な「ブロックページ」を使用してのみ、すべてのユーザーをブロックできます。

完全に組み込み型

WAFとは異なり、Zenはアプリケーション内部で実行され、Aikidoのサーバーに依存しません。外部依存がなく、パフォーマンスが高速化し、常時セキュリティが確保されます。
簡単なセットアップ
余分なインフラストラクチャやハードウェアは不要です。
パフォーマンスへの影響が少ないです。

ランタイム時に安心感を得られます。

スパム、ボット、悪意のあるユーザー入力が心配ですか?Zenなら常時保護されるので安心です。
AikidoでZen - 心の平穏を手に入れる

誤検知と見逃しが大幅に少なくなります。

ブロックリストは単純すぎる。アプリ内コンテクストにより、Zenは悪意のあるコマンドと正当な入力の違いを認識します。誤報はもうありません。
禅

リアルタイムで攻撃を阻止します。

Zenが攻撃がデータベースに到達する前にブロックします。もう違反はありません。
AikidoのZenは攻撃を即座にブロックする

バックグラウンドで実行されます。

Zenはその場でデータを分析し、攻撃を自動的にブロックする。
ルールセットの更新はもう不要です。
継続的な監視は不要です。
余分なフォローアップアクションは不要です。

ユーザー、ボット、国をブロック & IPルートを制限

もし何かがうまくいかない場合、Zenがさらに調整してくれます。
AikidoによるZen - ランタイムでの安心感

自動生成
Swaggerドキュメント

Zenは、インバウンド・トラフィックを分析することにより、文書化されていない忘れられたAPIも含め、すべてのAPIを自動的に検出します。
当社のコンテキスト認識型 DAST は、API の脆弱性と欠陥をスキャンします。実際の攻撃をシミュレートし、一般的なセキュリティ脅威についてすべてのAPIエンドポイントをスキャンします。
AikidoのAPIスキャン
自動生成 API ドキュメント
APIのセキュリティテストを強化する

AI活用
監視

使用中のAIモデルを追跡

アプリケーションがリアルタイムでどのAIモデルを呼び出しているかを正確に確認できます。

データ送信先をマッピングする

データの流れを把握します。AIリクエストの送信先を地域レベルまで追跡します。

モデルごとのコストを監視します。

モデルごとのコストを可視化し、突然の急増に先手を打ちます。

AI利用コンプライアンスを徹底します

AI統合を管理し、セキュリティおよびコンプライアンス要件を満たします。

Zenはあなたのために働く
セットアップ

ドライ・モードでZenをテストし、動作することを確認すれば、アプリが壊れることはない。
セットアップの選択
Node.js
Python
PHP
Java
.NET
Ruby
行く
npm install -- save-exact @aikidosec/firewall
または
yarn add --exact @aikidosec/firewall
Zenをインポートする。
app.js
わずか1行のコードで:
require(@aikidosec/firewall)
または
import @aikidosec/firewall
pip install aikido_zen
または
poetry add aikido_zen
Zenをインポートする。
app.py
わずか1行のコードで:
import aikido_zen
PHPの詳しいインストール方法については、アプリのドキュメントを参照してください。
Javaの詳しいインストール方法については、アプリのドキュメントを参照してください。
詳細な.NETインストール手順については、アプリのドキュメントを参照してください。
Rubyの詳しいインストール手順については、アプリのドキュメントをご参照ください。
Goの詳しいインストール手順については、アプリのドキュメントをご参照ください。
タブ1
タブ2
タブ4
タブ1
タブ3
タブ1
Zen for Node.jsは.Node.jsと互換性があります:
✓ Express
✓ Hono
✓ Hapi
マクロ
✓ Next.js
Fastify
まもなく登場!
Zen for Python 3 は .NET と互換性があります:
Django
✓ Flask
✓ Quart
✓ Starlette
タブ2
タブ3
タブ4
Zen for Python 3 は .NET と互換性があります:
Django
Flask
Quart

よくあるご質問

もっと探索する
ドキュメンテーション
トラストセンター
インテグレーション

Zenはクラウドにデータを送り返しますか?

セキュリティチェックはアプリ内でローカルに実行され、クラウドアクセスなしで動作し続けます。送信するのは攻撃イベント、テレメトリーデータ、そして必要に応じて攻撃に関与したペイロードのみです。

Zenは代理人を必要としますか?

他社製品とは異なり、Zen by Aikidoは外部エージェントを必要とせず、お客様のアプリケーションに直接統合します。デプロイは1行のコードの追加(パッケージのインポート)と同じくらい簡単なので、ほんの数分で立ち上げて実行することができます。このアプローチは速く、軽量で、邪魔になりません!

Aikidoをサブプロセッサーとしてリストアップする必要がありますか?

ユーザー追跡は完全に任意であり、デフォルトではオフになっています。ユーザーを追跡し、IDだけでなく個人を特定できる情報(PII)を共有する場合は、サブプロセッサーとしてAikido Securityをリストアップする必要があります。

Aikido自体はセキュリティテストを受けていますか?

はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。

アプリケーションにZen Firewallを導入した場合のパフォーマンスへの影響は?

正直なところ、非常に小さいです。ほとんどのアプリにとって、ごくわずかなオーバーヘッドです。私たちはパフォーマンスにこだわり、Zenが超高速であり続けることを確認するために常にベンチマークを行っています。

オープンソースですが、問題が発生した場合や、特定の質問がある場合はどうすればよいですか?どこでサポートを受けられますか?

あなたは一人ではありません。Zenを使用している開発者やセキュリティ関係者のコミュニティが広がっています。遠慮なくGitHubのissueを開いてください。私たちはこのプロジェクトを成功させることに全力を注いでおり、それにはサポートも含まれます。

Zenが実際に機能していることを知るにはどうすればよいですか?ブロックされた攻撃を監視し、詳細なレポートを得ることはできますか?

百聞は一見に如かず。Zenは、ブロックされた攻撃について、攻撃の様子や発生源など、あらゆる詳細をログに記録します。まだ攻撃がない場合は、偽の攻撃ウェーブをシミュレートして結果を確認してください。

モンキーパッチはリスクが高いように思えますが、アプリケーションの機能が損なわれたり、予期せぬ競合が発生したりしませんか?

モンキーパッチは評判が悪い傾向があります。しかし、適切に行えば、機能を効率的に追加する賢い方法です。Zenは、コードの非常に特定の領域を対象とし、データベースやサードパーティAPIへのすべての送信トラフィックを監視します。一般的な設定で問題なく動作することを確認するために、厳格なテストを実施しました。バックグラウンドでOpenTelemetryとのテストも行いましたが、競合は発生しませんでした。

なぜZenはWAFよりも誤検知や誤検知が少ないのですか?

従来のWAFは、まるで建物の外で立っている警備員のようなもの。通過する人だけをチェックしており、建物(アプリケーション)内部で何が起きているかまでは見えていません。一方、Zenは“内部の警備員”として、玄関でのチェックに加え、建物内での挙動も常に監視しています。<br><br>ユーザーからの入力とアプリケーションのデータベースリクエストの両方を監視することで、見た目は怪しくないけれど実は危険な動き――例えば、正当な顧客に見えるけれど奇妙な振る舞いをする人物――と、本当に問題のないユーザーとを区別することができます。これにより、誤検知を減らし、実際の脅威が見逃されるリスクも最小限に抑えられます。

パフォーマンスに影響を与えることなく、1つのツールでこれほど多くの脅威を自律的にブロックできるのはなぜですか?

それは理解できる。あまりに素晴らしく聞こえるが、Zenの魔法は3つの重要な点にある。

  1. これはアプリ内のライブラリである、
  2. ユーザーの入力と(データベースやサードパーティのサービスへの)接続の両方を監視します。
  3. 膨大なルールリストに頼ることはありません。レーザーフォーカス(高精度な検知)によって、パフォーマンスへの影響をほぼゼロに抑えながら、あなたのアプリケーションをしっかり守ります。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

もっと探索する
ドキュメンテーション
トラストセンター
インテグレーション
コンプライアンスを徹底しています。
Zen by Aikido SOC 2 コンプライアンス
SOC 2
コンプライアンス
Zen by Aikido ISOコンプライアンス
27001
コンプライアンス

今すぐセキュリティを強化しましょう

発売開始
数秒でセットアップ完了 - クレジットカード不要
会社概要
  • プラットフォーム
  • 価格
  • 会社概要
  • 採用情報
  • お問い合わせ
  • パートナー制度
リソース
  • 資料
  • 公開APIドキュメント
  • 脆弱性データベース
  • ブログ
  • お客様のフィードバック
  • インテグレーション
  • 用語集
  • プレスリリース
  • カスタマーレビュー
産業別
  • ヘルステック
  • メドテック
  • フィンテック
  • セキュリティテック
  • リーガルテック
  • HRテック
  • エージェント向け
  • 企業向け
  • スタートアップ向け
  • PEおよびグループ会社向け
  • 政府・公共部門向け
  • スマートマニュファクチャリング&エンジニアリング向け
使用例
  • ペンテスト
  • コンプライアンス
  • SAST & DAST
  • ASPM
  • 脆弱性管理
  • SBOMの生成
  • WordPressセキュリティ
  • コード保護
  • Microsoft向けAikido
  • AWS向けAikido
比較する
  • 全ベンダーとの比較
  • vs Snyk
  • 対Wiz
  • vs Mend
  • vs オルカ・セキュリティ
  • vs Veracode
  • vs GitHubアドバンスドセキュリティ
  • vs GitLab Ultimate
  • vs Checkmarx
  • vs Semgrep
  • vs SonarQube
  • vs Black Duck
リーガル
  • プライバシーポリシー
  • クッキーポリシー
  • 利用規約
  • マスターサブスクリプション契約
  • データ処理契約
リンクする
  • hello@aikido.dev
セキュリティ
  • トラストセンター
  • セキュリティの概要
  • クッキー設定の変更
サブスクライブ
すべての最新情報を入手
LinkedInYouTubeX
© 2026 Aikido Security BV | BE0792914919
🇪🇺 Keizer Karelstraat 15, 9000, Ghent, Belgium
🇺🇸 95 Third St, 2nd Fl, San Francisco, CA 94103, US
🇬🇧 Unit 6.15 Runway East 18 Crucifix Ln, London SE1 3JW UK
SOC 2
コンプライアンス
ISO 27001
コンプライアンス
FedRAMP
導入