製品
コード、クラウド、ランタイムのセキュリティを確保するために必要なすべてを1つの集中管理システムで実現
コード
依存関係
オープンソースのリスクを防ぐ(SCA)
機密事項
暴露された秘密をキャッチ
SAST
記述通りの安全なコード
コンテナ画像
画像を簡単に保護
マルウェア
サプライチェーン攻撃の防止
コードとしてのインフラ
IaCの設定ミスをスキャンする
ライセンス・リスクとSBOM
リスクを回避し、コンプライアンスを遵守する
時代遅れのソフトウェア
EOLランタイムを知る
クラウド
クラウド / CSPM
クラウドの設定ミス
DAST
ブラックボックス・セキュリティ・テスト
APIスキャン
APIの脆弱性をテストする
仮想マシン
代理店なし、諸経費なし
Kubernetesランタイム
まもなく
コンテナワークロードのセキュリティ
クラウド検索
クラウド・スプロールの解決
ディフェンス
ランタイム保護
アプリ内ファイアウォール / WAF
特徴
AI 自動修正機能
Aikido AIによる1クリック修正
CI/CD セキュリティ
マージおよびデプロイ前のスキャン
IDEインテグレーション
コーディング中にすぐにフィードバックを得る
オンプレミスキャナ
コンプライアンス優先のローカル・スキャン
ソリューション
使用例
コンプライアンス
SOC 2、ISO、その他の自動化
脆弱性管理
オールインワンの脆弱性管理
コード保護
高度なコード・セキュリティ
SBOMの生成
1クリック SCAレポート
ASPM
包括的なアプリケーションセキュリティ
AikidoのAI
AikidoのAIに任せる
ブロック0日
被害を受ける前に脅威を遮断する
産業別
フィンテック
ヘルステック
HRテック
リーガルテック
グループ会社
エージェンシー
スタートアップ企業
企業
モバイルアプリ
製造業
価格
リソース
開発者
資料
Aikidoの使い方
公開APIドキュメント
Aikido 開発者ハブ
変更履歴
出荷状況を見る
セキュリティ
社内リサーチ
マルウェア&CVEインテリジェンス
用語集
セキュリティ専門用語ガイド
トラストセンター
安全、プライベート、コンプライアンス
オープンソース
Aikido インテル
マルウェア&OSS脅威フィード
禅
アプリ内ファイアウォール保護
OpenGrep
コード解析エンジン
インテグレーション
IDE
CI/CDシステム
クラウド
Gitシステムズ
コンプライアンス
メッセンジャー
タスクマネージャー
その他の統合
について
について
について
チーム紹介
採用情報
募集中
プレスリリース
ブランドアセットのダウンロード
カレンダー
また会えますか?
オープンソース
OSSプロジェクト
ブログ
最新記事
お客様のフィードバック
最高のチームからの信頼
パートナープログラム
パートナー制度
お問い合わせ
ログイン
無料で始める
CC不要
メニュー
ログイン
無料スタート
ランタイム・アプリケーションの自己保護

Zen、アプリ内ファイアウォールでランタイムも安心

クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...
△禅を得る
実例
数秒でセットアップ - 設定不要
SQLインジェクションをブロックする
ボットをブロック
レート制限API
Swaggerドキュメントの自動作成
利用可能
近日公開

ブロック
ゼロデイ脆弱性

Zenはアプリケーションの実行中に脅威を検出し、ゼロデイなどの攻撃がデータベースに到達する前にリアルタイムで阻止します。パッチを当て続けたり、新しい脆弱性について心配したりする必要はもうありません。一度インストールするだけで、あとはZenが処理します。

OWASPトップ10とゼロデイ脅威を防ぐ
オートパイロット

SQLとNoSQLインジェクション

データ盗難や認証バイパスなど、悪意のある目的でデータベースクエリを操作しようとする試みをブロックします。MySQL、MongoDB、Postgresなどをサポートします。

コマンド・インジェクション

ユーザー入力を通じて、サーバー上で任意のシステムコマンドを注入・実行する攻撃をブロックする。

パストラバーサル

入力フィールドやファイルパスを操作して、サーバー上の不正なファイルやディレクトリにアクセスしようとする試みをブロックします。

レート制限の設定

ボットやブルートフォース(総当たり)による攻撃で、アプリにリクエストが殺到し、サーバーを圧倒したり、正規ユーザーのサービスを妨害したりすることを狙います。

トラフィックをブロックする
粒状
クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...

既知の脅威行為者をブロックする

Aikidoは CrowdSecを活用し、悪意のあるIPや脅威行為者(ブルートフォース攻撃者、ボットネット行為者など)を即座にブロックします。

ブロック・ボット

SEOクローラー、AIデータスクレーパー、AIアシスタント、アーカイバーなどのボットをブロックする。

ブロック対象国

特定の国からのトラフィックを制限することで、法的要件に準拠したり、攻撃ベクトルの数を減らしたりする。

Torトラフィックをブロックする

Torネットワークからのトラフィックを無効にする。
今すぐ保護される

アプリ内プロテクションのパワーを手に入れる

プライバシー

結果

レート制限

パフォーマンス

インストール

メンテナンス

トリアージ

費用

ブロッキング

禅

プライバシーを重視し、サードパーティがキーにアクセスできない
最小限の偽陽性/陰性
ユーザーを意識したレート制限
影響はごくわずか
コマンド1つで、数秒でインストール
ルール更新なし
脆弱性の優先順位付けに役立つ(Aikidoにおいて)
オープンソースはAikidoに含まれる
設定可能

クラウドフレアWAF

第三者による秘密鍵へのアクセス
偽陽性/陰性の増加
IPベースのレート制限のみ
+100msのレイテンシー
複雑な初期設定
常にアップデートが必要
優先順位付けやリスクのフィードバックがない
クローズド・ソース、コストは急速に上昇
ジェネリック

完全埋め込み

WAFとは異なり、Zenはアプリケーション内部で実行され、Aikidoのサーバーに依存しません。外部依存がなく、パフォーマンスが高速化し、常時セキュリティが確保されます。
簡単なセットアップ
余分なインフラやハードウェアが不要
パフォーマンスへの影響が少ない

ランタイムに安心感を得る

スパム、ボット、悪意のあるユーザー入力が心配ですか?Zenなら常時保護されるので安心です。
AikidoでZen - 心の平穏を手に入れる

偽陽性と偽陰性が大幅に減少

ブロックリストは単純すぎる。アプリ内コンテクストにより、Zenは悪意のあるコマンドと正当な入力の違いを認識します。誤報はもうありません。
禅

リアルタイムで攻撃を阻止

Zenが攻撃がデータベースに到達する前にブロックします。もう違反はありません。
AikidoのZenは攻撃を即座にブロックする

バックグラウンドで動作

Zenはその場でデータを分析し、攻撃を自動的にブロックする。
ルールセットの更新が不要に
常時監視なし
余計なフォローアップなし

ユーザー、ボット、国をブロック & IPルートを制限

もし何かがうまくいかない場合、Zenがさらに調整してくれます。
AikidoによるZen - ランタイムでの安心感

自動生成
Swaggerドキュメント

Zenは、インバウンド・トラフィックを分析することにより、文書化されていない忘れられたAPIも含め、すべてのAPIを自動的に検出します。
当社のコンテキスト認識型 DAST は、API の脆弱性と欠陥をスキャンします。実際の攻撃をシミュレートし、一般的なセキュリティ脅威についてすべてのAPIエンドポイントをスキャンします。
AikidoのAPIスキャン
自動生成 API ドキュメント
APIのセキュリティテストを強化する

Zenはあなたのために働く
セットアップ

ドライ・モードでZenをテストし、動作することを確認すれば、アプリが壊れることはない。
セットアップの選択
Node.js
Python
PHP
Java
.NET
Ruby
まもなく登場!
npm install -- save-exact @aikidosec/firewall
または
yarn add --exact @aikidosec/firewall
Zenをインポートする。
app.js
たった1行のコードで:
require(@aikidosec/ファイアウォール)
または
インポート @aikidosec/firewall
pip install aikido_zen
または
aikido_zen 詩を追加
Zenをインポートする。
app.py
たった1行のコードで:
import aikido_zen
PHPの詳しいインストール方法については、アプリのドキュメントを参照してください。
Javaの詳しいインストール方法については、アプリのドキュメントを参照してください。
詳細な.NETインストール手順については、アプリのドキュメントを参照してください。
npm install -- save-exact @aikidosec/zen
または
yarn add --exact @aikidosec/zen
Zenをインポートする。
app.js
たった1行のコードで:
require('@aikidosec/zen);
または
import'@aikidosec/zen;
タブ1
タブ2
タブ4
タブ1
タブ3
タブ1
Zen for Node.jsは.Node.jsと互換性があります:
エクスプレス
ホノ
ハピ
マクロ
Next. js
Fastify
まもなく登場!
Zen for Python 3 は .NET と互換性があります:
Django
フラスコ
クォート
スターレット
タブ2
タブ3
タブ4
Zen for Python 3 は .NET と互換性があります:
ジャンゴ
フラスコ
クォート

よくあるご質問

もっと探索する
ドキュメンテーション
トラストセンター
インテグレーション

Zenはクラウドにデータを送り返しますか?

いいえ、すべてのチェックはアプリ内で行われます。セキュリティチェックのためにデータがクラウドに送信されることはありません。

Zenは代理人を必要としますか?

他社製品とは異なり、Zen by Aikidoは外部エージェントを必要とせず、お客様のアプリケーションに直接統合します。デプロイは1行のコードの追加(パッケージのインポート)と同じくらい簡単なので、ほんの数分で立ち上げて実行することができます。このアプローチは速く、軽量で、邪魔になりません!

Aikidoをサブプロセッサーとしてリストアップする必要がありますか?

ユーザー追跡は完全に任意であり、デフォルトではオフになっています。ユーザーを追跡し、IDだけでなく個人を特定できる情報(PII)を共有する場合は、サブプロセッサーとしてAikido Securityをリストアップする必要があります。

Aikido そのものは安全保障のテストを受けているのか?

はい。毎年サードパーティによるペンテストを実施し、継続的なバグ報奨金プログラムを維持して、問題を早期に発見しています。

Zenには様々なデータベースやサードパーティのサービスと互換性がありますか?

現在、Zen by AikidoはMySQL、MongoDB、PostgreSQLのような一般的なデータベースとシームレスに動作します。Node.jsのTypeORMやPythonのSQLAlchemyなど、さまざまな言語のORMやデータベースドライバと互換性があります。PythonとNode.jsはフルサポートしており、RubyとPHPは近日中にサポート予定です。特定の言語、ドライバ、パッケージをお持ちですか?優先順位をつけますので、お知らせください。

アプリケーションにZen Firewallを導入した場合のパフォーマンスへの影響は?

正直に言って、それは非常に小さなものです。ほとんどのアプリケーションにおいて、オーバーヘッドはごくわずか。私たちはパフォーマンスに強いこだわりを持ち、Zenの動作を常にベンチマークしており、圧倒的なスピードを維持しています。<br><br>もし、あなたのユースケースにおける具体的な数値が必要であれば、ぜひ当社のベンチマークを元にテストを実行してみてください。

オープンソースですが、問題にぶつかったり、具体的な質問がある場合はどうすればいいのでしょうか?どこでサポートを受けられますか?

あなたは一人ではありません。Zenを使用している開発者やセキュリティ関係者のコミュニティが広がっています。遠慮なくGitHubのissueを開いてください。私たちはこのプロジェクトを成功させることに全力を注いでおり、それにはサポートも含まれます。

Zenが実際に機能していることを知るにはどうすればよいですか?ブロックされた攻撃を監視し、詳細なレポートを得ることはできますか?

百聞は一見にしかず。Zenはブロックされた攻撃について、その攻撃の様子や攻撃元など、詳細な情報をログに記録します。この情報にさらにアクセスできるよう、ダッシュボードとの統合に取り組んでいます。

モンキー・パッチはリスクが高そうだ。自分のアプリの機能が壊れたり、予期せぬコンフリクトが生じたりしないだろうか?

モンキーパッチは評判が悪い。正しく行えば、巧妙かつ効率的に機能を追加できる。Zenはコードの非常に特定の領域をターゲットにし、データベースやサードパーティAPIへのすべての発信トラフィックを監視します。私たちは、一般的なセットアップでうまく動作するよう、厳密にテストしました。バックグラウンドで OpenTelemetry を使ったテストも行いましたが、コンフリクトは発生しませんでした。それでも心配ですか?まずはテスト環境で試してみてください。

なぜZenはWAFよりも誤検知や誤検知が少ないのですか?

従来のWAFは、まるで建物の外で立っている警備員のようなもの。通過する人だけをチェックしており、建物(アプリケーション)内部で何が起きているかまでは見えていません。一方、Zenは“内部の警備員”として、玄関でのチェックに加え、建物内での挙動も常に監視しています。<br><br>ユーザーからの入力とアプリケーションのデータベースリクエストの両方を監視することで、見た目は怪しくないけれど実は危険な動き――例えば、正当な顧客に見えるけれど奇妙な振る舞いをする人物――と、本当に問題のないユーザーとを区別することができます。これにより、誤検知を減らし、実際の脅威が見逃されるリスクも最小限に抑えられます。

パフォーマンスに影響を与えることなく、1つのツールでこれほど多くの脅威を自律的にブロックできるのだろうか?

それは理解できる。あまりに素晴らしく聞こえるが、Zenの魔法は3つの重要な点にある。

  1. これはアプリ内のライブラリである、
  2. ユーザーの入力と(データベースやサードパーティのサービスへの)接続の両方を監視します。
  3. 膨大なルールリストに頼ることはありません。レーザーフォーカス(高精度な検知)によって、パフォーマンスへの影響をほぼゼロに抑えながら、あなたのアプリケーションをしっかり守ります。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

もっと探索する
ドキュメンテーション
トラストセンター
インテグレーション
コンプライアンスを徹底しています。
Zen by Aikido SOC 2 コンプライアンス
SOC 2
コンプライアンス
Zen by Aikido ISOコンプライアンス
27001
コンプライアンス

今すぐセキュリティを強化しましょう

発売開始
数秒でセットアップ - クレジットカード不要
会社概要
製品価格について採用情報お問い合わせパートナー制度
リソース
資料公開APIドキュメント脆弱性データベースブログインテグレーション用語集プレスリリースカスタマーレビュー
セキュリティ
トラストセンターセキュリティの概要クッキー設定の変更
リーガル
プライバシーポリシークッキーポリシー利用規約マスターサブスクリプション契約データ処理契約
使用例
コンプライアンスSAST & DASTASPM脆弱性管理SBOMの生成WordPressセキュリティコード保護マイクロソフトのためのAikido
産業別
ヘルステックメドテックフィンテックセキュリティテックリーガルテックHRテックエージェント向け企業向けPEおよびグループ会社向け
比較する
全ベンダーとの比較vs Snyk対Wizvs Mendvs オルカ・セキュリティvs Veracodevs GitHubアドバンスドセキュリティvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
リンクする
hello@aikido.dev
LinkedInX
サブスクライブ
すべての最新情報を入手
まだまだ。
👋🏻 ご登録ありがとうございます!
チーム Aikido
まだまだ。
© 2025 Aikido Security BV | BE0792914919
🇪🇺 登録住所:Coupure Rechts 88, 9000, Ghent, Belgium
🇪🇺 事務所所在地:Gebroeders van Eyckstraat 2, 9000, Ghent, Belgium
🇺🇸 事務所住所:95 Third St, 2nd Fl, San Francisco, CA 94103, US
SOC 2
コンプライアンス
ISO 27001
コンプライアンス