
Zen、アプリ内ファイアウォールでランタイムも安心
.avif)
.png)
ブロックゼロデイ脆弱性
OWASPトップ10とゼロデイ脅威を防ぐオートパイロット
SQLとNoSQLインジェクション
コマンド・インジェクション
パストラバーサル
レート制限の設定
トラフィックをブロックする粒状クリティカルなインジェクション攻撃を自動的にブロックしたり、APIのレート制限を導入したり...
既知の脅威行為者をブロックする
ブロック・ボット
ブロック対象国
Torトラフィックをブロックする
アプリ内プロテクションのパワーを手に入れる
プライバシー
結果
レート制限
パフォーマンス
インストール
メンテナンス
トリアージ
費用
ブロッキング
完全埋め込み
ランタイムに安心感を得る

偽陽性と偽陰性が大幅に減少

リアルタイムで攻撃を阻止
バックグラウンドで動作
ユーザー、ボット、国をブロック & IPルートを制限

自動生成Swaggerドキュメント
当社のコンテキスト認識型 DAST は、API の脆弱性と欠陥をスキャンします。実際の攻撃をシミュレートし、一般的なセキュリティ脅威についてすべてのAPIエンドポイントをスキャンします。
Zenはあなたのために働く セットアップ
よくあるご質問
Zenはクラウドにデータを送り返しますか?
いいえ、すべてのチェックはアプリ内で行われます。セキュリティチェックのためにデータがクラウドに送信されることはありません。
Zenは代理人を必要としますか?
他社製品とは異なり、Zen by Aikidoは外部エージェントを必要とせず、お客様のアプリケーションに直接統合します。デプロイは1行のコードの追加(パッケージのインポート)と同じくらい簡単なので、ほんの数分で立ち上げて実行することができます。このアプローチは速く、軽量で、邪魔になりません!
Aikidoをサブプロセッサーとしてリストアップする必要がありますか?
ユーザー追跡は完全に任意であり、デフォルトではオフになっています。ユーザーを追跡し、IDだけでなく個人を特定できる情報(PII)を共有する場合は、サブプロセッサーとしてAikido Securityをリストアップする必要があります。
Aikidoのソフトはペンテスト済みですか?
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
Zenには様々なデータベースやサードパーティのサービスと互換性がありますか?
現在、Zen by AikidoはMySQL、MongoDB、PostgreSQLのような一般的なデータベースとシームレスに動作します。Node.jsのTypeORMやPythonのSQLAlchemyなど、さまざまな言語のORMやデータベースドライバと互換性があります。PythonとNode.jsはフルサポートしており、RubyとPHPは近日中にサポート予定です。特定の言語、ドライバ、パッケージをお持ちですか?優先順位をつけますので、お知らせください。
アプリケーションにZen Firewallを導入した場合のパフォーマンスへの影響は?
正直に言って、それは非常に小さなものです。ほとんどのアプリケーションにおいて、オーバーヘッドはごくわずか。私たちはパフォーマンスに強いこだわりを持ち、Zenの動作を常にベンチマークしており、圧倒的なスピードを維持しています。<br><br>もし、あなたのユースケースにおける具体的な数値が必要であれば、ぜひ当社のベンチマークを元にテストを実行してみてください。
オープンソースですが、問題にぶつかったり、具体的な質問がある場合はどうすればいいのでしょうか?どこでサポートを受けられますか?
あなたは一人ではありません。Zenを使用している開発者やセキュリティ関係者のコミュニティが広がっています。遠慮なくGitHubのissueを開いてください。私たちはこのプロジェクトを成功させることに全力を注いでおり、それにはサポートも含まれます。
Zenが実際に機能していることを知るにはどうすればよいですか?ブロックされた攻撃を監視し、詳細なレポートを得ることはできますか?
百聞は一見にしかず。Zenはブロックされた攻撃について、その攻撃の様子や攻撃元など、詳細な情報をログに記録します。この情報にさらにアクセスできるよう、ダッシュボードとの統合に取り組んでいます。
モンキー・パッチはリスクが高そうだ。自分のアプリの機能が壊れたり、予期せぬコンフリクトが生じたりしないだろうか?
モンキーパッチは評判が悪い。正しく行えば、巧妙かつ効率的に機能を追加できる。Zenはコードの非常に特定の領域をターゲットにし、データベースやサードパーティAPIへのすべての発信トラフィックを監視します。私たちは、一般的なセットアップでうまく動作するよう、厳密にテストしました。バックグラウンドで OpenTelemetry を使ったテストも行いましたが、コンフリクトは発生しませんでした。それでも心配ですか?まずはテスト環境で試してみてください。
なぜZenはWAFよりも誤検知や誤検知が少ないのですか?
従来のWAFは、まるで建物の外で立っている警備員のようなもの。通過する人だけをチェックしており、建物(アプリケーション)内部で何が起きているかまでは見えていません。一方、Zenは“内部の警備員”として、玄関でのチェックに加え、建物内での挙動も常に監視しています。<br><br>ユーザーからの入力とアプリケーションのデータベースリクエストの両方を監視することで、見た目は怪しくないけれど実は危険な動き――例えば、正当な顧客に見えるけれど奇妙な振る舞いをする人物――と、本当に問題のないユーザーとを区別することができます。これにより、誤検知を減らし、実際の脅威が見逃されるリスクも最小限に抑えられます。
パフォーマンスに影響を与えることなく、1つのツールでこれほど多くの脅威を自律的にブロックできるのだろうか?
それは理解できる。あまりに素晴らしく聞こえるが、Zenの魔法は3つの重要な点にある。
- これはアプリ内のライブラリである、
- ユーザーの入力と(データベースやサードパーティのサービスへの)接続の両方を監視します。
- 膨大なルールリストに頼ることはありません。レーザーフォーカス(高精度な検知)によって、パフォーマンスへの影響をほぼゼロに抑えながら、あなたのアプリケーションをしっかり守ります。
リポジトリを接続したくありません。テストアカウントで試すことはできますか?
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。