製品の紹介

Ray-SOC WAF

株式会社レイ・イージス・ジャパン

株式会社レイ・イージス・ジャパンのRay-SOC WAFは、世界中で発見された攻撃手法を、独自に開発されたAIエンジンに学習させたクラウド型WAFです。ゼロデイ攻撃や難読化された攻撃、ボディ部分に埋め込まれた攻撃まで、あらゆるパターンの脅威を検知し、遮断できます。また、導入後はレイ・イージス・ジャパンのSecurity Operation Centerが監視するため、管理者側は手間をかけずに運用できる点も特徴です。

最終更新日:2024/08/06
情報更新者:デジタル化の窓口
情報取得元

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

Ray-SOC WAFの特徴

1脆弱性を利用したシステム攻撃を検知しブロック

ハニーポット攻撃やゼロデイ攻撃、難読化された攻撃、ボディ部分に埋め込まれた攻撃、そのほか複数の攻撃パターンを組み合わせたものなどをAIエンジンが検知し、防御します。Ray-SOC WAFにより、脆弱性を利用した攻撃を未然に防ぐ、高度なセキュリティ対策が可能です。

2Security Operation Centerがログを監視

導入後は、レイ・イージス・ジャパンのSOCチームが攻撃ログの監視にあたります。危険な兆候があれば連絡があり、さらにSOCチームで追加対処を検討します。管理者側は毎日WAFのログを確認する必要はなく、高度なセキュリティ対策を最小限の手間とコストで運用することが可能となります。

3FQDNあたりのパッケージ型料金体系を採用

Ray-SOC WAFは、ほかのユーザーとも共有で利用するマルチテナント型のサービス。AIで自動化したり、セキュリティエンジニアによる効率化支援機能などを取り入れたりすることで、低価格でクラウド型WAFを導入できます。最大2カ月の無償トライアル期間もあります。

導入の傾向

よく導入している
業種
よく導入している
企業の規模

基本情報

ソフト種別クラウド型ソフト 
基本的な機能
採用管理システム
採用管理システム
推奨環境PCブラウザ スマートフォンブラウザ 
サポート電話メールチャット
トライアル有り
最低利用期間最低利用期間の制限なし

料金プラン

初期費用5.8万円
利用料金月額2.8万円1FQDNあたり

※税込と表記されている場合を除き全て税抜価格を記載しています。

運営企業情報

商号
株式会社レイ・イージス・ジャパン
本社
東京都新宿区西新宿7-22-33 Polar西新宿 4階
創立
2019年10月10日
代表者名
代表取締役 青木 登
資本金
9,800万円
URL
https://www.rayaegis.co.jp

なかの人のストーリー

サイバー攻撃の脅威に備える 脆弱性診断とペネトレーションテストの効果とは?

よく比較されている
クラウドWAF」の製品:17

17件中 1~4件表示

株式会社セキュアイノベーションのsecuWAFは、不正な外部アクセスや、脆弱性を悪用した攻撃を遮断するクラウド型WAFです。クラウド型でありながら、サイトの特性に合わせた細かなチューニングが可能で、アプライアンス製品にも近いサービスです。マルウェア感染の有無を診断する機能のほか、モニタリングやレポート機能もあります。シンプルな4つのプランが用意されており、保護対象となるウェブサイトをいくつも追加できる点も特徴です。

製品のおすすめポイント

  • セキュリティ機能を自動アップデートして新たな脅威を検出
  • 誤検知や誤検出を防ぐには、サイトの特性にあわせたチューニングが必須
  • データ容量内なら複数サイトを一括防御できる料金体系
運営企業情報株式会社セキュアイノベーション
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF レポート機能 モニタリング ボット遮断 ダッシュボード管理 改ざん検知 不正通信の検知
推奨環境PCブラウザ スマートフォンブラウザ
サポートメール
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

株式会社オロのWAF BENKEI(弁慶)は、Webサイト・Webサーバーを悪意ある攻撃から守るクラウド型WAFサービス。ハードウェアやサーバーの構築が不要で、導入から運用までワンストップで任せることができます。クロスサイトスクリプティング、SQLインジェクションのほか、OSコマンドインジェクション、PHPコードインジェクション、ファイルインクルード、バッファオーバーフロー、SSIインジェクションなどの攻撃に対応しています。

製品のおすすめポイント

  • 脆弱性を悪用した不正アクセスを検知してブロック
  • エンジニアでなくとも管理画面でログを検索・閲覧可能
  • 保守・運用・シグネチャ更新もベンダーが対応
運営企業情報株式会社オロ
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF ログ機能 クロスサイトスクリプティング インジェクション攻撃防御 ダッシュボード管理 改ざん検知 不正通信の検知 シグネチャ自動更新
推奨環境PCブラウザ スマートフォンブラウザ
サポート電話 メール
トライアル有り
最低利用期間最低契約期間1カ月
よく導入している業種
よく導入している企業の規模

株式会社ROCKETWORKS(ロケットワークス)のAEGIS Security Systems(イージス・セキュリティシステム)は、AI搭載のクラウド型Webセキュリティサービスです。Webサイトの構成に応じて「DNS切り替え型」、もしくは「エージェント連動型」からサービスを選ぶことができ、ゼロデイ攻撃、バックドアの設置などの脅威にも対応。一般的には自力で運用しなければならないシグネチャの更新もフルオートマチックで運用できます。

製品のおすすめポイント

  • AWSをはじめとした最新クラウド環境に対応
  • NATO指定ベンダーにも供給される実績と性能
  • セキュリティエンジニアによる月次防御証明報告書
運営企業情報株式会社ROCKETWORKS
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF レポート機能 ログ機能 モニタリング ゼロデイ防御 クロスサイトスクリプティング インジェクション攻撃防御 改ざん検知 不正通信の検知 Dos/DDos攻撃防御 シグネチャ自動更新
推奨環境PCブラウザ スマートフォンブラウザ
サポート電話 メール
トライアル有り
最低利用期間最低契約期間1カ月
よく導入している業種
よく導入している企業の規模

フォーティネットジャパン合同会社のFortiWeb(フォーティウェブ)は、OWASP(Open Worldwide Application Security Project)トップ10の脅威やDDoS攻撃、ボット攻撃からWebアプリケーションを防御するWAF。主要なクラウドに対応しており、インジェクション攻撃、機密データの漏洩、XEE(XML External Entity)、クロスサイトスクリプティングなどの異常を検知し、保護します。


製品のおすすめポイント

  • 高度なWebアプリケーションファイアウォール
  • AWS、Azureなどのパブリッククラウドに対応
  • Security Operation Center による監視と分析
運営企業情報フォーティネットジャパン合同会社(Fortinet Japan G.K.)
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF レポート機能 ログ機能 モニタリング ゼロデイ防御 クロスサイトスクリプティング インジェクション攻撃防御 ボット遮断 改ざん検知 不正通信の検知 Dos/DDos攻撃防御
推奨環境PCブラウザ スマートフォンブラウザ
サポートメール チャット
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模