Safe3/uusec-waf

Industry-leading free, high-performance, AI and semantic technology Web Application Firewall and API Security Gateway (WAAP) - UUSEC WAF.

何を解決するか

UUSEC WAF は、Web サイトや API をセキュリティ脅威から保護するための高性能 Web Application Firewall です。特に、未知の脆弱性を悪用する「0日脆弱性」攻撃に対処するために、従来の静的ルールベースの検出から脱却し、より動的で知能的な防御メカニズムへと進化しています。

動作方法

システムは3層防御戦略を採用しています。

  1. トラフィック層: 機械学習による異常検出を使用して、正常なトラフィックの特徴を学習し、パラメータのホワイトリストを作成することで、手動のルール更新なしに未知の攻撃をブロックします。また、SQL、XSS、RCE、LFI 用の意味解析エンジンを使用して、HTTP コンテンツの意図を理解し、単純なパターンマッチングに頼らずに検出を行います。
  2. システム層: カーネルレベルで低レベルの攻撃(不正なプロセス作成や特権昇格など)を検出・阻止する Host Intrusion Prevention System (HIPS) を実装しています。
  3. ランタイム層: Java JVM や PHP Zend などのエンジンに統合された Runtime Application Self-Protection (RASP) を使用し、アプリケーション実行中の実行コンテキストを追跡して攻撃をブロックします。

対象ユーザー

工業用レベルの API および Web プロテクションを必要とする Web サイト管理者やセキュリティ管理者向けです。特に、商用 WAF や ModSecurity などの基本ツールの代替として、無料でスケーラブルな選択肢を探しているユーザーに適しています。

特徴

  • 知能的な 0日防御: 機械学習を活用して、トラフィックの異常に基づいて脅威を自動的に特定・ブロックします。
  • 意味解析: SQL、XSS、RCE、LFI 用の専用エンジンにより、誤検出やバイパスを低減します。
  • 多層防御: トラフィックフィルタリング、システムレベルの HIPS、アプリケーションレベルの RASP を統合しています。
  • 柔軟なルールエンジン: ユーザー向けのルール作成と、カスタムセキュリティロジック用の高度な Lua スクリプティングの両方をサポートします。
  • CDN高速化: URL パスの正規表現マッチングをサポートするカスタムキャッシュクリーニング機能を備えています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト