国産クラウド型WAF「Scutum(スキュータム)」とは?価格や機能・使い方を解説
国内12年連続シェアNo.1の純国産クラウド型WAF
株式会社セキュアスカイ・テクノロジー当該製品は情報のみ掲載中で、ITトレンドからお問い合わせいただけません
WAF(Web Application Firewall)でお問い合わせの多い製品は?
月間ランキングページへ※レビューはITトレンド独自調査によるものです。
国産クラウド型WAF「Scutum(スキュータム)」のポイント
独自開発のAI型エンジンによる高い攻撃検知・防御に加え、新たな脆弱性への迅速対応。国内SaaS型WAF12年連続シェアNo.1の実績で、運用負荷を抑えながら高度なセキュリティを実現
※出典元: 富士キメラ総研刊『2022ネットワークセキュリティビジネス調査総覧』/株式会社アイ・ティ・アール『ITR Market View: サイバー・セキュリティ対策2022』/デロイト トーマツ ミック経済研究所株式会社『外部脅威対策ソリューション市場の現状と将来展望 2022年度』 ほか
2026年10月02日 最終更新
製品概要
| 対象従業員規模 | 全ての規模に対応 | 対象売上規模 | 全ての規模に対応 |
|---|---|---|---|
| 対象業種 | 全業種対応 | ||
| 提供形態 | クラウド / SaaS | ||
| 参考価格 | 142,780円〜 | ||
| 参考価格補足 | ◼︎ピーク時トラフィック:~500kbps 月額 32,780円~(初期費用 110,000円) | ||
| サポート体制 | メール | ||
| サポート対応時間/日 | 【セキュリティとシステム運用のプロが24時間365日管理】 通常のメールでのお問い合わせ受付の他、システム障害発生時には、24時間365日の対応を含む障害サポートを行います。 | ||
製品詳細
画面仕様
WAF本来の「検知・防御性能」を追求し続ける国産クラウド型WAF「Scutum」
WAF本来の基本性能を追求「攻撃通信は止める、正常通信は止めない」
様々なWAF製品・サービスのなかでも、Scutumは「誤検知を抑えた検知・防御性能」「豊富な実績と運用体制」「クラウド型ならではの導入・運用性」を高いレベルで追求してきたWAFです。
Scutumでは、データサイエンス技術とシステムの実装・運用技術を組み合わせ、誤検知を抑えながら新たな攻撃にも対応しやすいAI型WAFエンジンを独自に開発しています。
2013年には、Webセキュリティ専門家の知見を高精度かつ効率的に反映するため、AIの一分野である確率的グラフィカルモデルの一種「ベイジアンネットワーク」を導入。
さらに2017年には、サイトごとの特性を機械学習によって捉え、攻撃検知に反映する「アノマリ検知機能」を導入しました。
こうした技術を組み合わせることで、シグネチャだけに依存しない検知・防御を実現しています。
既知の攻撃だけでなく、新たな攻撃への対応にも取り組みながら、現在もWAFエンジンの改良を続けています。
新たな脆弱性にも迅速対応!常に最新のセキュリティ対策を反映
Scutumでは、新たな脆弱性が発見された際に、専門チームが情報を収集・分析し、Scutumで防御可能かを速やかに検証します。
既存の防御機能だけでは対応できない場合には、検知システムや防御ロジックを見直し、できるだけ早くScutumで対応できるようアップデートを行います。
クラウド型WAFの特長を活かし、こうした防御機能の更新をサービス側で行うことで、新たな脅威への継続的な対応を支援します。
実際に、Apache Struts2、Log4j、Spring、WordPress、React Server Componentsなど、様々な脆弱性について防御対応を実施しています。
国内開発・運用の専門チームが、導入後のWAF運用まで継続してサポート
Scutumは、サービス開始以来、国内の技術チームが研究・開発から実装、運用まで一貫して対応しています。
導入後も、ルール更新、チューニング、誤検知への対応、障害・メンテナンス対応などを専門チームがサポート。24時間365日の運用体制で、継続的なWAF運用を支援します。
<Scutumオプション・新機能>
◼︎証明書自動更新機能(無償・有償オプション)
Scutum上で利用するSSL/TLSサーバ証明書の取得・更新作業を自動化する機能です。統合管理コンソールと組み合わせて複数サイトを一元管理でき、証明書の更新・管理にかかる運用負担を軽減します。
◼︎Scutum DDoS対策サービス(有償オプション)
ScutumによるWebアプリケーションへの攻撃対策に加え、Webサイトへのアクセス不能やサービス停止を狙うDDoS攻撃からWebサイトを守るセキュリティサービスです。
◼︎月次レポート(有償オプション)
月ごとの攻撃状況をまとめたレポートを提供します。総括コメントに加え、その月にWebサイトへどのような攻撃があったのか、Scutum全体で観測されたサイバー攻撃の動向などを確認できます。
◼︎統合管理コンソール
複数のScutum利用サイトを一つの画面から確認・管理できる機能です。サイトごとに行っていた情報確認や設定管理を一元化し、複数サイトを運用する際の管理負荷を軽減します。
仕様・動作環境
Scutum(スキュータム)の仕様、動作環境
| 機能・仕様 |
|---|
| SQLインジェクション | 対応 |
|---|
| クロスサイトスクリプティング | 対応 |
|---|
| パラメータ改ざん | 対応 |
|---|
| DoS攻撃 | 対応 |
|---|
| その他の攻撃 | ◼︎認証 総当り パスワードリスト攻撃 ◼︎クライアント側での攻撃 クロスサイトスクリプティング CSRF(クロスサイトリクエストフォージェリ)*1 ◼︎コマンドでの実行 SQLインジェクション バッファオーバーフロー OSコマンドインジェクション XPathインジェクション 書式文字列攻撃 LDAPインジェクション SSIインジェクション リモートファイルインクルージョン 安全でないデシリアライゼーション(Java/PHP) ◼︎情報公開 ディレクトリインデクシング *1 情報漏えい パストラバーサル リソースの位置を推測 XXEの脆弱性を狙った攻撃 ◼︎特定ミドルウェア/フレームワーク等を狙った攻撃 ShellShock攻撃 Apache Struts2の脆弱性を狙った攻撃(OGNLインジェクションなど) Apache Log4jの脆弱性を狙った攻撃(Log4shellなど) POODLE攻撃 SSL BEAST攻撃 HTTPリクエストスマグリング ◼︎マルウェア拡散 ドライブバイダウンロード攻撃(ガンブラーによるウイルス拡散など)*2 サービス運用妨害 プラットフォームの脆弱性をついたDoS攻撃(ApacheKiller、hashDoSなど) 少数IPアドレスからのDoS攻撃(大量正常通信、Slowloris、SYN flood攻撃など) [オプション対応]多数IPアドレスからのDDoS攻撃 *1:有償カスタマイズによる対応となります。 *2:各種マルウェア拡散を防止するためのHTTPレスポンス解析機能を有していますが、最新情報の収集や攻撃傾向分析により実効性を判断して実装を随時調整しています。 |
|---|
| オプション | ホスト追加(SSL/TLS利用含む)/月次報告書/Scutum DDoS対策サービス/キャプチャ認証追加機能/証明書自動更新機能/Scutumケア |
|---|
| サポート・保守 | 24時間365日体制のサポート窓口 |
|---|
| 対応言語 | 日本語 |
|---|
| その他 | |
|---|---|
| 主要機能 | ●ブロック機能 不正な通信パターンを検知した場合、該当通信を遮断する機能 ●モニタリング機能 不正な通信パターンを検知した場合、該当通信を記録する機能 (通信自体は遮断されません) ●ログ機能 ブロック機能・モニタリング機能で検知した通信を記録し、閲覧できる機能 ●ソフトウェア更新機能 Scutumの防御機能等を向上させるため、ソフトウェアを更新する機能 ●シグネチャ更新機能 防御効果の向上を図る為、不正な通信パターンを随時最新の状態に更新する機能 ●特定URL除外機能 防御機能が不必要なWebページを防御対象から除外する機能 ●レポート機能 下記の内容を管理画面(Webブラウザ利用)上で報告する機能 ・攻撃元、攻撃種別の上位5位集計 ・防御ログの月別ダウンロード ●IPアドレス拒否機能 特定のIPアドレスからの通信を拒否または許可する機能 ●SSL/TLS通信機能 暗号化された通信においても解読し、防御する機能 ●IPアドレス管理機能(脆弱性診断用) 設定したIPアドレスからの通信についてブロック/モニタリングを行わない機能 ●プロトコル設定機能 HTTP/2およびWebSocketの有効・無効を設定する機能 ●API機能 防御ログや詳細な攻撃リクエスト内容をAPI経由で取得できる機能 |
| 管理者機能 | ● WAF機能制御 ● Webサーバの設定 ● IPアドレス拒否/許可の設定 ● SSL/TLSの設定 ※接続を許可するSSL/TLSバージョン、暗号スイートを選択 ● プロトコルの設定 ● ログ閲覧 ● SSL証明書の更新 ● 除外URLの設定 ● パスワード変更 ● メールアドレスの変更 ● APIキーの管理 ● キャプチャ機能の管理 ※オプション ● 統合管理コンソール機能 ● 証明書自動更新機能 ※オプション |
| AI型WAFエンジン | 通信の内容を攻撃か正常かに分類するAI技術「ベイジアンネットワーク」と、サイトごとの正常通信の傾向やブラウザごとの特徴などを自動的に抽出する「アノマリー検知」を独自開発。 これらを組み合わせることで、各サイトに最適化した防御が可能となり、正常通信の誤検知が非常に少ないWAFを実現しています。 |
| 補足スペック | |
|---|---|
| 対応デバイス | PC / SP |
| API連携可否 | 可 |
| 導入企業カスタム有無 | 可 要相談 |
導入効果
高い防御性能と迅速な脆弱性対応で、Webサービスの安全な運用を実現
複数サイトの安定稼働と、大量アクセス・個人情報を守る
複数のWebサイトを運用し、大量のアクセスや個人情報を扱う環境では、サイバー攻撃への高い防御性能に加え、誤検知によるサービスへの影響や運用負荷を抑えることが課題となります。
また、システムの構造や業務上の制約から、脆弱性が発見されてもすぐに改修できないケースでは、サービスを停止せずに防御することも求められます。
Scutumは、独自開発のAI型エンジンによる高精度な攻撃検知・防御を実現。誤検知が少なく、大量のアクセスが発生する環境でも、ユーザーの利用や業務への影響を抑えながらセキュリティ対策を行えます。
システムを停止することなくWebサイトを防御できるため、安定稼働とセキュリティ強化を両立できます。
さらに、新たな脆弱性にも迅速に対応し、専門チームによるサポートも受けられます。導入後は攻撃を可視化し、月次レポートから攻撃手法のトレンドや今後増加が懸念される攻撃などを把握できるため社内報告などにもご活用いただけます。
クラウド環境のセキュリティ対策と運用負荷の軽減を両立
クラウド環境への移行では、新たな環境に適したセキュリティ対策を講じながら、運用負荷やコストを抑えることが課題となります。特に、セキュリティ専任の人員やリソースが限られる場合、ルールの管理や新たな脆弱性への対応まで継続して行うことは容易ではありません。
また、複数のWebサービスを運用する環境では、サービスごとの規模やリスクに応じた対策と、コストとのバランスも求められます。
Scutumなら、ルール設定や更新、新たな脆弱性への対応などWAFの運用を専門チームに一任できます。
自社で継続的に対応する負担を抑えながら、常に高精度な攻撃検知・防御を維持できるため、限られた人員やリソースでもWebサービスに必要なセキュリティを確保できます。
さらに、プロジェクトの規模やリスクレベルに応じて柔軟に適用することで、必要なセキュリティレベルを確保しながらコストを最適化できます。
企業情報
| 会社名 | 株式会社セキュアスカイ・テクノロジー |
|---|---|
| 住所 | 東京都千代田区岩本町2-2-4 PMO神田岩本町II 10F |
| 設立年月 | 2006年3月15日 |
| 従業員数 | 60名(正社員・役員) |
| 資本金 | 7,704万円 |
| 事業内容 | Webアプリケーションに特化したセキュリティサービス ・脆弱性診断サービス ・セキュリティ教育・支援サービス ・クラウド型WAFサービス ・EASM(ASM)サービス ・セキュリティコンサルティング、その他 |
| 代表者名 | 大木元 |
WAF(Web Application Firewall)
WAF(Web Application Firewall)とは?
WAFは Web Application Firewall の略で、Webアプリケーションの脆弱性に対する攻撃を防御するソフトウェア及び機器です。Webサーバにインストールする製品とWebサーバとユーザーの間のネットワーク上に設置される製品があります。XSS(クロスサイトスクリプティング)やSQLインジェクションといった、Webアプリケーションを対象とした攻撃からサービスを守るために必要となります。
比較表つきの解説記事はこちら【種類別】おすすめのWAF製品13選を比較!ランキング・費用も解説
『国産クラウド型WAF「Scutum(スキュータム)」』とよく比較されているWAF(Web Application Firewall)
IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。こちらのページは、株式会社セキュアスカイ・テクノロジーの 『国内12年連続シェアNo.1の純国産クラウド型WAF国産クラウド型WAF「Scutum(スキュータム)」』(WAF(Web Application Firewall))に関する詳細ページです。製品の概要、特徴、詳細な仕様や動作環境、提供元企業などの情報をまとめています。気になる製品は無料で資料請求できます。
