ペンタセキュリティシステムズのプレスリリース

プレスリリース配信「VFリリース」
リリース検索
プレスリリース検索
リリースの業界で検索
リリースの種類で検索


クラシックコミュニケーションからのお知らせ
【重要】配信サービス統合に関するお知らせ
現在ご利用頂いております「VFリリース」につきまして、ユーザビリティの向上、機能追加、品質向上を目的とし、2012年4月1日(日)に「ValuePress!」と配信サービスを統合させて頂く運びとなりました。

配信サービス統合に関する詳細はこちらをご覧下さい。
(2012-03-19 00:00:00)
【重要】経営統合のお知らせ
クラシックコミュニケーション株式会社は、株式会社バリュープレスと平成24年3月1日付けでPR総合支援企業に向けた経営統合を行うことを決定致しました。

詳細はこちらをご覧下さい。


(2012-02-28 12:00:00)
リリースの「業界検索」機能を強化しました。

VFリリース内の「業界検索」機能を強化しました。

(2012-01-17 16:00:00)
Grow!ボタンを設置しました。

ソーシャル環境を調査を目的に「Grow!」ボタンを設置しました。

(2012-01-17 10:00:00)

 
vf_release RSS Feed
Clip to Evernote  このエントリーをはてなブックマークに追加  Check    
2016年04月08日 14時 [ネットサービス/研究・調査報告]

ペンタセキュリティシステムズ

ペンタセキュリティ、 2015年下半期の脅威動向を調べた「Web脅威動向解析報告書」公開

暗号プラットフォームとWebセキュリティ企業のペンタセキュリティシステムズ株式会社が2015年下半期に収集された情報を基にして、Web攻撃動向を分析した「Web脅威動向分析報告書(Web Application Threat Report)」を公開しました。2010年から年2回(上半期/下半期)に公開している「Web脅威動向分析報告書」は、探知ログに対する統計情報の提供に同意した約1,000台のWAPPLES(ワップル)から収集された統計情報を分析した結果を基にして作成されるもので、実際のWeb環境で収集された情報を基にしています。本レポートにより、効果的にセキュリティ脅威トレンドを把握して、Web攻撃に迅速に備えることができます。


ペンタセキュリティ、 「Web脅威動向解析報告書」公開

脆弱性情報を通じたWebサイト攻撃および管理者権限取得をターゲットにした攻撃急増


暗号プラットフォームとWebセキュリティ企業のペンタセキュリティシステムズ株式会社 (日本法人代表取締役社長 陳貞喜、http://www.pentasecurity.co.jp、以下ペンタセキュリティ、ソウル/韓国本社、ヒュースト/米国法人)が2015年下半期に収集された情報を基にした「Web脅威動向分析報告書(Web Application Threat Report)」を公開しました。

2010年から年2回(上半期/下半期)に公開している「Web脅威動向分析報告書」は、探知ログに対する統計情報の提供に同意した約1,000台のWAPPLES(ワップル)から収集された統計情報を分析した結果を基にして作成されるもので、実際のWeb環境で収集された情報を基にしています。本レポートにより、ペンタセキュリティのWebアプリケーションファイアウォールであるWAPPLESを利用している顧客は効果的にセキュリティ脅威トレンドを把握して攻撃に迅速に備えることができます。

2015年下半期のWeb脅威動向では、脆弱性スキャンを目的にした攻撃が最も多く発生し、攻撃危険度が「深刻」と現れた攻撃が多かったです。特に脆弱性関連情報を通じたWebサイト攻撃や管理者の権限取得をターゲットにした攻撃が頻繁に現れました。このような攻撃は、同年上半期にも約4億万件の攻撃探知件数を記録して1位を占めた攻撃類型です。

また、OWASP(Open Web Application Security Project) Top 10 attacksを基準としてはA1に該当するセキュリティ危険であるInjection攻撃が31%を占めながら最も高い順位を記録しました。当攻撃は、比較的に簡単に攻撃を試みることができるが、攻撃の難易度に比べては技術的な影響度が深刻であり、必ず対応が求められます。Injection攻撃に次いで26%を占めて、2位を記録した攻撃はSecurity Misconfiguration(不適切なセキュリティの設定)で、当攻撃はシステムに対する権限を攻撃者が持つことが可能なので、システム全体がハッキングされる危険がある攻撃です。
今回の下半期Web脅威動向分析報告書からはこのような攻撃動向情報とともにWAPPLESが探知した‘Black List Top 30’情報も一緒に提供されます。

ペンタセキュリティの最高技術責任者であるDS Kimは、「このようなWebサイト攻撃および管理者権限取得をターゲットにした攻撃が成功する場合、Webサイトの脆弱性が露出されることと共に機密情報が流出されたりWebサーバが動作不能状態になる可能性がある。」とし、「各種の攻撃を予防するため、サーバおよびセキュリティ担当者は強力なアクセス制御を通じて、権限管理レベルを管理し、事前にWebアプリケーションファイアウォールソリューションを構築して、Web攻撃脅に備えなければならない。」と述べました。

半期ごとに公開される「Web脅威動向分析報告書」は、ペンタセキュリティのホームページ(http://www.pentasecurity.co.jp)からダウンロードできます。


【本件に関するお問い合わせ先】
企業名:ペンタセキュリティシステムズ
担当者名:陳貞喜
TEL:0353618201
Email:japan@pentasecurity.com


提供元:ValuePress!プレスリリース詳細へ



Clip to Evernote  このエントリーをはてなブックマークに追加  Check    

添付ファイル

関連URL

ペンタセキュリティシステムズのプレスリリース一覧

2016年04月11日 [その他]
【セキュリティコラム】みんなに必要な「安全なWebアプリケーションのセキュリティ」

2016年04月08日 [研究・調査報告]
ペンタセキュリティ、 2015年下半期の脅威動向を調べた「Web脅威動向解析報告書」公開

2016年04月08日 [サービス]
【セキュリティコラム】安全なインターネットの基準、WAF

2016年04月04日 [その他]
【セキュリティコラム】Webアプリケーションのセキュリティを強調する理由

2016年04月01日 [その他]
【セキュリティコラム】マイナンバーの導入!カギとなるのは、データの暗号化!




関連するプレスリリース一覧(新着順)

2026年06月06日 株式会社デジタルコマース [ネットサービスキャンペーン]
「てんとうむしのサンバ」の新作コミックが「らぶカル」にて先行配信開始!発売記念セールを開催、新作および過去作がお得に!

2026年06月05日 株式会社デジタルコマース [ネットサービスキャンペーン]
【参加者特典あり】「らぶカル」サークル向けオンライン説明会第3回を7月3日に開催!昼夜2回制で最新情報を公開

2026年06月05日 パーソルイノベーション株式会社 [ネットサービスサービス]
「数字で語るHR戦略会議2026」に HRサイエンス研究所所長 大羽成征がゲスト登壇

2026年06月05日 株式会社デジタルコマース [ネットサービスキャンペーン]
【1週間限定】対象40作品が全品100円!『FANZA動画100円セール』本日スタート

2026年06月04日 有限会社ヤマト [ネットサービスサービス]
【リアクロ】アメリカ・ロスの高校で開催してるフリーマーケットで初の古着買い付け!買い付け商品販売情報も公開!!

2026年06月04日 株式会社コネクティ [ネットサービス製品]
CONNECTY CDP、会員情報と行動データを統合したOne to Oneマーケティング機能を提供開始


  VFリリース・アクセスランキング
1位 株式会社デジタルコマース
FANZA動画 対象商品が30%OFF!!『アイデアポケットキャンペーン2026』本日より開催!【6月19日まで】
2位 株式会社サードウェーブ ドスパラ
【ドスパラ】今こそ『大容量メモリPC祭』開催 最大10万円引き 余裕のあるPCライフを応援 対象の32GBメモリ搭載パソコン購入時に利用可能なクーポン配布中
3位 月森楓
平日はバリバリの金融系OL、休日はフリーランスアイドル!ふわふわえくぼが魅力の「かえぴょん」が、5月24日に第50回早朝ミニワンマンライブを埼玉県西川口で開催
4位 三海株式会社
FCバルセロナ優勝記念!おうち観戦グレードアップキャンペーンを実施中!
5位 三海株式会社
「FCバルセロナ優勝記念!おうち観戦グレードアップキャンペーン第二弾」開催決定!
>>もっと見る