← Cloud Service
Cloud Engineering Know-how

Application & Edge Security

Internet公開されるApplicationやAPIに対して、Cloud ProviderのEdge Serviceを活用し、Attack Trafficを可能な限りApplicationへ到達する前に検知・制御するSecurity Architectureを設計します。

DDoS、Web Attack、不正Bot、過剰Requestなどの外部Threatに対して、Edge、WAF、API Gateway、Load Balancer、Originまでを一連の防御レイヤとして設計します。

Design Scope

What We Design

01

Application Entry & Edge Protection Design

  • Edge & DDoS Protection
  • WAF / Application-layer Protection
  • Origin / Backend Access Protection

Cloud ProviderのEdge NetworkやCDNを活用し、DDoSなどの大量TrafficをApplicationへ到達する前に吸収・緩和できる構成を設計します。

WAFでは、SQL Injection、XSSなどのWeb Attackに加え、Bot、Rate Limit、IP / Geo条件などを利用してApplication LayerのTrafficを制御します。

また、CloudFront / Front Door / Cloud CDN、WAF、API Gatewayなどの公開入口を迂回してBackendへ直接アクセスできないよう、Origin / Backend側のAccess Boundaryを設計します。

Technology Map

Technologies / Keywords

AWS

Amazon CloudFront / AWS Shield / AWS WAF / Amazon API Gateway / Application Load Balancer

Azure

Azure Front Door / Azure DDoS Protection / Web Application Firewall / API Management / Application Gateway

GCP

Cloud CDN / Cloud Armor / API Gateway / External Application Load Balancer