DeepSecurity考察ブログ(C1WSもあるよ!)

DSとかSecurity関連をメインにしたい感。あと豆腐メンタルだから許して・・・・

【マケプレ版】WafcharmがAWSのマケプレにやってきた【WAF】

お久しぶりです。芋です。(`・ω・´)ゞ

今年も終わりが近づいてますね。

あと数日ですが、最後までがんばりましょう。

 

 

っで本題となりますが、ついにマケプレ版のWafcharmがリリースされましたので、

代理店版とマケプレ版との違いや、subscribe(free trial)の方法を書いてみます。

ちなみにマケプレ版でもトライアルが可能です。

 

■購入先のよる違い(メリット/デメリット含む)

【代理店版】

◯ メリット

  • マケプレ版よりも安い。
  • 為替の影響を受けない。

 

✕ デメリット

  • 以下マケプレ版のみの機能が使えない(2022/12/26時点)

 

マケプレ版】

◯ メリット

    詳細:https://docs.wafcharm.com/manual/web_monitoring_JA.pdf

  -DNS監視

    →DNSのレコードを1時間ごとにチェック(nslookup)

    →DNS不通であることの検知

  -改ざん検知

    →当該FQDNへ6時間毎にクローリングを実施。

    →マルウェア配布などの攻撃サイトへのURLが含まれる場合に検知

  -HTTPS接続チェック

    →当該FQDNへのHTTPS接続設定に、非推奨・危殆化の設定が含まれる場合等に検知

  • 請求がAWSの利用料金に含まれる。

    →請求処理がAWS分だけで済む。

 

✕ デメリット

  • 為替の影響がある。
  • 代理店版よりも若干高くなる

 

 

マケプレ版WafCharmの注意事項

※注意点※

マケプレ版の場合、IAMポリシーに「CloudWatchReadOnlyAccess」も追加する必要あり。

  https://www.wafcharm.com/jp/blog/aws-iam-setting-for-wafcharm-jp/

・free trialは30日

 

マケプレ版WafCharmの申し込み方法(subscribeの方法)

 

1.AWSアカウントにログイン後、以下のページにアクセス。

右上の Try for free ボタンをクリック。

AWS Marketplace: WafCharm for AWS MarketPlace

 



 

 

2.Offer type が Free trial になっているのを確認し、 右下の Create contract ボタンをクリック

 

3.Subscribe 完了。Set up your account を押して WafCharm アカウントのセットアップに進む

 

4.以下の画面からwafcharmのアカウント作成画面にリダイレクト

         

 

 

5.メール、パスワード設定し登録。

6.登録完了のメールがくるので、メール内容にある「確認する」をクリック。

 

【完了】

 

WafCharmのアカウント側の設定については、

「■マケプレ版WafCharmの注意事項」のポリシーの設定が必要なので忘れずに!