Scutumトピックス
株式会社ビットフォレスト

Scutumトピックス

Apache Struts2の脆弱性(S2-066、CVE-2023-50164)について

【プレスリリース】SST、「Scutum DDoS対策サービス」を正式リリース

株式会社タウ様の業務システムにおけるセキュリティ対策として、クラウド型 WAF「Scutum」を採⽤

セキュアサイクル、クラウド型WAFサービス「Scutum(スキュータム)」の代理店締結&提供開始

パナソニック ソリューションテクノロジー、クラウド型WAFサービス「Scutum(スキュータム)」の代理店締結&提供開始

ワタベウェディング株式会社様のサービスサイトにおけるセキュリティ対策として、クラウド型 WAF「Scutum」を採⽤

クラウド型WAF「Scutum」が2021年度「国内クラウド型WAF市場シェア1位」を獲得 ~2010年から12年連続で売上シェアNo.1を達成~

≫ 選ばれてシェアNo.1!

Movable TypeのXMLRPC APIの脆弱性(CVE-2022-38078)について

【プレスリリース】両備システムズ、クラウド型WAFサービス「Scutum(スキュータム)」の代理店締結&提供開始

Apache Struts2の脆弱性(S2-062、CVE-2021-31805)について

Spring Frameworkのリモートコード実行の脆弱性(CVE-2022-22965)について

Spring Cloud Function の脆弱性(CVE-2022-22963)について

【プレスリリース】Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)について

Apache Log4j の任意のコード実行の脆弱性(CVE-2021-44228)を利用した攻撃についてクラウド型 WAF「Scutum」が対策を完了、難読化による多様な攻撃パターンも防御可能に

アイティーエム、クラウド型WAFサービス「Scutum(スキュータム)」の代理店締結&提供開始

SSTが提供するクラウド型WAFサービス「Scutum(スキュータム)」について、WAFの機能や活用方法を紹介するブログを開設

Movable Type の XMLRPC API におけるOSコマンドインジェクションの脆弱性(CVE-2021-20837、JVN#41119755)について

クラウド型WAF「Scutum」が2020年度「国内クラウド型WAF市場シェア1位」を獲得 ~2010年から11年連続で売上シェアNo.1を達成~

Apache HTTP Serverのパストラバーサルおよびリモートコード実行の脆弱性(CVE-2021-42013)について

Apache HTTP Serverのパストラバーサルの脆弱性(CVE-2021-41773)について

【ランチタイムウェビナー】10/14開催!クラウド型WAFサービスの比較にお悩みの方向け「どのクラウド型WAFを選べばいいのか?導入後に後悔しないための5つのポイント」(※終了しました)

Confluence ServerおよびData Centerの脆弱性(CVE-2021-26084)について

クラウド型WAF「Scutum」の異常検知性能が約17%UP 〜独自開発の『Thinning(シニング)』手法による攻撃検知率向上と誤検知低減〜

獨協大学様ポータルサイトにおけるセキュリティ対策として、クラウド型 WAF「Scutum」を採⽤

SSTとあいおいニッセイ同和損保の協業に伴い、「セキュリティ対策支援をパッケージ化した中小企業向けサイバー保険」におけるWebサイト対策として「Scutum」を採用

7/27 (火)開催!ビットフォレスト、SST共催ウェビナー「【Webサイト管理者・責任者向け】今すぐ自社で実現できる!2つのセキュリティ対策とは 〜クラウド型WAFと脆弱性診断ツールの選び方〜」(※終了しました)

「天使のララ」公式オンラインショップ(株式会社エミネット)における、クラウド型WAF「Scutum」導入事例を公開 〜7年にわたる長期継続利用での安定したセキュリティを提供〜

クラウド型業務・経営管理システム「board」におけるセキュリティ対策として、クラウド型 WAF「Scutum」を採⽤

WAF「Scutum」における2010年-2020年のユーザ傾向レポート ~市場シェアNo.1クラウド型WAFの11年間のご利用傾向からみる、企業のWebセキュリティ対策意識の変化~

HTTPプロトコルスタックのリモートでコードが実行される脆弱性(CVE-2021-31166)への対応

【4/21 (水)より開催】fjコンサルティング、SST、セキュアブレイン共催 「PCI DSS×WAF×改ざん検知 ~PCI DSS v4.0アップデートに向けたWebセキュリティ対策セミナー~」(※終了しました)

サービスメニュー(料金表)の一部を改訂しました

ECサイト「NextMall」におけるセキュリティ対策として、クラウド型WAF「Scutum」が採⽤

株式会社三好不動産が提供している「オーナーWeb」におけるセキュリティ対策として、SST のクラウド型 WAF「Scutum」を採用

SST、リーガルテック共催オンデマンドセミナーを2月10日(水)〜12日(金)に開催「他人事ではない危機(リスク)! サイバー攻撃と内部不正」(※終了しました)

Apache Struts2 の脆弱性を利用した攻撃への対応 (S2-061、CVE-2020-1753)

WAF「Scutum」が、国内クラウドWAF市場で10年連続売上シェアNo.1を達成

Scutum API機能を提供

table_to_xml関数とSQLインジェクション

Apache Struts2 の脆弱性を利用した攻撃への対応 (S2-059、CVE-2019-0230)(S2-060、CVE-2019-0233)

大手クラウドのオプション型のWAFの弱点

サブクエリとSQLインジェクション

WAF「Scutum」をGMOシステムコンサルティング株式会社が販売開始

WAFにおけるシグネチャの功罪

Apache Tomcat の脆弱性を利用した攻撃への対応 (CVE-2020-9484)

Tomcatの脆弱性、CVE-2020-9484の解説

教師なし学習の性能評価は雰囲気でやるしかない

Isolation ForestのJavaによる高速な実装をオープンソースで公開

ELインジェクション対策を強化しました

シグネチャ依存型のWAFは避けよう

SYN-ACKリフレクションの踏み台にされないための対策

Scutumサイトが新デザインになりました。

WAF「Scutum」が、国内クラウドWAF市場で10年連続売上シェアNo.1を達成

二分探索による高速なIPアドレスマッチングのアルゴリズム

高度なコマンドインジェクション攻撃とその対策

眠らないTime-Based SQL Injection

Java 8以降のHashMapにおける衝突対策

HashMapのキーにHashMapはやめよう

Oracle WebLogic Server の脆弱性を狙った攻撃への対応

WAF「Scutum」オンデマンドセミナーを配信開始
WebセキュリティとWAFの基本を動画で解説

「Scutum」が、株式会社ハートビーツのセキュリティサービスとして採用されました。

WAF「Scutum」は、SaaS型WAF市場における2018年度のシェア1位を獲得しました。

≫ 選ばれてシェアNo.1!

ご利用・導入事例を更新 株式会社セレクトスクエア様インタビューを追加

「Scutum」が、2017年度の市場シェア1位を獲得

≫ 選ばれてシェアNo.1!

Apache Struts2 の脆弱性を利用した攻撃への対応(S2-057、 CVE-2018-11776)

Ghostscriptの -dSAFER オプションの脆弱性への対応

WAF「Scutum」を株式会社富士通システムズアプリケーション&サポートが販売開始

ご利用・導入事例を更新 ニッポンインシュア株式会社様インタビューを追加

WAF「Scutum」を株式会社Fusicが販売開始

LINEとIntertrustの共催による「LINE and Intertrust Security Summit 2018 Spring, Tokyo」にて「異常検知技術を使ったウェブアプリへの攻撃検知」というタイトルで発表を行いました

ご利用・導入事例を更新 シャボン玉石けん株式会社様インタビューを追加

「Scutum」が、2017年度の市場シェア1位を獲得

≫ 選ばれてシェアNo.1!

WAF Tech Blog:異常検知システム開発の難しさ

WAF Tech Blog:ヒストグラムベースの異常検知アルゴリズムHBOSとは何か

WAF Tech Blog:クラスタリングベースの異常検知アルゴリズムXBOSとは何か

WAF Tech Blog:Kaggleクレジットカード詐欺データセットで3種の異常検知アルゴリズムを比較

WAF Tech Blog:続・デシリアライズ / jackson-databind編

Scutumは OWASP Top10 2017 の全項目をカバーしています

「Scutum」が、2016年度の市場シェア1位を獲得

≫ 選ばれてシェアNo.1!

WAF Tech Blog:さよならCSRF(?) 2017

WAF Tech Blog:Tomcatに見つかった3つの脆弱性について

WAF「Scutum」を株式会社STNetが販売開始

WAF「Scutum」を株式会社フジミックが販売開始

WAF Tech Blog:Struts2 S2-052を例とした脆弱性攻撃手法の調査及びそれらを考慮した防御機能の開発

WAF Tech Blog:機械学習とセキュリティについての勉強会で発表してきました

日経BP社「すべてわかるセキュリティ大全2018」にて取材記事が掲載されました

ご利用・導入事例を更新 スカパーJSAT株式会社様インタビューを追加

Apache Struts2 の脆弱性を利用した攻撃(S2-048)への対応を確認

WAF Tech Blog:OGNLインジェクションのゼロデイ攻撃を想定した防御機能

「Scutum」導入数が 2,000 サイトを突破!

SST、IIJ共催セミナーin東京・福岡「もう悩まない!脅威に立ち向かうために求められる企業セキュリティとは」(※セキュアスカイ・テクノロジーWebサイトへ移動します)(※セミナーは終了しました)

「Scutum DDoS対策オプション」を提供開始

≫ プレスリリース

WAF Tech Blog:Struts2が危険である理由

Apache Struts2 の脆弱性を利用した攻撃(S2-046)への対応を確認

ご利用・導入事例を更新 日本クラウド証券株式会社様インタビューを追加

ご利用・導入事例を更新 福岡市様インタビューを追加

Apache Struts2 の脆弱性を利用した攻撃(CVE-2017-5638、S2-045)への対応を確認

WAF「Scutum」を九州通信ネットワーク株式会社(QTNet)が販売開始

「急増する、WordPressの脆弱性を突くWebサイト改ざん」セキュリティ対策セミナーを開催(※セミナーは終了しました)

PHPMailerの脆弱性(CVE-2016-10033、CVE-2016-10045)を利用した攻撃に対応

「Scutum」導入数が 1,800 サイトを突破!

「Scutum」が、2015年度の市場シェア1位を獲得

≫ 選ばれてシェアNo.1!

意図しない index_old.php 設置による改ざん影響を無害化(2016/11/14 JPCERT/CC注意喚起)

人工知能学会 合同研究会 2016でScutum開発者が招待講演を行いました

≫ データサイエンスを活用した人工知能型(AI型)WAFエンジン

ご利用・導入事例を更新 タワーレコード株式会社様インタビューを追加

ご利用・導入事例を更新 株式会社ニッポン放送様インタビューを追加

Apache Struts2 の脆弱性を利用した攻撃(CVE-2016-4438、S2-037)に対応【2016/06/16 対応済】

NTTデータ九州が、同社の文教分野向け業務システムパッケージのWAFバンドリングサービスとして「シマンテック クラウド型WAF*」を採用

* シマンテック クラウド型WAFについて

Apache Struts2 の脆弱性を利用した攻撃(CVE-2016-3081、S2-032)に対応

「Scutum」導入数が 1,500 サイトを突破!

≫ プレスリリース

WAF Tech Blog:超高速のPostgreSQLとしてGreenplumを気軽に使う

WAF「Scutum」をブロードバンドタワー社が採用

ご利用・導入事例を更新 株式会社シェアホルダーズ・リレーションサービス様インタビューを追加

「Scutum」が、2014年度の市場シェア1位を獲得

≫ 選ばれてシェアNo.1!

WAF「Scutum」導入数が 1200サイトを突破!

ご利用・導入事例を更新 株式会社サイバーエージェント様インタビューを追加

ご利用・導入事例を更新 株式会社シンクロ・フード様インタビューを追加

WAF「Scutum」をNTTスマートコネクト社が採用

WAF Tech Blog:HTTP/2のRFCを読んだ感想

WAF Tech Blog:JavaのString生成方法がボトルネックになっていた話

全形態のWAFの中で、顧客満足度No.1を各分野で受賞!

WAF Tech Blog:Tomcat 8.0.21でサーバ側SSL暗号スイート選択が可能に

WAF Tech Blog:Tomcat/Javaで対話的にデータサイエンスする

WAF Tech Blog:ScutumはPOODLE攻撃を検知・防御する唯一のWAFです

世界で初めてWAFによる「POODLE」攻撃の検知・防御を実現

≫ プレスリリース

WAF Tech Blog:ScutumのゼロデイHashDoS対策と、JavaのXMLパーサ実装