ミドル パッケージ

メリット ソリューション
インターネットからDBへの直接攻撃を防止 Web/DBサーバの分離
Webアプリケーションへの攻撃リスクを低減 WAFの導入
DBデータの暗号化 DBの暗号化
データの定期バックアップ オンプレミス バックアップ

 

パッケージ内容の詳細

■Web/DBサーバの分離
WebサーバとDBサーバを分離してリスクを分散します。
本対応には、新DBサーバ1台が必要です。
こちらはお客様にてご用意をお願い致します。

【分離前】
db-before

【分離後】
db-after

【Web/DBサーバ分離のメリット】
OS乗っ取りなどのリスクを分散します。
インターネットからDBへの直接攻撃を防ぎます。

 


■WAFの導入
Webアプリケーションへの攻撃を遮断するSaaS型WAFを導入します。

waf

【WAFのメリット】
悪意のあるhttp/https通信を遮断します。

SaaS型WAFは月額利用料が別途必要となります。

トラフィック最大値の目安 ~500kbps 500kbps~2Mbps 2Mbps~5Mbps 5Mbps~10Mbps
月額料金 ¥6,000 ¥18,000 ¥30,000 ¥60,000

※本パッケージ1件につき適用対象は1サイトのみとなります。
※2サイト以上の登録をご希望の場合、2サイト目以降については通常料金にて承ります。

【WAFを使った冗長化の例】
・DNSラウンドロビンによる冗長Webサーバ構成

【構成例】


■DBの暗号化
DBデータを暗号化します。

【DB暗号化の働き】
db-encrypt
【DB暗号化要件】

DB名  バージョン モジュール
MySQL 5.7.11以上 AES_ENCRYPT, AES_DECRYPT
MariaDB 10.1.3以上
PostgreSQL 9.3以上 pgcrypto
Oracle 11.2 Oracle Advanced Security

モジュールはお客様にてご用意をお願い致します。
有償モジュールのライセンス料金は本パッケージには含みません。

DBを暗号化するとパフォーマンスが低下します。
DBサーバのリソース(CPUやMemory)の増強が必要ですが、その料金は本パッケージには含みません。
お客様にてご用意をお願い致します。

【DB暗号化のメリット】
DBデータファイルの盗難による情報漏えいを防止します。


■オンプレミス バックアップ
データの改変や消失に備え、オンプレミス上のストレージに業務データをバックアップします。

【バックアップの例】

on-bk

本対応には、新バックアップサーバ1台が必要です。
こちらはお客様にてご用意をお願い致します。

【バックアップのメリット】
ランサムウェアによりデータが暗号化された場合も、バックアップがあればデータを復元できます。

 

パッケージ適用イメージ

【適用前】
db-b

【適用後】

 

導入料金(税別)

500,000円

本パッケージ1件につき適用対象は1台限りとなります。

SaaS型WAFは月額利用料が別途必要となります。
2サイト以上の登録をご希望の場合、2サイト目以降については通常料金にて承ります。

既に対策済みで、本パッケージの一部を除外してお申し込みいただく場合には除外内容に応じて割引致します。

 

保守料金(税別)

保守対象 時間帯 料金
平日 10:00 – 19:00 50,000円/月
平日・休日・祝日 平日 10:00 – 19:00
休日・祝日 10:00 – 15:00
80,000円/月