Wallarm(ワラーム)は、アプリケーショントラフィックの前面に既に配置されているプラットフォームにAPI検査機能を拡張するために設計された2つの新しいコネクターを発表した。対象はSAP API ManagementとTraefikの導入環境だ。
同社によると、コネクターを使うことで、トラフィックが流れるゲートウェイでトラフィックを検査できるようになり、それらのゲートウェイの背後にあるAPIは、組織の他のAPI群と同じコンソールに表示されるとのことだ。今回のアップデートは、SAP API ManagementまたはTraefikの背後にAPIが存在し、Wallarmをそのゲートウェイで動作させたい環境を特に想定したもので、既にゲートウェイのトラフィックを認識している既存のデプロイメントについては既に対応済みであると説明されている。
Wallarmは、SAP API Managementに関して、このコネクターはゲートウェイレベルでリクエストを検査することで、そのゲートウェイを通じて公開されるAPIを保護すると説明した。オペレーターは、悪意のあるリクエストがバックエンドサービスに到達する前にブロックするためにコネクターをインラインで実行することも、応答時間を増やすことなくトラフィックのコピーを分析するためにアウトオブバンドで実行することもできると報告されている。
Traefikに関して、WallarmはKubernetes上で動作するTraefik 2.xおよび3.x向けに構築されたミドルウェアプラグインについて説明した。同社によると、このプラグインは、オペレーターがホストするWallarm nodeを経由してリクエストをルーティングすることで、サイドカーやトラフィックミラーリングの必要性をなくし、検査と強制を顧客が管理するインフラストラクチャー上で行えるようにする。
Wallarmは、どちらのコネクターで処理されたトラフィックも、プラットフォーム全体で使用されている同じ攻撃検出システムとAPI検出システムに送られることを強調した。リリースでは、新たに習得すべきダッシュボードはなく、攻撃は「Attacks」ビューに表示され、APIは既存のインベントリーと並んで「API Discovery」に表示されると説明されている。
今回の発表では、検出ロジックは変更されないものの、導入の柔軟性が向上したことが強調された。さらに詳しい技術情報は、SAP API ManagementコネクターとTraefikコネクターのドキュメントに記載されており、より詳細な情報を求めるユーザー向けに、コネクター一覧も参照できるようになっている。
出典:Wallarm
この製品の詳細については、Wallarm製品ページをご覧ください。