SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

GMOデジロック、Webサイトの複合的な脆弱性診断などを行うサービス「SiteLock」を取扱開始

 GMOデジロックは、ホスティングサービスを提供する事業者として、Webサイトのセキュリティ強化を支援するべく、米SiteLock社のWebセキュリティサービス「SiteLock」を日本国内向けに提供するGMOクラウドと提携し、このサービスの取り扱いを開始するという。

 「SiteLock」は、世界で1,200万件以上のWebサイトに導入されている、米SiteLock社のWebセキュリティサービスだという。WordPressやMovable TypeなどのCMSツールを利用して独自ドメインのWebサイトを構築している場合は、申し込み時に当該ドメインを登録し、コントロールパネルから初期設定を行うだけで、その日から「SiteLock」による複合的なセキュリティ診断を開始することができるという。

 「SiteLock」の主な特徴は次のとおり。

 ・Webサイトおよびアプリケーションの定期的な「脆弱性診断」

 登録したWebサイトに対して、定期的に脆弱性診断を実施。例えば、多くのWebサイト構築で使用されているWordPressの場合、構築されたWebサイト自体はもちろん、WordPressの管理画面やプラグイン、テーマなど、すべてが診断対象となる。また、問い合わせフォームやショッピングカートなど、Webサイト内に設置したアプリケーションに対しても脆弱性診断を実施できる。

 脆弱性のあるバージョンを利用の場合や、新たに脆弱性が見つかった場合、検知された脆弱性の種類(クロスサイトスクリプティング、SQLインジェクションなど)、脆弱性のあるページ、概要、影響度などを通知する。

 ・マルウェアや不正コンテンツを検知する「マルウェア診断」

 さまざまな項目でWebサイトを定期的に診断することで、Webサイト内に埋め込まれたマルウェアだけでなく、暗号化されたコード、不正サイトへの誘導リンクなど、サイト閲覧者に被害を及ぼしかねない不正コンテンツを検知する。

 ・サイトの不正な改ざんを定期診断・駆除する「SMART診断」

 「SiteLock」のサーバー上に、Webサイトの最新データを取得・保管することで、Webサイトが改ざんされていないかを定期的に診断する「SMART診断」を行う。Webサイトが改ざんされ、マルウェアなどの不正コンテンツが検知された場合は、自動または任意のタイミングで「SiteLock」が駆除・削除を行い、改ざん前の正常な状態へ復旧する。

 ・Webサイトの信頼性を可視化する安全シール

 Webサイトの安全を証明、可視化する安全シールを用意。安全シールをクリックすると、「SiteLock」によって実施された「診断の種類」「最終診断日」など、詳しい診断結果が表示され、マルウェア感染の可能性がないことや、スパムを送信する悪意のあるWebサイトでないことを視覚的にアピールできる。この安全シールは、コントロールパネルから取得できるシンプルなコードを、WebサイトのHTML内の任意の場所に貼り付けるだけで導入できる。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9980 2017/10/23 14:45

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング