多くの中小規模法人では、サイバー攻撃から個人情報を守るための効果的な対策や専門的な知識をお持ちではありません。
私たちはお客様に代わり、お客様の運営されるWebサイトを手頃な費用で保護する仕組みをご提供することができます。
- 他社のサイトで不正アクセスがあり、自社サイトが心配だ
- 通販サイトを運営しているが、脆弱性の有無はまだ調べていない
- 現行サーバーのセキュリティ対策が十分かどうか分からない
- 管理画面に二要素認証を導入したい
- WAFを導入したいが、予算が合わない
Webサイトを丸ごと保護する機能
Webサイトを狙った攻撃は、年々高度化・複雑化し、また同時にその件数も増加しています。弊社では、DNSサーバーによるセキュリティ・サービスを提供する「クラウドフレア」の導入を通じて、攻撃による情報漏洩や改ざん、Webサイト停止のリスクを抑えるためのセキュリティ対策を支援しております。
100ヶ国、275都市以上にデータセンターを有し、数百万を超える全世界のWebサイトへDNSサーバーを提供するクラウドフレアは、毎日平均860億以上(2022年3月15日時点)の攻撃を防ぎ続けているセキュリティ・ベンダー企業です。同社より提供される様々な機能を活用しWebサイトを保護します。
- 影響が大きく、広範囲に及ぶ脆弱性からの保護
- 情報の盗取や改ざんを目的とする不正なアクセスのうち、影響が大きく、広範囲に及ぶ脆弱性を狙った攻撃からWebサーバーとWebサイトを保護します。
例:Heartbleed脆弱性(2014年4月公表)、Shellshock脆弱性(2014年9月公表)、Log4J脆弱性(2021年12月公表)、ワードプレスに共通する脆弱性 等
- OWASP 上位セキュリティリスクの保護(プロプラン以上でのご提供)
- OWASP(Open Web Application Security Project)から発表された上位10件の重大なセキュリティリスクからWebサイトを保護します。
【OWASP(Open Web Application Security Project)】
The OWASP Foundation(非営利団体)により、2001年に設立された米国のオープン・コミュニティで、ソフトウェアのセキュリティ向上を目的として活動する集まりです。
【OWASP TOP10】
OWASPが定期的に公開しているセキュリティ・リスクのうち、上位10件の重大なリスクをまとめたレポートです。
OWASP Top Ten:https://owasp.org/www-project-top-ten/
- 新たな驚異への即応
- クラウドフレアには数百万を超えるWebサイトが登録されており、登録サイトへの攻撃や攻撃の兆候はAIにより機械学習され、新たな驚異への対応は数秒で全サイトに適用されます。
- 管理画面を保護
- ワードプレスやEC-CUBEの管理画面をメール認証機能(二段階認証)に保護することが可能。管理システム側の変更は一切不要ながら、不正なログインを抑制します。
- 多重アクセス負荷攻撃(DDoS)の緩和
- 全世界のインターネット通信量の約10%を担うクラウドフレアのネットワークにより、多重アクセスの発生源を自動検知、お客様のサーバーに到達する手前で不正な通信を軽減します。
他社サービスでは通信量に応じて課金されるケースが多い中、クラウドフレアでは定額制サービスとして提供されるため、膨大な不正アクセスが生じても追加費用は生じません。
- 国別アクセス制限
- 国内向けWebサイトなど、個別に指定した国からのアクセスを完全に遮断します。追加・解除も管理画面より容易に行えます。
- httpsへ変換/表示
- クラウドフレアから標準提供される機能により、ブラウザでの表示をhttpsとして表示させます。
- コメントスパム対策
- クラウドフレアに登録される数百万を超えるWebサイトへの通信をもとに収集したデータを活用し、ブランド毀損・コンテンツの品質低下に繋がる迷惑投稿を自動的に抑制します。
セキュリティ以外にも提供される標準機能があります。
導入の流れ
サーバー構成の確定後、最短7営業日にて導入作業が開始可能です。
※作業内容により、導入完了までの期間は変動いたします。
- 1.お問い合わせ・ヒアリング
-
まずは、お問い合わせフォームよりご相談ください。現状のサーバー構成が分からない状況でも問題ございません。対象のWebサイトを確認のうえ、弊社よりヒアリングを行い、課題とご要望を確認させていただきます。
- 2.ご提案(概算見積書・簡易サーバー構成案)
-
ヒアリング内容をもとに、サーバー構成や概算御見積りのご提案を差し上げます。
- 3.ご発注・ご契約
-
ご提案の内容に問題がないようでしたら、正式御見積にてご発注のご案内となります。併せて秘密保持を含む業務委託契約も締結いたします。
- 4.DNSサーバー切り替え
-
ドメイン管理画面の接続情報をお預かりのうえ切り替え準備を行い、別途予定した日時に、DNSサーバーをクラウドフレアに切り替えます。
- 5.初期設定・運用開始
-
Webサイトに応じた最適な初期設定を行い、運用開始となります。
料金プラン
安心の定額制 ― アクセス数増加による追加費用はなし
- スタート プラン
-
月額利用料 :3,000円~
初期導入費用:50,000円
- プロ プラン
-
月額利用料 :9,000円~
初期導入費用:60,000円
- ビジネス プラン
-
月額利用料 :お問い合わせ
初期導入費用:お問い合わせ
※DNSサーバーの切替不要
※24ヶ月以上の長期契約の場合、初期導入費用は不要
DNSサーバーの切り替えが困難な場合には、ビジネスプランでの導入を承っております。
お問い合わせフォームよりご相談ください。