メタにゃん漫画10 Webサイトのセキュリティ対策

メタにゃんのマンガで分かるシリーズ 顧客や取引先が狙われる?! Webサイトへのサイバー攻撃
SSLとは? TLSとは? 未対応でのリスク
XSS SQLi WAF
多層防御 WAF ファイアウォール IPS 安心してWebサイト運用できる「おりこうブログ」
メタにゃん マンガの内容をもっと詳しく解説!

脆弱性(セキュリティホール)とは?

脆弱性とは?
脆弱性(セキュリティホール)とは、ソフトウェアのプログラムの不具合や、サイバー攻撃を想定せず設計・構築されたシステム上の欠陥などセキュリティ上の穴になっている部分の事です。

人の手を使ってソフトウェアを作っている以上、この脆弱性をゼロにすることは不可能。Webサイトを狙ったサイバー攻撃では、この脆弱性を利用されることが多いです。

脆弱性を狙った代表的なサイバー攻撃

SQLインジェクション
SQLインジェクション
 
企業Webサイト上のお問い合わせフォームなどにSQL文を混ぜて送信する(インジェクションする)ことで、データベースを不正に操作しようとするものです。

SQLはデータベースを操作する言語なので、SQLインジェクションを受けた企業Webサイトのデータベースは誤作動を起こし、それまでに蓄積されたお客様情報(これまで企業Webサイト経由でお問い合わせしたお客様の氏名・住所などの情報など)を攻撃者に提供してしまいます。
XSS
XSS(クロスサイトスクリプティング)
 
お問い合わせフォームの入力欄などを利用して不正なJavaScriptを埋めこみ、Webサイトを改ざんするという手法です。

XSSでは、訪問者のCookie情報を攻撃者に自動送信するようなJavaScriptを企業Webサイト内に仕込むことで、Cookie情報を盗み取ることが可能になります。これをセッションハイジャックと呼びます。

Webサイトのセキュリティ対策

WAF
WAF(ワフ)
 
WAFとはWeb Application Firewallの略で、ホームページなどのWebアプリケーションの保護に特化したセキュリティ対策のことです。 
WAFは企業Webサイトへのアクセスをリアルタイムで監視します。 そこで、SQLインジェクションやXSSを仕掛けるような動きを攻撃者が試みると「これはサイバー攻撃の可能性が高い」とWAFが自動的に判断し、通信を遮断してくれます。 これまでのサイバー攻撃の手法から分析した攻撃パターンの情報(シグネチャ)をもとに攻撃を検知して、自動的に防御するのがWAFの仕組みです。
IPS
IPS
 
企業Webサイトに大量のアクセスをかけて、サーバーを機能停止に追い込むDoS攻撃。そのDoS攻撃への有力な対策がIPS(Instruction Prevention System、侵入防止システム)です。 IPSは企業Webサイトへのアクセスを監視し、DoS攻撃などの兆候を読み取ると、その通信を遮断して自動的に防御します。 DoS攻撃によって、サーバーがダウンさせられて企業Webサイトが閲覧できない状況に陥ると、多大な機会損失が発生します。 そのような事態を防ぐためにも、企業WebサイトへのIPSの導入は効果的です。

多様化するWebサイトへのサイバー攻撃に対して万能なセキュリティ対策はない

多層防御
多層防御の必要性
 
「WAF」「IPS」は万全のセキュリティ対策なのか?というと決してそうではありません。
どんなサイバー攻撃でも防げる万能のセキュリティ対策というのは存在しません。そのため、安全なWebサイト運用のためには、複数のセキュリティ手段を組み合わせて「多層防御」の体制を整える必要があります。

安心・安全なセキュリティと万全のサポート体制『おりこうブログ』について

日々のWebサイトの更新を、より安心・快適に!!
 
Webサイトを構築・運用する上でのお悩みごとを、これまで培ってきた約20,000件のノウハウをもとに解決! ユーザーにやさしい閲覧環境でより見やすく、日々の更新はより手軽で快適に。最新技術による速度向上やセキュリティ強化など、誰でも簡単に使えるWebプラットフォームです。

主な機能

見たまま編集機能

閲覧画面に近い画面で直感的に編集できるため、簡単にページを作成可能。スマートフォンからの更新も可能です。

セキュリティ対策

最新のPHP8に準拠し、SSL・ファイアウォール・WAF・パッチマネジメントなどのセキュリティ対策を弊社側で準備いたします。

カタログ作成機能

会社案内パンフレットや商品カタログ、リーフレットを作成する機能を搭載。デジタルカタログとして手軽に掲載も可能です。

その他の機能

アクセス解析
アクセス解析
Webフォーム
Webフォーム
SEO設定 (検索エンジン最適化)
SEO設定
(検索エンジン最適化)
SNS連携
SNS連携
チャットボット
チャットボット
Googleしごと 検索連携
Googleしごと
検索連携
オリジナルデザイン制作
オリジナル
デザイン制作
限定公開機能
限定公開機能
多言語変換
多言語変換
迷惑メールフィルター
迷惑メール
フィルター

導入後も安心のサポート体制

カスタマーセンターでは、ソフトの操作方法だけではなく、導入後の運用のアドバイスや成果にこだわった改善提案まで、お客様のお困りごとの解決をお手伝いします。定期的に運用していただくことが成果につながるからこそ、いつでもつながる安心感と効果的な運用方法のアドバイスでサポートいたします。


Webサイト制作・リニューアルをご検討の際は
お気軽に資料請求またはご相談ください
TOPへ戻る