Webセキュリティ対策支援
現在のインターネットでは、多くのWebサイトが各種のサービスを提供しています。
当社では、新規の構築でサーバーを新たに構築する事も少なくありませんが、サーバーをインストールを行い構築すると、どこからともなく新たなIPアドレスでサーバーが立ち上がった事を察知し、構築中に既に各種のハッキングやアタックを受ける事は珍しいことではありません。
また、目には見えませんがWebサイトを運営するということは、知名度にもよりますが中堅、中小企業でも多い企業では、毎月に数万回、そこまで知名度がなくても数百~数千回の脆弱性攻撃やアタックを受けています。
Webサイトを公開する⇔もれなくサイバー攻撃の対象で、攻撃をされている状態
セキュリティリスクが現在ほど高くない以前に開発したシステムの多くは、プログラム自体にセキュリティ対策をされていない事が多く、クロスサイトスクリプティングやSQLインジェクションなどの脆弱性が放置されているケースは非常に多いです。
しかし、サーバーやセキュリティに詳しくない、デザイン会社や制作会社が制作したWebサイトでは、個人情報を管理するような会員サイトや、ECサイトの個人情報を保有しているデータベースへに外部から直接アクセスできる危険な状態で運用されているようなサイトも多いのが実情です。
- データベースポートを外部からアクセス可にしたままECサイトを運用していた実例
- SSL脆弱性対策を放置したままクレジットカード決済を行っているサイトのSSL脆弱性評価の実例
当社では、適切なセキュリティ設定の元で運用されているのかのチェックや、サーバーのセキュリティチューニング、利用が拡大してきた総合セキュリティ対策やWAF(Web Application Firewall)の設定、Webアプリケーションの脆弱性の確認や対応を含めた安全なWebサイトやWebシステムの運用を総合的にサポートします。
-
- サポート内容
- サーバー・ミドルウェア設定確認およびチューニング
- OWSPZAPによるWebアプリケーション脆弱性確認・対策の提案
- 統合セキュリティ対策の提案・導入
- WAF(SiteGuard)の設定・チューニング