At-land WEBサイト

SECURITY

セキュリティ対策

「何もしていない」は、
鍵のかかっていないお店と同じです。
WordPressサイトの安全を、気づかないところで守り続けます。本体の更新、不正アクセスの遮断、改ざんの監視、通信の暗号化。攻撃は毎日来ていて、たまたままだ入られていないだけ、ということがあります。

Watch
常時監視改ざん・マルウェアを検知
Update
定期更新本体・プラグイン・テーマ
Backup
定期バックアップ戻せる状態を保ちます

Contents

このページでわかること

  1. こんな状態になっていませんか?
  2. なぜ狙われるのか
  3. 4本柱のサービス内容
  4. アットランドの強み
  5. 導入の流れ
  6. 料金の考え方
  7. よくあるご質問
  8. まずは現状の確認から

01Problem

こんな状態になっていませんか?

サイトは、作った日から放っておくと弱くなります

CHECK LIST

一つでも当てはまるなら、今は「たまたま無事」なだけかもしれません。

  • 1公開してから、WordPressの更新を一度もしていない
  • 2制作会社に任せたきりで、何の対策がしてあるか知らない
  • 3使っていないプラグインが入ったままになっている
  • 4ログインのパスワードを、何年も変えていない
  • 5バックアップを取っているかどうか、分からない
  • 6「何かあってからでは遅い」と思いつつ、何からやればいいか分からない

被害に遭ったサイトの多くは、狙い撃ちされたわけではありません。

機械が自動で弱いところを探して回っていて、そこに引っかかった。それだけです。「うちみたいな小さい会社は狙われない」は、残念ながら成り立ちません。

02Why

なぜ狙われるのか

世界中で使われているから
WordPressは世界で最も広く使われているサイト構築の仕組みです。裏を返せば、一つの弱点が見つかれば、それが世界中の膨大な数のサイトに一斉に通用するということです。だから常にスキャン(自動の探索)の対象になります。
会社の大小は関係ないから
攻撃の多くは人が選んでいるのではなく、プログラムが機械的に総当たりしています。相手がどんな会社かは見ていません。弱いかどうかだけを見ています。
入られても、すぐには気づかないから
改ざんは、表示が派手に壊れるとは限りません。見た目は普通のまま、訪問者を別のサイトへ飛ばす細工が仕込まれることがあります。気づくのは、検索結果に警告が出たり、お客様から指摘されたりしてから、ということが起こります。

起きてしまった場合の復旧には、時間も費用もかかります。何より、その間サイトを止めることになります。予防のほうが、確実に安く済みます。

03Service

4本柱のサービス内容

  • 基本メンテナンス

    • WordPress本体の定期アップデート
    • プラグイン・テーマの更新
    • 脆弱性情報のモニタリングと即時対応
    • 定期バックアップ

    更新は「当てれば良い」ものではありません。当てた結果サイトが壊れないかを確認してから反映します。

  • 不正アクセス対策

    • 管理画面URLの変更
    • ログイン試行回数の制限
    • 強固な認証設定
    • 不審なアクセスの検知・遮断

    ご利用中のサーバー環境や契約プランによって対応できる範囲が変わります。現状を確認したうえでご案内します。

  • 改ざん・マルウェア対策

    • セキュリティプラグインによる常時監視
    • ファイル改ざんの検知
    • マルウェアスキャン
    • 検知時の連絡・対応

    見た目が普通でも中身が書き換わっていることがあるため、ファイル単位で見ます。

  • 通信の安全性

    • SSL(常時HTTPS化)の維持管理
    • 証明書の有効期限監視
    • 更新対応
    • 混在コンテンツの解消

    証明書が切れると、ブラウザに警告が出て訪問者が離脱します。期限は仕組みで管理します。

04Strength

アットランドの強み

General

監視ツールを売る会社

  • ツールを導入して終わり
  • アラートが出たら通知だけ
  • サイトの中身は見ていない
  • 守ることが目的になっている
→

At-Land

運用サイクルの中に組み込む

  • 分析→仕込み→検証→次の施策
  • 異常があれば内容を判断して対処
  • サイトの構成を分かったうえで対応
  • 発信を続けられる状態が目的

セキュリティは、集客や問い合わせを生む土台です。守り切ることそのものではなく、安心して発信を続けられる状態を作ることを目的にしています。

05Flow

導入の流れ

  1. STEP 01

    現状のサイト環境を確認Check

    WordPressのバージョン、入っているプラグイン、サーバー環境、SSLの状態を確認します。何がどこまでできているかを、まず正確に把握します。

  2. STEP 02

    対策範囲のすり合わせScope

    確認結果をもとに、優先して手を打つべき箇所と、今はやらなくていい箇所を分けてご説明します。全部やる必要はありません。

  3. STEP 03

    導入・設定Setup

    バックアップを取ったうえで作業します。設定変更でサイトの表示や機能に影響が出ないことを確認しながら進めます。

  4. STEP 04

    運用開始後のモニタリングMonitor

    継続して監視します。異常を検知したときは、内容を確認したうえでご連絡し、対処します。何も起きていない月は、何も起きていないとお伝えします。

06Price

料金の考え方

保守メンテナンスの一環としてご提供しています
セキュリティ対策は、単独で切り出すよりも、日々の更新・バックアップ・運用と一体で行うほうが確実です。そのため Web運用・保守メンテナンス の中に含む形を基本としています。
サーバー環境で対応範囲が変わります
ご利用中のサーバーや契約プランによって、できる対策とできない対策があります。そのため「一律いくら」という出し方をしていません。現状を確認したうえでご案内します。
現状のチェックだけなら無料です
今のサイトがどういう状態かを確認して、結果をお伝えするところまでは費用をいただきません。その結果、対策が十分だと分かれば、そうお伝えして終わりにします。

※このページでは金額を掲示していません。対応できる範囲がサーバー環境によって変わるため、確認前の数字に意味がないからです。おおよその目安だけ知りたいという場合も、その旨お伝えください。

今のサイトの安全性、確認してみませんか

URLを教えていただければ、外から分かる範囲の状態を確認してご報告します。

現状をチェックしてもらう

07FAQ

よくあるご質問

うちは小さい会社ですが、本当に狙われるのでしょうか?

会社の規模は関係ありません。攻撃の多くは、プログラムが自動で弱点のあるサイトを探し回っているものです。相手がどんな会社かは見ていません。むしろ、対策していないサイトのほうが優先的に引っかかります。

他社で作ったサイトでも対応してもらえますか?

対応できます。ただし、サーバーとWordPressの管理画面にアクセスできる情報が必要です。制作会社との連絡が取れなくなっている場合も、まずはご相談ください。

すでに改ざんされているかもしれません。調べてもらえますか?

調べられます。ただし、改ざんが確認された場合、復旧作業は通常のメンテナンスとは別の対応になります。まずは状況を確認させてください。時間が経つほど影響が広がるため、疑わしい段階でご連絡いただくほうが良い結果になります。

更新すると、サイトが壊れることがあると聞きました。

実際に起こります。特にプラグインが多いサイトでは、更新の組み合わせで表示や機能が崩れることがあります。そのため当社では、バックアップを取ったうえで確認しながら反映します。更新しないことのリスクと、更新して壊れるリスクを比べて、前者のほうが大きいというのが基本的な考えです。

Web運用・保守メンテナンスとの違いは何ですか?

このページは、保守メンテナンスのうちセキュリティに関わる部分を取り出して詳しくご説明したものです。更新作業・コンテンツ追加・アクセス解析なども含めた全体像は <a href="https://at-land.net/wp_hp/web-support/">Web運用・保守メンテナンス</a> をご覧ください。

万が一のとき、元に戻せますか?

定期バックアップを取っている状態であれば、直前の正常な状態に戻せる可能性が高くなります。逆に、バックアップが無い状態で改ざんされると、作り直しになることがあります。バックアップは、対策の中で最も優先度が高い項目です。

08Related

関連ページ

まずは現状のセキュリティ状態をチェックする

「何もしていない」と分かっている方も、「してあるはずだが中身を知らない」という方も、同じところから始められます。
確認の結果、対策が十分であればそうお伝えします。

無料で相談する

株式会社アットランド/〒392-0013 長野県諏訪市沖田町2-80-2 矢崎沖田ビル1F