セキュリティ対策
脆弱性診断、Webサイト改ざん検知、WAF、SSLなどのセキュリティに関するサービス
効果的で早期の脆弱性排除を実現し
進化し続ける今後の脅威に対応!
進化し続ける今後の脅威に対応!
取り扱いセキュリティ対策
-
SSL
SSL(Secure Sockets Layer)とは、インターネット上におけるウェブブラウザとウェブサーバ間でのデータの通信を暗号化し、送受信させる仕組みのことです。弊社では、各種SSLの取得、代行をしております。
-
WAF
AWS WAFを導入し、セキュリティの侵害、過剰なリソース消費を生じる可能性がある一般的なウェブエクスプロイトからウェブアプリケーションを保護する施策をいたします。
-
Web改ざん検知
「Web 改ざん検知」サービスでは、以前の状態と比較することで常に改ざんを検知しています。改ざんが検知されると即座にアラートメールが通知されるので、改ざんに素早く対処することができます。
システムの脆弱性をツールと
手動を組み合わせて診断
手動を組み合わせて診断
脆弱性診断について
問題個所の特定は、早期の脆弱性排除につながります。診断結果に応じたシステム・環境の改修も実施いたします。
また外部診断サービスとも連携し、お客様のセキュリティポリシーに準じた開発を行うことも可能です。
標準施策
-
- SQLインジェクション
- クロスサイトスクリプティング
- Email ヘッダー・インジェクション
-
- HTTPヘッダー・インジェクション
- クロスサイトリクエストフォージェリ(CSRF)
- OSコマンド
-
- ディレクトリ・トラバーサル
- OSコマンド・インジェクション
- セッション・ハイジャック