Webサイトの改ざんの有無を定期的にチェックするSaaS型セキュリティ

Web改ざん検知「GRED Web改ざんチェックCloud」はチェックからアラート通知、状況確認、対処指示までを一元管理しております。Webサイトの不正な改ざん検知時に管理者アラートメールを配信し、改ざんされた場合にメンテナンス画面に自動切り替えが可能です。またアイティーエムでは、改ざんの可能性検知時の「アラート代行受信」、ご指定の連絡先への「エスカレーション」なども承ります。

チェックから、アラート通知、状況確認、対処指示まで一元管理

1.改ざん箇所が検知されたら...

2.レポートが表示されます

3.具体的な箇所のhtmlソースコードがマーキングされます

機能概要

  • 定期的に Web サイトのコンテンツを解析することで改ざん被害をいち早く検出
  • 不正な改ざん検知時に管理者アラートメールを配信
  • 解析結果を定期レポートで報告
  • 改ざんページ、手法に関する詳細レポートを提供(改ざんを検知したソースコードハイライト表示
  • 監視対象の Web サイト全体に含まれるクロスドメインスクリプトを一括して監視・管理
  • 改ざん被害にあった場合、安全な「メンテナンス画面」に自動切り替え
  • 「GRED Web改ざんチェック Cloud」で監視している、安全なウェブサイトであることを証明する「GRED 証明書」を 発行
  • JavaScript の変化を見ることにより改ざん検知する「スクリプト変化検知エンジン」を実装
  • HTML 内の 特定タグsrc 属性や href 属性変化を検知する「リンクタグエンジン」を実装
  • 監視対象ページにある実行ファイルが、マルウェアと類似した動きをしている場合警告を行う「表層解析エンジン」を実装

GRED Web改ざんチェックのシール

Webサイトが常に監視されセキュリティの脅威に関して安全であることを証明し、閲覧者や顧客に安心を提供します。

GRED

サービスの特長

サービスの強み

Point1不正な改ざん検知時に管理者アラートメールを配信

登録されている URL に改ざんがあった場合、管理コンソールトップページの「SAFE」の緑のマークが「改ざんを発見」の赤のマークに変化します。また、アラート用に登録されたメールアドレスに改ざん発見の通知が届きます。

Point2改ざんされた場合にメンテナンス画面に自動的に切り替えることが可能

改ざんの詳細はアラートメールに記載されている URL をクリックするか、トップページのカレンダーの赤い「×」アイコンをクリックすると確認していただけます。詳細な解析レポートによって問題のある箇所がすぐにわかるので、迅速な対処が可能になります。また改ざんされた場合にはメンテナンス画面に自動的に切り替えることが可能です。

Point3アイティーエムならではの運用監視サービスにより監視負荷の軽減とスムーズな運用をサポート

GRED Web改ざんチェック Cloud導入後の運用監視サービスもご用意しています。改ざんの可能性検知時のアラート代行受信、ご指定の連絡先へのエスカレーション、予め定めた手順書、もしくはお客様指示に基づくWebサーバへの切り替えや切断等の運用代行までご提供します。

導入メリット

Point1新旧比較をしているわけではないので更新時の不要アラートはなし

GRED Web改ざんチェック CloudはWebサイトの状況が危険かどうかをチェックします。新旧比較をしているわけではないので、更新のたびに不要アラートが発生することがありません。日常的なオペレーションを阻害することなくWebサイトの解析が行えます。

Point2Webサイトが危険な状態で長時間放置されてしまうことを防止

Webサイトの改ざんは、見た目を書き換えるタイプよりも、見た目は書き換えずに、来訪者にマルウェアを感染させる「ウイルス配布型」やクレジットカード情報などの機密情報を盗み出す「情報入手型」が主流になっています。改ざんの被害にあった場合、安全なメンテナンス画面に切り替えることでWebサイトを危険な状態から回避させます。

Point3カレンダー形式で日ごとのサイト状況が確認できるわかりやすい管理画面

GRED Web改ざんチェック Cloudは、改ざん検知、レポート表示、具体的に改ざんが疑わしいhtmlソースコードのハイライト表示まで、管理画面をわかりやすくすることで、利用者がひと目で対処すべき箇所を確認できるようにしています。

メニュー・価格

GRED Web改ざんチェック Cloud

  • ホストは、「完全修飾ドメイン名」を指します
  • 10,000URL数を超える場合には、別途ご連絡ください
  • サービス開始時間及び解析開始時間については、ご指定いただけません

「GRED Web改ざんチェック Cloud」向け運用監視サービス

  • 改ざんの可能性検知時のアラート代行受信
  • ご指定の連絡先へのエスカレーション
  • 予め定めた手順書、もしくはお客様指示に基づくWEBサーバ切り替えや切断等の運用代行

GRED Web改ざんチェック Cloudの価格表