WAF 気になるWAFのコスト!価格・料金プランを徹底解説 2023.01.27 WAFの導入や運用では、しばしばコストの問題が話題になります。本稿では、WAF選定の最適解の参考にしていただくため、WAFの価格や料金プランについて徹底解説します。
製品情報 クラウド型WAF「SiteGuard Cloud Edition」リリース 2022.10.04 近年、Webサイトを対象にしたサイバー攻撃の増加により多くの運営者がその危険性を認識していることから、Webサイトのセキュリティを強化するWAF市場が拡大しています。本稿では、純国産WAF「SiteGuardシリーズ」に新たにラインナップさ...
動向 SOCとは?企業の導入背景やメリット、CSIRTとの違いを解説 2022.06.29 企業向けのネットワーク機器やシステム環境が多様化する現在では、企業の大切なデータを守るための対策が必要不可欠です。セキュリティが不十分の状態では、第三者に企業の機密情報が洩れてしまうなど、企業にとって甚大な被害が起こりうる危険性があります。
Webセキュリティ WordPressは攻撃を受けやすいのか?行うべき7つのセキュリティ対策 2022.06.28 WordPressは、簡単にブログを作成できるだけでなく、プラグインによる機能拡張など、ユーザーにとって様々な魅力がある実績豊富なCMSです。しかしながら、不正ログインや改ざんなど、WordPressに対する攻撃は増加の一途を辿っており、W...
入門 情報セキュリティガイドラインとセキュリティポリシー策定のヒント 2022.06.02 企業が信頼を獲得していくためには、ネットワーク、ウェブサイト、システム等の情報セキュリティを徹底する必要があります。情報セキュリティを検討する際は、官公庁や公的法人などが示すガイドラインを参考にするとよいでしょう。
入門 メジャーになれなかった「フェールワンス」 ~SiteGuard WP Plugin 開発裏話~ 2022.05.27 今回は、2014年にWordPressの発展とセキュリティに貢献したいと思い開発した「SiteGuard WP Plugin」の開発裏話として、「フェールワンス」の機能を紹介したいと思います。
WAF WAF導入と運用のポイント!WAFのチューニングに必要なものとは 2022.05.17 Webサイトのセキュリティ対策において存在を示し、重要性が増しているのがWAF(Web Application Firewall)です。しかし、WAFの活用では、誤検知の問題がしばしば話題になります。そこで本稿では、WAFをチューニングする...
製品情報 「SiteGuardシリーズ」の導入サービスが新しくなりました 2022.04.18 本稿では、EGセキュアソリューションズが提供するソフトウェアWAF「SiteGuardシリーズ」の導入サービスについてご紹介します。
Webセキュリティ WordPressの設定ファイルの安全性とディレクトリトラバーサル 2022.02.21 日本国内だけでなく、世界的にも有名でシェアの高いWordPressを知っている人は多いのではないでしょうか。本稿では、そんなWordPressのセキュリティについて、設定ファイルであるwp-config.phpとディレクトリトラバーサルに焦...
Webセキュリティ ユーザー情報が分かる!?WordPressの不正ログイン対策 2022.02.21 日本国内だけでなく、世界的にも有名でシェアの高いWordPressを知っている人は多いのではないでしょうか。本稿では、そんなWordPressのセキュリティについて、不正ログインに焦点をあてた対策について解説します。
入門 【セキュリティ対策の必要性】知らないうちに負っている重大なリスク 2022.01.24 情報社会では、「情報セキュリティ」という言葉をよく耳にします。よく聞く言葉ではありますが、情報セキュリティ対策として何を実践していくべきなのか、本当に必要なのかわからなかったりすることで、ついセキュリティ対策サービスやツールの導入を先送りに...
動向 Log4Shell的な緊急度高の脆弱性対処に備えて5つのやっておくべきこと 2021.12.28 本稿では、Log4Shellなどの緊急度が高い脆弱性に備えてやっておくべき5つのポイントについて紹介します。
入門 オンプレミスとは何だろう? クラウドとの違いとセキュリティ 2021.12.24 昨今のITシステムの運用のあり方としてよく比較されるのが、自社内で運用管理をするオンプレミスという手法とネットワーク経由の運用サービスを利用するクラウドという手法の2つのパターンがあります。自社の状況に適したシステムを導入する際には、オンプ...
動向 活用しよう!レンタルサーバーのセキュリティ対策 2021.11.23 国内にはレンタルサーバーのサービスを提供している会社がたくさんあります。大事なWebサイトやブログを安全に運営していくためには、レンタルサーバーに備わっているセキュリティ対策を知り、有効活用することが大切です。
製品情報 SiteGuard Server Edition Ver5.00の新機能 2021.08.30 EGセキュアソリューションズが提供するホスト型WAF「SiteGuard Server Edition」のメジャーバージョンアップとなるVer5.00ついて、便利な新機能をご紹介します。
入門 情報セキュリティとは?3つの要素と3つの脅威を解説 2021.07.31 JIS Q 27002で定義されている情報セキュリティとは、情報の機密性、完全性、可用性という3つの要素を維持することを示します。膨大な情報処理が求められる現代において、情報セキュリティの確保は必要不可欠です。
用語 エクスプロイトコード 2021.06.30 エクスプロイトコードは、サイバー攻撃をするために脆弱性を悪用して作成されたコードの総称です。脆弱性のあるWebサイトやコンピューター、ソフトウェアにとってエクスプロイトコードは重大な脅威となります。
用語 標的型攻撃(APT)の脅威とは?被害や対策方法について解説 2021.05.25 標的型攻撃(APT:Advanced Persistent Threat)は、IPA「情報セキュリティ10大脅威」で毎年のように上位にランクインしており、国内だけでなく世界でも恐れられているサイバー攻撃の一つです。本稿では、標的型攻撃と対策...
入門 デジタルフォレンジックとは? その目的から実現までの流れ 2021.05.17 情報技術が発展した現代では、サイバー犯罪や情報漏洩などの事故・事件の増加が大きな問題となっています。デジタルが関わった刑事事件や訴訟は珍しくなく、それにあわせてデジタル上にある証拠の保全・解析を行う「デジタルフォレンジック」の重要性も高まっ...
Webセキュリティ 改ざん検知とは?仕組みや注意点、改ざんの被害事例を解説 2021.05.17 近年、サイバー攻撃によるWebサイト改ざんの被害件数が増えています。W安心・安全なWebサイトを運営するためにも、Webサイトの改ざん対策について理解することは非常に重要です。