セキュリティ対策
WordPressサイトを狙う攻撃は年々自動化・巧妙化しています。
放置が最も危険です。katharsisは脆弱性診断から日常の運用、万一の復旧までを一貫してお引き受けします。
こんなお悩みありませんか?
WordPressを更新せず放置している
改ざんされていないか確認する手段がない
管理画面に不審なログイン試行がある
脆弱性診断を受けたことがない
攻撃を受けたときに誰に頼めばいいか分からない
社内にセキュリティの知識がある人がいない
katharsisのセキュリティ対策の特徴
脆弱性診断で現状を可視化
Webアプリケーション診断・サーバー診断を行い、不正アクセスや情報漏えいにつながるリスクを洗い出します。OWASP Top10の主要な脆弱性に対応した診断と対策を実施します。
WordPressを狙う攻撃に特化した対策
適切な設定、本体・プラグインの更新、権限管理、バックアップ運用まで。WP2Shellのような新しい攻撃手法も継続的に追いかけています。
多層防御で守る
WAF導入、アクセス制御、IP制限、ログ監視、認証強化を組み合わせた多層防御で対策します。SSL化や自動バックアップの設定にも対応します。
被害発生時の復旧まで対応
原因調査、復旧、再発防止まで一貫して対応します。社員向けのセキュリティ研修や運用ルールの整備もご相談いただけます。
サービスの流れ
現状調査・脆弱性診断
サイトとサーバーの構成を確認し、リスクの高い箇所を洗い出して優先順位をつけます。
対策方針のご提案
診断結果をもとに、費用と効果のバランスを見ながら実施する対策をご提案します。
実装・設定
WAF導入、権限やIPの制御、SSL、バックアップ設定などを実施します。
継続監視・定期診断
ログ監視で異常を早期に検知し、攻撃手法の変化に合わせて定期的に見直します。
料金目安
サイトの規模、診断範囲、導入する対策の内容によって費用が変わるため、現状を確認したうえで個別にお見積もりいたします。日常的な更新・監視は運用保守プランに含めることもできます。
初回のご相談・概算のお見積もりは無料です。他サービスの料金目安は料金のご案内をご覧ください。
よくある質問
よくある質問のページでは、各サービスについてさらに詳しくご紹介しています。