プレスリリース

Webセキュリティサービス「SiteLock(サイトロック)」を取扱開始
〜Webサイトの脆弱性を診断し、不正な改ざんやマルウェアを検知・駆除〜

  • このエントリーをはてなブックマークに追加

GMOインターネットグループでインターネットのインフラサービスを展開するGMOデジロック株式会社(代表取締役社長 平岩 健二 以下、GMOデジロック社)は、Webサイトの脆弱性診断に加え、不正な改ざんやマルウェアの検知・駆除を行うWebセキュリティサービス「SiteLock」(URL:https://www.value-domain.com/pr/sitelock/ )を、本日2017年10月23日(月)より取扱開始いたしました。診断の範囲や項目、頻度などに応じて選べる全4プランをひと月あたり約667円(以下、金額は税抜)からご提供いたします(※1)
(※1)GMOデジロック社とサーバー契約していない、自社・他社のサーバーをご利用のお客様でもご利用いただけます。

「SiteLock」取扱開始の背景

昨今では、Webサイトの脆弱性を狙ったサイバー攻撃により、Webサイトを不正に改ざんされたり、悪意のあるマルウェアを仕込まれたりといった被害が後を絶ちません。こうした被害を受けたWebサイトは、正常な状態に戻るまでサイトを閉鎖せざるを得ないばかりか、自社の機密情報が流出してしまうケースもあります。そのためWebサイトを運営する法人・個人は、このような被害を未然に防ぐためにも、Webサイトの脆弱性を定期的に診断し、不正な改ざんやマルウェアの検知・駆除することが求められています。
そこでGMOデジロック社は、ホスティングサービスを提供する事業者として、Webサイトのセキュリティ強化を支援するべく、米国SiteLock社のWebセキュリティサービス「SiteLock」を日本国内向けに提供するGMOクラウド株式会社と提携し、同サービスの取り扱いを開始いたしました。

「SiteLock」について

「SiteLock」は、世界で1,200万件以上のWebサイトに導入されている、米国SiteLock社のWebセキュリティサービスです。WordPressやMovable TypeなどのCMSツールを利用して独自ドメインのWebサイトを構築している方は、お申し込み時に当該ドメインを登録し、コントロールパネルから初期設定を行うだけで、その日から「SiteLock」による複合的なセキュリティ診断を開始することができます。診断を行うWebサイトの規模や診断項目など、ニーズに応じて4プランからお選びいただけます。

画像

<「SiteLock」のコントロールパネルのイメージ>

1.Webサイトおよびアプリケーションの定期的な「脆弱性診断」
登録したWebサイトに対して、定期的に脆弱性診断を行います。 例えば、多くのWebサイト構築で使用されているWordPressの場合、構築されたWebサイト自体はもちろん、WordPressの管理画面やプラグイン、テーマなど、すべてが診断対象となります。また、お問い合わせフォームやショッピングカートなど、Webサイト内に設置したアプリケーションに対しても脆弱性診断を実施できます。
脆弱性のあるバージョンをご利用の場合や、新たに脆弱性が見つかった場合、検知された脆弱性の種類(クロスサイトスクリプティング(※2)、SQLインジェクション(※3)など)、脆弱性のあるページ、概要、影響度などを通知いたします。
(※2) クロスサイトスクリプティング(XSS)とは、Webアプリケーションを踏み台として、サイトを訪問したユーザーに悪意のあるプログラムを送り込む攻撃手法およびその脆弱性のこと。
(※3) SQLインジェクションとは、Webアプリケーションが意図しないSQL文が実行されることで、データベースを改ざんしたり不正に情報を入手したりする攻撃およびその脆弱性のこと。
2.マルウェアや不正コンテンツを検知する「マルウェア診断」
様々な項目でWebサイトを定期的に診断することで、Webサイト内に埋め込まれたマルウェアだけでなく、暗号化されたコード、不正サイトへの誘導リンクなど、サイト閲覧者に被害を及ぼしかねない不正コンテンツを検知します。
3.サイトの不正な改ざんを定期診断・駆除する「SMART診断」
「SiteLock」のサーバー上に、Webサイトの最新データを取得・保管することで、Webサイトが改ざんされていないかを定期的に診断する「SMART診断」を行います。Webサイトが改ざんされ、マルウェアなどの不正コンテンツが検知された場合は、自動または任意のタイミングで「SiteLock」が駆除・削除を行い、改ざん前の正常な状態へ復旧いたします。
4.Webサイトの信頼性を可視化する安全シール

Webサイトの安全を証明、可視化する安全シールをご用意しております。安全シールをクリックすると、「SiteLock」によって実施された「診断の種類」「最終診断日」など詳しい診断結果が表示され、マルウェア感染の可能性がないことや、スパムを送信する悪意のあるWebサイトでないことを視覚的にアピールできます。この安全シールは、コントロールパネルから取得できるシンプルなコードを、WebサイトのHTML内の任意の場所に貼り付けるだけで導入できます。また、シールの言語・色・スタイル・サイズはお客様のWebサイトに応じて選択可能です。

画像
「SiteLock」サービスプラン一覧(金額は全て税抜)(URL:https://www.value-domain.com/pr/sitelock/
プラン名 エコノミー レギュラー ミディアム ビジネス
初期費用 0
年額プラン費用 8,000円(月あたり 約667円) 1万4,400円(月あたり 1,200円) 2万4,000円(月あたり 2,000円) 4万320円(月あたり 3,360円)
月額プラン費用 800円 1,440円 2,400円 4,040円
診断対象ページ数 100 200 400 600
WordPress診断(※4) 週/月/四半期に1回 (選択)
アプリ診断
XSS脆弱性診断 週/月/四半期に1回 (選択) 日/週/月/
四半期に1回 (選択)
SQLインジェクション脆弱性診断 週/月/四半期に1回 (選択) 日/週/月/
四半期に1回 (選択)
マルウェア診断 毎日1回
マルウェア駆除 日/週/月/四半期に1回 (選択)
SMART診断 日/週/月/四半期に1回 (選択)
診断レポート
安全シール

表が見切れている場合、横スクロールできます

(※4) WordPress診断は、WordPressのほか、Movable TypeなどのCMSツールも対象となります。

GMOデジロック株式会社とは

2001年7月の創業以来、ドメイン登録と無料・有料のレンタルサーバーを中心とし、アクセス解析、OEMの提供などを行っています。設立10年目の2011年7月に、GMOインターネットグループに加わり、それ以降はグループの総合力を活かしながら、これまで以上にサービスの安定・充実を図るとともに、スマートフォン・アプリの開発など新規事業にも取り組んでいます。

  • 報道関係お問い合わせ先
    GMOデジロック株式会社 管理部 山北

    TEL:06-7634-2728 FAX:06-6374-0121
    E-mail:pr@digirock.co.jp

    GMOインターネット株式会社
    グループ広報・IR部 石井・島田

    TEL:03-5456-2695 E-mail:pr@gmo.jp

  • サービスに関するお問い合わせ先
    GMOデジロック株式会社

    TEL:06-7634-2728 FAX:06-6374-0121
    E-mail:info@digirock.co.jp

  • GMOデジロック株式会社(URL:http://www.digirock.jp/

    会社名 GMOデジロック株式会社
    所在地 大阪市北区大深町3-1 グランフロント大阪 タワーB 23階
    代表者 代表取締役社長 平岩 健二
    事業内容
    • ドメイン登録
    • 無料・有料サーバー
    • ソフトウェア開発
    • アクセス解析サービス
  • GMOインターネット株式会社(URL:http://www.gmo.jp/

    会社名 GMOインターネット株式会社 (東証第一部 証券コード:9449)
    所在地 東京都渋谷区桜丘町26番1号 セルリアンタワー
    代表者 代表取締役会長兼社長・グループ代表 熊谷 正寿
    事業内容
    • インターネットインフラ事業
    • インターネット広告・メディア事業
    • インターネット金融事業
    • モバイルエンターテイメント事業
  • ホーム
  • ページの先頭
  • Webセキュリティサービス「SiteLock(サイトロック)」を取扱開始 | プレスリリース