従業員教育でとても大切な情報セキュリティ講習

2022/08/30 ビジネス系 投稿者:

こんにちは。千本木です。

弊社では情報セキュリティマネジメントシステム ISMS(ISO27001)を取得しており、お客様へ様々なご提案をしている中で情報セキュリティに関するコンサルティングを行うことがあります。
例えば、社内ネットワークのセキュリティの担保や媒体の管理方法、盗難や破損の防止や潜在リスクの防止等々、様々な観点からお話をさせていただいております。

そういった情報セキュリティコンサルティングの中で、企業の従業員様に向けて情報セキュリティ講習を行うことがあります。

今回はこの「情報セキュリティ講習」のお話です。

従業員教育で情報セキュリティ講習が大切な理由

『企業の情報セキュリティ被害』の重要性

情報セキュリティ被害は大きく「個人」と「企業(組織)」に分けられます。

もちろん個人情報といった個人に関する情報セキュリティ被害も非常に重要ではあるのですが、『企業の情報セキュリティ被害』は個人の場合と比べて被害があまりにも大きく、企業の存続に直結する問題となります。

  • 個人の情報セキュリティ被害:金銭的被害・精神的被害
  • 企業の情報セキュリティ被害:損害賠償や対応費用などの金銭的支出・信用の失墜・法的制裁・企業存続問題

基本的な情報セキュリティの考え方として、
組織の情報セキュリティレベルは組織内に所属する人間の中で最も低いレベルの人間のレベルになる
と言われています。

従業員ひとりひとりが情報セキュリティに関する意識や能力を高めていき、情報セキュリティレベルの底上げをすることが企業の情報セキュリティレベルを向上させることに直結します。

従業員の情報セキュリティレベルを上げることが企業にとって有効

では、従業員の情報セキュリティレベルを上げるためにはどうすれば良いでしょうか。

情報セキュリティマネジメントシステム ISMS(ISO27001)では「ISMSに関わる人に必要な能力を定め、適切な教育や訓練、経験を通じてその能力を確実に身に着けること」が求められています。

「適切な教育」があれば従業員に対して「適切な知識や能力」を身につけさせることができるということです。

つまり情報セキュリティの教育である「情報セキュリティ講習」を従業員に行うことが重要であると言えます。

情報セキュリティ講習は定期的に実施することが重要

では、情報セキュリティ講習をとりあえず1回やれば問題解決かというと、そうではありません。

残念ながら人間は知識を得た瞬間から徐々に覚えたことを忘れていってしまいます。「ためになる話だな」と思っても1年後にはほとんど覚えていないでしょう。
また1回限りの講習では、入社するタイミングによっては情報セキュリティ講習を受けられない従業員も発生してしまいます。

情報セキュリティ講習は、年に1度でも良いので継続的に続けていくことが重要であると言えます。

ネディアが行う情報セキュリティ講習

弊社が行う情報セキュリティ講習では、事前に打合せを行い、ご要望事項や参加する従業員の意識レベルによってお話しする内容を変更しています。

例えば「ランサムウェアの被害を最近多く聞くのでランサムウェアに関する時間を多く割いてもらいたい」といった内容や、「参加する従業員があまりパソコンに詳しくないので、話す内容の敷居を下げてほしい」といったご要望もございました。

実際の被害の状況を詳細に語ったり、敷居を下げるためにパソコンだけでなくスマートフォンに関するお話を取り入れたりしています。

とあるお客様で行った情報セキュリティ講習の目次を紹介させていただきます。

  • 情報セキュリティって何だろう?
  • 個人の情報セキュリティ
    • 正しい個人情報の定義
    • 匿名加工情報
    • フィッシング詐欺の手口
    • 個人情報が集約されたスマートフォン
  • 企業の情報セキュリティ
    • 7 Payから学ぶ情報セキュリティ被害
    • IPA 情報セキュリティ10大脅威から情報セキュリティのトレンドを見ていこう
    • 標的型攻撃の手口
    • ランサムウェア被害
    • 群馬でもあったビジネスメール被害
  • セキュリティ事故の統計
  • 最低限やっておきたい情報セキュリティ対策

所要時間:2時間程度

御社でも従業員教育の一環として、情報セキュリティ講習を定期的に取り入れてみてはいかがでしょうか?
興味を持った方は弊社まで是非ご相談ください!

カレンダー

      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
   1234
567891011
12131415161718
19202122232425
26272829   
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
  12345
6789101112
13141516171819
20212223242526
2728     
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
1234567
891011121314
15161718192021
22232425262728
       
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
     12
3456789
10111213141516
17181920212223
24252627282930
31      
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
     12
3456789
10111213141516
17181920212223
242526272829 
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
    123
45678910
11121314151617
18192021222324
25262728   
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
   1234
567891011
12131415161718
19202122232425
262728    
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728     
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
1234567
891011121314
15161718192021
22232425262728
29      
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
      1
2345678
9101112131415
16171819202122
232425262728 
       
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
2425262728  
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
U・Iターン転職しませんか?
ブログ
Nedia What's up!
 HOME  ブログ

デザインそのままMovable Type→WordPress移行

2022/08/23 What's Up, サイト制作, 技術系 投稿者:

デザインそのままMovable Type (MT) から WordPress (WP) に移行をしましたので、その備忘録です。

移行の要件

・MTバージョン6.8.6からWPバージョン6.0.1に移行
・同一サーバー内でMTを止めることなくWP化を行う
・全ページのデザインはそのまま(オリジナルテーマ化)
・全ページWPで編集できるようにする(固定ページ・テーマファイル化)
・問い合わせなどのフォームはプラグイン化

 

移行の全体の流れ

WPの設置
  ↓
投稿記事の移設
  ↓
WPテーマの新規作成
  ↓
css、jsなどのファイル移設
  ↓
共通箇所(ヘッダーフッターサイドバー)の移設
  ↓
トップページの移設
  ↓
サブページの固定ページ化
  ↓
投稿記事・一覧ページの整備
  ↓
その他ページ、フォームの整備
  ↓
切り替え

ある程度WordPressをカスタマイズできる方向けの内容となっています。
サイトの内容や、MT・WPなどのバージョンによっても対応が異なりますので、参考程度にお願いいたします。

移行先のWordPressの準備

まず移行先のWordPressを準備します。
データベースを新たに作成し、ドメイン直下にwpフォルダを作成してWordPressをインストールします。
インストール方法は他に沢山記事がありますので省略します。

WordPressダウンロード / 公式howto

今回はwordpress-6.0.1をインストールしました。
WordPressのインストールが完了したら移行完了前まで検索に引っかからないようにするため、
管理画面の設定→表示設定→検索エンジンがサイトをインデックスしないようにする にチェックを入れておきます。

続いて基本的なプラグインを追加します。

追加したプラグイン

・Classic Editor(MTのソースを貼り付けて移行するため)
・WP Multibyte Patch(日本語文字化け対策)
・Yoast SEO などのSEO対策プラグイン(ページごとのディスクリプション・キーワード設定用)
・Yoast Duplicate Post などのページ複製プラグイン
・All In One WP Security & Firewall などのセキュリティ対策プラグイン
・Password Protected などのパスワード保護プラグイン(移行完了前までサイト全体にパスをかけました)
・Search Regex(投稿記事移行時の画像などのパス置換用)

投稿記事の移設

それでは投稿記事を移設します。

MT側エクスポート

MT管理画面の「ツール」→「記事のエクスポート」から投稿記事をエクスポートします。

WP側インポート

WP管理画面の「ツール」→「インポート」で「Movable Type と TypePad」のインポーターをインストールし、「インポーターの実行」をクリックします。

MT側でエクスポートしたファイルを選択、アップロードしてインポートします。

記事の投稿者として新規ユーザーを作成するか、既存ユーザーに割り当てるかを選択し、インポートを実行します。

カテゴリーは自動で生成されますのでWordPress側で作成する必要はありません。

投稿画像の移設

これを行わないとMT側の画像ファイルを削除した場合リンク切れします。

/httpdocs/wp/wp-content/uploads 内に、oldフォルダを作って投稿記事内のアップロード画像をコピーしてきます。

MTは投稿時に毎回アップロード場所を指定できるので、アップロード場所がバラバラだった場合画像を集めるのに苦労します…
あまりおすすめしませんがMT側の画像をそのまま残せば、移行しなくても表示には問題ありません。

投稿記事内の画像パスを置換

プラグイン「Search Regex」で投稿記事内の画像パスを検索置換します。

使い方の参考記事はこちら
https://blog-bootcamp.jp/start/wordpress-searchregex/

「img」や「href」で検索をかけ、漏れの無いように置換していきます。

置換例
https://*****.jp/mt/img/

https://*****.jp/wp/wp-content/uploads/old/

記事を表示して、MT側を読みにいっていないか確認します。

※プラグインを削除すると置換した内容が巻き戻ってしまったので、使用後に削除しないよう注意してください。(無効化までなら大丈夫です)

WordPressテーマの新規作成

デザイン移行のためWordPressテーマを作成します。
元のソースがMTというだけで、新しくテーマを作成する方法と同じです。
テーマ作成については他に沢山記事がありますので、細かい説明は一部省略しています。

今回サンプルとして移行するのはMT公式テーマの「Eiger」です。

wp/wp-content/themes 内に新規フォルダを作成します。
今回はsampleと名付けました。このフォルダ内に以下のファイルを作成していきます。

index.php

テーマの必須ファイルで、front-page.phpやpage.phpなどのテンプレートが存在しなかった場合に表示されます。
今回は各テンプレートを作りますので一旦空で作成しておきます。

style.css

テーマの必須ファイルで、テーマ情報を記述します。
: 以降を適宜変更します。

screenshot.png

テーマのサムネイルになります。サイズは横880px 縦660pxが推奨。
今回は移行前のトップページをスクショしたものにしました。

functions.php

WPで使う色々な設定を記述します。
記述間違いがあるとサイト全体がエラーになることもあり、変更時はバックアップをとるなど注意が必要です。
このあとで使う設定を先に記述しておきます。

テーマの変更

WordPress管理画面の外観→テーマ で今回新しく作ったテーマに変更します。

サイトはまだ真っ白な状態ですが、これから各パーツを作っていきますので、表示確認をしながら進めて行きます。

css、js、imagesの移設

テーマフォルダに以下3つのフォルダを作成します。
css/
js/
images/

MT側のテーマで使っている全てのcss、js、imagesをここにコピーしてきます。
基本的には mt/themes/テーマ名 の中に入っています。

css内で@importで読み込んでいるcssなども忘れず持ってきます。

ヘッダー・フッター・トップページの作成

移行前のサイト上で右クリック「ページのソースを表示」を行い、そこから各パーツを切り出してきます。
その際、パスの書き換えも行います。

パスの書き換え方法

※パスは全て移動先に合わせてください。

ホームURLを出力するコード

サイトURL部分を <?php echo esc_url( home_url( ‘/’ ) ); ?> に差し替えます。
また、WordPressではページURLに.htmlや.phpなどの拡張子が付きませんので、削除しておきます。

<a href=”https://*****.jp/mt/about/about.html”>アバウトページ</a>
↓変更
<a href=”<?php echo esc_url( home_url( ‘/’ ) ); ?>about”>アバウトページ</a>

テーマURLを出力するコード

cssやjsまでのパスを <?php echo get_template_directory_uri(); ?> に差し替えます。

<link rel=”stylesheet” href=”https://*****.jp/mt/styles.css”>
↓変更
<link rel=”stylesheet” href=”<?php echo get_template_directory_uri(); ?>/css/styles.css”>

css、js内のパスの書き換え

css、js内にパスがあれば相対パスで修正します。

@import url(/mt/themes/eiger/css/base.css);
↓変更
@import url(base.css);

content: url(/mt/themes/eiger/images/arrow.png);
↓変更
content: url(../images/arrow.png);

header.php

<html>から全ページ共通ヘッダーの終わりまでを記述します。
title・description・keywordタグは各ページごとに設定しますので削除します。

<?php wp_head(); ?> を</head>の直前に追加します。プラグインなどの情報を出力するコードです。

※サンプルでは余分なものは全て削除しています。

footer.php

全ページ共通フッターの始まりから</html>までを記述します。

<?php wp_footer(); ?> を</body>の直前に追加します。プラグインなどの情報を出力するコードです。

sidebar.php ※サイドバーがある場合

サイドバー部分を切り出したものを記述します。
検索窓部分は
<form method=”get” action=”<?php echo home_url(‘/’); ?>”>
<input name=”s” type=”text”>

でWordPress標準の検索機能が使えます。

front-page.php

トップページで表示されるファイルです。

最初に<?php get_header(); ?>でheader.phpを読み込み、
間にトップページのヘッダーフッター以外の中身部分を記述して、
最後に<?php get_footer(); ?>でfooter.phpを読み込みます。

サイドバーがある場合<?php get_sidebar(); ?>に置き換えます。

search.php ※検索窓がある場合

検索結果を表示するテンプレートです。

トップページの表示確認

これでトップは出来たので、表示確認して問題ないか確認します。
ソースも確認してMT側を読み込みに行っていたら修正します。

サブページの作成

サブページを作成していきます。

page.php

固定ページを表示するテンプレートです。

固定ページ

移行したいページで右クリック「ソースを表示」して、メインコンテンツ部分だけコピーしてきたソースを、
WordPress管理画面で固定ページを新規作成して貼り付けます。
タイトル下のパーマリンクの箇所がURLになりますので、文字化けしないよう英語で設定します。

固定ページ内の画像やリンクなどのパスをfunctions.phpで設定したショートコードに置き換えます。

ホームURLをショートコード [homeurl] に置き換えます。
<a href=”https://*****.jp/mt/”>ホーム</a>
↓変更
<a href=”[homeurl]/”>ホーム</a>

テーマURLをショートコード [themeurl] に置き換えます。
<img src=”https://*****.jp/mt/img/home-main.png” alt=””>
↓変更
<img src=”[themeurl]/images/home-main.png” alt=””>

ページの表示確認をして、崩れている場合はパスやタグの入れ子などが間違っていないか確認して修正します。
これを投稿記事以外の全ページ行います。

投稿記事テンプレート作成

single.php

各投稿記事が表示されるテンプレートです。

category.php

カテゴリー一覧が表示されるテンプレートです。
wp/category/カテゴリー名 で表示されます。

その他のページ作成

page-スラッグ.php

同じスラッグのページに表示されるテンプレートです。
page-blog.phpならば wp/blog/ ページの表示に使われます。
管理画面の固定ページ側でも同じスラッグでページを空で作成し、タイトルやデスクリプションなどの設定だけはしておきます。

今回は投稿記事一覧ページに使いました。

404.php

404ページです。ページが見つからなかった時に表示されます。

index.php

空で作成してあったindex.phpですが、テンプレートが無い場合に表示されますので、念のため成形しておきます。

お問い合わせなどのフォーム

フォーム作成にはContact Form7というプラグインをオススメしています。
使用方法は他に沢山記事がありますので省略します。

また、スパム対策プラグインにはHoneypot for Contact Form7をオススメしています。
→使用方法はこちら

サイト切り替え

全ページ移行完了したら、移行前のサイトを移行後のサイトに切り替えて公開します。

パスワード保護や検索エンジンのインデックス拒否設定を解除してから、
サイトURL/wp/ で表示している状態から wp/ を取りたいと思います。

こちらの記事を参考にさせていただき、切替を行いました。
https://pasonyu.com/how-to-change-wordpress-url-address/

※ドメイン直下に、ページと同名のフォルダがあるとそちらを表示してしまうので、どちらかをリネームします。

切替後全ページ動作確認をして問題なければ、URLを変更したページのリダイレクトをかけます。
ページ評価の引き継ぎのため、先に302リダイレクトを行い、問題なければ301リダイレクトにします。

リダイレクト方法の参考記事はこちら
https://htaccess.cman.jp/explain/redirect.html

まとめ

長くなりましたが今回はMT→WP化の備忘録を紹介しました。

移行するサイトによっては説明が足りないところがあると思います。
弊社ネディアではサイト・システム制作や保守管理サービスを行っていますので、
分からない、上手くいかないなどがございましたら代行いたしますのでご連絡ください。

他にもサーバ・ネットワーク保守なども行っておりますので、
ネットワークのことなら全てネディアにおまかせください。

お見積もり・お申し込み・お問い合わせはこちら
 

追記

【2022.11.08追記】
トップページ・ナビ・サイドバーを固定ページ・ウィジェット・メニュー化して、管理画面から気軽に変更できるようにする方法を、次の記事で紹介しましたのでこちらもぜひご覧ください。
https://www.nedia.ne.jp/blog/tech/website/2022/11/02/20726
 
 

カレンダー

      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
   1234
567891011
12131415161718
19202122232425
26272829   
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
  12345
6789101112
13141516171819
20212223242526
2728     
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
1234567
891011121314
15161718192021
22232425262728
       
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
     12
3456789
10111213141516
17181920212223
24252627282930
31      
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
     12
3456789
10111213141516
17181920212223
242526272829 
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
    123
45678910
11121314151617
18192021222324
25262728   
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
   1234
567891011
12131415161718
19202122232425
262728    
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
     12
3456789
10111213141516
17181920212223
24252627282930
31      
   1234
567891011
12131415161718
19202122232425
2627282930  
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728     
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
1234567
891011121314
15161718192021
22232425262728
29      
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
  12345
6789101112
13141516171819
20212223242526
27282930   
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
      1
2345678
9101112131415
16171819202122
232425262728 
       
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
     12
3456789
10111213141516
17181920212223
24252627282930
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
1234567
891011121314
15161718192021
22232425262728
2930     
       
    123
45678910
11121314151617
18192021222324
25262728293031
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
 123456
78910111213
14151617181920
21222324252627
282930    
       
     12
3456789
10111213141516
17181920212223
2425262728  
       
  12345
6789101112
13141516171819
20212223242526
2728293031  
       
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
    123
45678910
11121314151617
18192021222324
252627282930 
       
 123456
78910111213
14151617181920
21222324252627
28293031   
       
      1
2345678
9101112131415
16171819202122
23242526272829
30      
   1234
567891011
12131415161718
19202122232425
262728293031 
       
1234567
891011121314
15161718192021
22232425262728
293031    
       
U・Iターン転職しませんか?
ブログ
Nedia What's up!
 HOME  ブログ

純国産WAF SiteGuard をオススメする理由

2022/08/09 What's Up, 技術系 投稿者:

高性能な純国産WAF SiteGuard

こんにちは、ネットワーク事業部の佐藤です。

インターネット上ではさまざまなサービスが公開されていますが、それらの多くはウェブサーバー上で動作しているアプリケーションとなります。
そして、このウェブアプリケーションの脆弱性を悪用したサイバー攻撃による被害は、残念ながら毎日のように発生しています。
このウェブアプリケーションに対するサイバー攻撃を防御するための手段の一つがWAF(Web Application Firewall)です。

現在では様々なメーカーから多くのWAFサービスが提供されていますが、今回は当社で導入実績があり個人的にもオススメしたいEGセキュアソリューションズ社の純国産WAF SiteGuard について紹介します。

なお、SiteGuardには下記の通り2種類のエディションが存在しますが、今回の記事でご紹介するのは、導入が簡単でかつ安価で利用が出来る SiteGuard Server Edition についての内容となりますのでご注意ください。

ホスト型WAF「SiteGuard Server Edition」(サイトガード サーバーエディション)

ウェブサーバーモジュール(ウェブサーバー内で防御)

  • ネットワーク構成を変更せずに導入したい
  • 管理するサーバーを増やしたくない
  • できるだけシンプルに導入したい
  • ゲートウェイ型WAF「SiteGuard Proxy Edition」(サイトガード プロキシエディション)

    リバースプロキシ(ウェブサーバーの前段で防御)

  • ウェブサーバーと独立した構成としたい
  • 複数のウェブサーバーを集約して守りたい
  • 保護対象毎に設定をカスタマイズしたい
  • SiteGuard Server Edition のオススメ ポイント

    価格が安く、保護対象のFQDNの数や通信量を気にしなくて良い

    WAFは使い勝手が良いものを選択すると高額になりがちですが、SiteGuard Server Edition(以下「SiteGuard」と称します)は、
    月額 21,000円 ※1 で利用可能です。

    国産で有名な 攻撃遮断くん の料金は月額10,000円からとなっておりますが、
    サイト数やリクエスト数によって料金が変動するため、利用料金がグッと高くなってしまうことも多いです。

    それに対し、SiteGuard はインストールするOSの数でライセンスをカウントします。

    そのため、バーチャルホストで多数のサイトを運用している場合であっても必要なライセンス数が増えることはありません。
    「SiteGuardシリーズ」であれば、ウェブサイトの拡張によりFQDN数の増加が見込まれる場合であっても安心して利用できます。
    また、通信量による課金や制限もないため、ピーク時だけでなく大きなサイズのファイルダウンロードやアップロードが必要な環境でも安心です。

    上記のことから運用コストが読みやすく自社での利用だけでなく、顧客への提案にも適しています。

    ※1
    初年度の年額252,000円から計算、次年度は126,000 円となるので更に安価(月額10,500円)での運用が可能(本記事での料金表示は全て2022年8月現在の税抜価格)

    純国産パッケージなので使いやすい(シンプル設計・直感的なウェブインターフェース)

    シンプルであることをコンセプトに設定項目を必要最小限に絞り込んでいるため迅速に導入することができます。
    高度な知識がなくとも利用出来るよう、すべての設定は直感的なウェブ管理画面上で実現できます。

    メニュー画面はもちろん日本語でやりたいことをすぐに選択することができます。

    詳細かつ柔軟な設定で最適なWAFの運用を実現

    SiteGuardシリーズはEGセキュアソリューションズが提供する標準シグネチャ※2(トラステッド・シグネチャ)のほかに、ユーザ自身でシグネチャを作成できるカスタム・シグネチャの機能を実装しています。
    管理上の手間がなるべく少なくて済むことも大事ではありますが、ユーザ自身が独自の検出ポリシーを柔軟に定義できることは、WAFの運用において重要な要素の一つとなります。

    ※2
    WAFにおけるシグネチャとは、既知の不正な通信や攻撃パターンを識別するためのルール集です。

    ウェブサイトに対する様々な攻撃をシャットアウト

    ウェブアプリケーションの脆弱性を悪用する多様な攻撃を検出、防御します。
    Apache Struts等のミドルウェアやWordPressに代表されるCMSを利用するウェブサイトの保護にも有効です。

    対応する主な脅威(攻撃手法)

  • SQLインジェクション
  • XSS(クロスサイトスクリプティング)
  • ディレクトリトラバーサル
  • OSコマンドインジェクション
  • 改行コードインジェクション(HTTPヘッダ、メールヘッダ)
  • XXE(XML External Entity)
  • パラメータ改ざん
  • ブルートフォース(ログインアタック等)
  • クリックジャッキング
  • Apache Killer
  • hashdos
  • ShellShock
  • Apache Strutsの深刻な脆弱性
  • 防御機能の一覧

  • トラステッド・シグネチャ検査(ブラックリスト、自動更新・手動更新)
  • カスタム・シグネチャ検査(ブラックリスト、ホワイトリスト、頻度判定)
  • Cookie保護(暗号化、Secure属性追加、シグネチャ検査)
  • 応答ヘッダ追加・削除
  • URLデコードエラー検出
  • パラメータ数制限
  • ドメイン毎に詳細かつ柔軟な設定が出来る

    URLやIPアドレスによるホワイトリストの登録だけでなく、要求メソッドやパラメータの名前・パラメータの値など、様々な条件を組み合わせた検査ポリシーを作成することができます。
    特定の入力値に限定したい場合やURL・パラメータの値が変動するときも詳細な設定ができます。「SiteGuardシリーズ」であれば、ウェブサイトの特性に合った柔軟な設定が可能です。

    おまけ

    こちらは実際のログとなりますが、大量の数の BLOCK という文字を見るとSiteGuardがしっかり仕事しているなぁとちょっと気持ちが上がります。

    こちらはSiteGuardにログイン後、ホーム画面に表示される内容です。
    接続元IPアドレスTOPチャートや、シグネチャのTOPチャートが表示されますので簡易的にブロック状況を確認することができます。

    まとめ

    いかがでしたでしょうか?

    冒頭で導入が簡単と紹介させていただきましたが、SiteGuardを導入する為にはサーバーにSSHで接続してモジュールのインストール作業を行う必要があります。
    そういった経験がまったくない方には少し難しい作業となりまして、インストール後の初期設定につきましても多少はマニュアルを見ながらの設定が必要です。
    (ちなみに対応OSも多く2022年8月現在で主要なOSであればほぼ対応している印象です)

    SiteGuardの導入を検討しているが、サーバーへのモジュール追加などは行ったことがなく導入出来るか心配だという方はぜひ弊社までご連絡下さい。

    SiteGuardの契約からサーバーへのインストール、インストール後の初期設定までを弊社で行わせていただき、後はお客様がシステムに合わせて微調整を行うだけでOKという状態までサポートさせていただきます。

    それでは。

    カレンダー

          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    2930     
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
       1234
    567891011
    12131415161718
    19202122232425
    26272829   
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
       1234
    567891011
    12131415161718
    19202122232425
    2627282930  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728     
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
     123456
    78910111213
    14151617181920
    21222324252627
    282930    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
       1234
    567891011
    12131415161718
    19202122232425
    2627282930  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    2930     
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
     123456
    78910111213
    14151617181920
    21222324252627
    282930    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
       1234
    567891011
    12131415161718
    19202122232425
    2627282930  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
    1234567
    891011121314
    15161718192021
    22232425262728
           
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
    1234567
    891011121314
    15161718192021
    22232425262728
    2930     
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
         12
    3456789
    10111213141516
    17181920212223
    242526272829 
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    2930     
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
        123
    45678910
    11121314151617
    18192021222324
    25262728   
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
       1234
    567891011
    12131415161718
    19202122232425
    2627282930  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
       1234
    567891011
    12131415161718
    19202122232425
    262728    
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31      
       1234
    567891011
    12131415161718
    19202122232425
    2627282930  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728     
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
     123456
    78910111213
    14151617181920
    21222324252627
    282930    
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
        123
    45678910
    11121314151617
    18192021222324
    252627282930 
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
    1234567
    891011121314
    15161718192021
    22232425262728
    29      
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
     123456
    78910111213
    14151617181920
    21222324252627
    282930    
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
      12345
    6789101112
    13141516171819
    20212223242526
    27282930   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031     
          1
    2345678
    9101112131415
    16171819202122
    232425262728 
           
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
           
         12
    3456789
    10111213141516
    17181920212223
    24252627282930
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
           
    1234567
    891011121314
    15161718192021
    22232425262728
    2930     
           
        123
    45678910
    11121314151617
    18192021222324
    25262728293031
           
     123456
    78910111213
    14151617181920
    21222324252627
    28293031   
           
          1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30      
       1234
    567891011
    12131415161718
    19202122232425
    262728293031 
           
     123456
    78910111213
    14151617181920
    21222324252627
    282930    
           
         12
    3456789
    10111213141516
    17181920212223
    2425262728  
           
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031