SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

ECzine Day(イーシージン・デイ)とは、ECzineが主催するカンファレンス型のイベントです。変化の激しいEC業界、この日にリアルな場にお越しいただくことで、トレンドやトピックスを効率的に短時間で網羅する機会としていただければ幸いです。

最新イベントはこちら!

ECzine Day 2024 Autumn

2024年8月27日(火)10:00~19:15

ECホットトピックス(AD)

クレカ情報が抜かれる!? 脆弱性を自動検知「GRED Webセキュリティ診断 Cloud」とは

優先順位が高いものはアラートメールが届くから見逃さない

――「GRED Webセキュリティ診断 Cloud」の仕組みを詳しく教えてください。

深谷(セキュアブレイン) サイトのURLをサービスに登録していただくと、当社のクローラーがリンクをたどって情報を収集し、診断します。診断リクエストを送信し、そのレスポンスの内容から脆弱性の有無を診断するという仕組みです。システムが定期的に診断するスマートスキャンと、お客様が都度診断を実施するオンデマンドスキャンの2種類があり、お選びいただけます。危険度が高い脆弱性が見つかるとメールでアラートをお送りします。

診断結果は、Webで提供されるダッシュボードに表示されますが、わかりやすさにこだわりました。優先順位が高いものは赤で表示するなど、直感的にわかるような工夫をしています。危険を示す箇所のリンクをクリックすることで、詳細なレポートを表示します。レポートはPDFでも出力できます。対策が施されたものに関しては表示が消え、ご自身で対策を行わない方にも、サイトの現状を把握しやすくなっています。

優先順位が高いものは赤で表示するなど、直感的にわかるような工夫がされたダッシュボード

一般的な対策方法については、管理画面に表示します。それを見ても判断ができなかったり、自社ではどのように対策すべきか迷うなどの場合は、有料オプションにはなりますが、対処方法をアドバイスするサービスもご用意しています。

診断カテゴリーごとに見つかった脆弱性の項目、リスク、内容、影響、解決方法を表示する「診断詳細レポート」

――EC事業者の方にメッセージをお願いします。

深谷(セキュアブレイン) 脆弱性は日々報告され、従来の年に数回の手動の診断・対策だけでは追いつかなくなっています。ぜひ、今回リリースした「GRED Webセキュリティ診断 Cloud」を併せてお使いいただき、情報漏えいなどECビジネスのリスクを回避いただければと思います。

また、脆弱性への対策を行っても、かならずしもWeb改ざんが起きないとも限らないので、「GRED Web改ざんチェック」もぜひご検討ください。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
ECホットトピックス連載記事一覧

もっと読む

この記事の著者

ECzine編集部(イーシージンヘンシュウブ)

ECZine編集部です。ネットショップ運営に役立つ情報をお届けします。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事をシェア

ECzine(イーシージン)
https://eczine.jp/article/detail/6507 2019/04/22 11:51

Special Contents

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

ECzine Day(イーシージン・デイ)とは、ECzineが主催するカンファレンス型のイベントです。変化の激しいEC業界、この日にリアルな場にお越しいただくことで、トレンドやトピックスを効率的に短時間で網羅する機会としていただければ幸いです。

2024年8月27日(火)10:00~19:15

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング