-
お問い合わせ
資料請求 -
0120-944-345
(土・日・祝日・12/29~1/3、5/1除く)
ニフクラ for OPTAGE
ニフクラ for OPTAGE 仕様・機能
Web改ざん検知(GREDセキュリティサービス)
サイトの改ざんの有無を定期的にチェックすることで、サイトの安全性を確保します。改ざんをいち早く見つけることで、ユーザー保護と再発防止に貢献します。
本サービスは、一般のサイト閲覧と同じように、インターネット側からコンテンツをチェックするため、サーバ側の監視では見つけることができない改ざんも検知が可能です。
また、自社開発したヒューリスティック検知エンジンが、コンテンツのさまざまな要素を解析するので、多様なパターンの改ざんを検知します。

特長
サイトを定期チェック
サイトの改ざんの有無を定期的にチェックすることで、サイトの安全性を確保します。改ざんをいち早く見つけることで、サイトの復旧・二次感染防止に役立ちます。難しいとされるGumblar(ガンブラー)系による改ざんも検知が可能です。
改ざん検知でアラートメールを送信
改ざんを検知すると、アラートメールを送信して、いち早く対応を行うことができます。手口は巧 妙化・多様化しているため、改ざん後の早期発見・対応が最も重要となっています。過去に問題のないサイトであったとしても、"今"正常なサイトであるのか どうかということが非常に重要です。
改ざんページを安全なページに自動切り替え
改ざんが検知されたら即時にメンテナンス画面に切り替えることができます。
仕様
定期巡回 | 定期的にサイトを巡回します。1日の巡回数はプランにより異なります。 |
---|---|
解析URL数 | 解析可能なURL数の上限です。 |
解析履歴 | 契約してからの解析履歴全てを閲覧できます。 |
レポート作成 | 解析履歴(過去1年間)を閲覧できます。 |
GRED証明書 | GREDセキュリティサービスをご利用の方に、無償で提供している証明書。 この証明書を表示すれば、GREDによって守られている検証結果を表示させられるのでエンドユーザーに安心感を提供することができます。 |
ページの切り替え機能 | GREDがチェックを行なったページに改ざんが見つかった場合、サイトの訪問者にGRED内のメンテナンスページを表示することができます。 これにより、サイトが復旧するまでエンドユーザーへの被害を防ぐことができます。次回チェック時にお客さまのサイトが安全な状態であることが確認されると、通常のページが表示されるようになります。 |
クロスドメインの許可設定 | 改ざんによって意図しないドメインのスクリプトがページに埋め込まれた場合に「警告」を行います。 自社のドメイン以外に利用しているスクリプトのドメインを設定しておくことによって、解析結果の「!(黄色警告)」表示を「Safe(緑)」に変更します。クロスドメインスクリプトの許可機能のON/OFFは「ユーザー情報の変更」から行えます。 |
ユーザー管理 | サブユーザーの追加や削除を行います。 |
ユーザー情報の変更 | ご担当者名やアラートメールの送信先の変更などを行います。 |
除外URLの登録 | 解析対象から除外登録するURLを追加・編集します。 解析結果から誤認を見つけた場合、あらかじめそのURLを登録することによって特定のページを解析から除外する機能です。URLを登録後、次回の解析から有効になります。 |
パスワードの変更 | アカウントのパスワードを変更します。 |
プラン比較
機能 | カスタマイズプラン パックプラン |
ライトプラン |
---|---|---|
定期的にWebサイトのコンテンツを解析 | ○ | ○ |
不正な改ざん検知時に管理者にアラートメールを配信 | ○ | ○ |
解析結果を定期レポートで報告(週間レポート) | ○ | ○ |
改ざんページ、改ざん手法に関する詳細レポートを提供 | ○ | ○ |
クロスドメインスクリプト管理・警告機能 | ○ | ○ |
改ざんページを安全なページ(メンテナンス画面)に自動切り替え | ○ | ○ |
安全なWebサイトであることを証明する「GRED証明書」を発行 | ○ | ○ |
JavaScriptの変化を見ることにより改ざんを検知する機能(スクリプト変化検知エンジン) | ○ | - |
リンクタグの変化を見ることにより改ざんを検知する機能(リンクタグ変化検知エンジン) | ○ | - |
実行ファイルの類似度を元にしたマルウエアの機能推定(表層解析エンジン) | ○ | - |
アラート送出有無を新機能ごとに設定可能 | ○ | - |
大規模サイトを専用の解析システムで解析 | ○ | - |
グループ企業や自治体などの大量のドメインを一括管理(スケジュール検索機能) | ○ | - |
ログイン認証/Digest認証ページの解析機能 | (※) | - |
操作や入力の必要なページのクロール機能(ハイインタラクションクローラ) | (※) | - |
PDF、Office系ファイルのチェック機能 | (※) | - |
- (※)近日、実装予定の機能
料金
ライトプラン(解析可能なドメイン数:5ドメインまで)
(税抜価格)
チェック回数 | 解析URL数 | 月額利用料金 | |
---|---|---|---|
ライトプランA | 1回/日 | 50URL | 1,000円/月 |
ライトプランB | 100URL | 2,000円/月 | |
ライトプランC | 300URL | 5,000円/月 | |
ライトプランD | 1,000URL | 10,000円/月 |
パックプラン(解析可能なサイト数:1FQDN(固定/追加変更不可))
(税抜価格)
チェック回数 | 解析URL数 | 月額利用料金 | |
---|---|---|---|
パックプランA | 4回/日 | 3,000URL | 45,000円/月 |
パックプランB | 5,000URL | 60,000円/月 | |
パックプランC | 10,000URL | 90,000円/月 |
カスタマイズプラン(解析可能なサイト数:1FQDN)
オプションにより、解析URL数と解析可能なサイト数の追加が可能です。
(税抜価格)
チェック回数 | 解析URL数 | 月額利用料金 | |
---|---|---|---|
基本ライセンス | 4回/日 | 1,000URL | 30,000円/月 |
オプション料金
(税抜価格)
月額利用料金 | |
---|---|
1,000URL追加ライセンス(解析URL数を1,000URL追加) | 10,000円/月 |
1FQDN追加ライセンス(解析可能なサイト数を1FQDN追加) | 10,000円/月 |
- (注1)利用開始月は、月額利用料金を無料でご利用いただけます。
- (注2)利用開始翌月1日からの1カ月間を最低利用期間とします。最低利用期間経過前に解除する場合は、1カ月分の利用料金を請求いたします。
- (注3)当月中にサービス解除を行う場合は、20日までにご申請ください。21日以降の申請の場合は、翌月分の月額利用料金が発生します。
- (注4)『ニフクラ for OPTAGE』を解約する場合、解約前までに本サービスの契約を解除いただく必要がございます。
- (注5)利用開始月・解除月の日割り計算による割引はいたしません。
- (注6)サービスの設定変更・解除は、下記フォームからの申請が必要です。
料金例
カスタマイズプランで、解析URL数:3,000URL、解析可能なサイト数:4FQDNの場合
(1)基本ライセンス(解析可能なサイト数:1FQDN、解析URL数:1,000URL):30,000円/月
(2)1,000URL追加ライセンス×2(2,000URL):20,000円/月
(3)1FQDN追加ライセンス×3(3FQDN):30,000円/月
【合計(1+2+3)】80,000円/月
- (注)上記の価格は全て税抜です。
ご利用方法
お申し込み
本サービスのお申し込み、設定変更、解除については、下記フォームよりお申し込みください。
- (注1)ニフクラIDとパスワードの入力が必要です。
- (注2)お申し込み時にログインされたニフクラIDでのご登録となります。
事前準備
事前準備として、ヒアリングシートを送付します。
ヒアリングシートをご記入後、ご提出いただきます。環境設定
ご提出いただいたヒアリングシートをもとに、株式会社セキュアブレインにてお客さまの環境設定を行います。
ご利用開始
お客さまにて指定されたドメインが解析されていることを確認していただきます。
設定変更・解除
注意事項
- 本サービスは、サイトの改ざんをチェックし検知するものです。パソコンやメールのウイルスなどのセキュリティトラブルを防止することを保証するものではありません。
- 全ての改ざん検知を保証するものではありません。
【ご注意】
セキュアブレイン社からのサービス設定完了通知(ユーザーID・パスワード、管理画面URL)がアラート用メールアドレス宛に疎通確認を兼ねて送信されます。
サービス設定完了通知をアラート用メールアドレス宛に受信したくない場合は、お申し込みご担当者さまのメールアドレスを記載するなど、ご注意ください。
なお、サービス設定完了通知に記載されている管理画面URLから管理画面にユーザーID/パスワードを用いて、ログインし、アラート用メールアドレスおよびご担当者さまお名前の設定は変更可能です。
- 本サービスは、『ニフクラ for OPTAGE』内での利用に限定されます。
- 本サービスの障害発生時やメンテナンス時には、株式会社セキュアブレインよりGREDログインページにて通知いたします。
サポートについて
障害やトラブル時などのお問い合わせは、「ニフクラ for OPTAGE サポート窓口」にて承っておりますが、対応時間は提供企業窓口に準じることとなりますので、あらかじめご了承願います。
お問い合わせ
何かご質問などがございましたら、お気軽にお問い合わせください。
-
お電話でのお問い合わせ
受付時間:9:00~17:00
(土日・祝日・12/29~1/3、5/1除く) -
フォームでのお問い合わせ