『 WebALARM 』は、官公庁を中心に国内300サイト以上の導入実績を誇るWebサイト改ざん対策ソリューションです。
Webサイトの改ざん被害、日本国内でも数日に1件は発生しているといわれています。
万が一、Webサイトが改ざんされてしまった場合の対策はできているでしょうか?
自社のWebサイトがダウンしていたり、悪性のウィルスを自社サイトから撒き散らしてしまっては会社としての信頼を失いかねません。
WebALARMとは
Webサイト、電子メール過去ログ・・・、書き換えられてはならない情報を「書き換えさせない」システム それがWebALARMです。
- 不正改ざんファイルを検知
- 不正改ざんファイルを自動回復
- 不正改ざんファイルを管理者に通知
- 不正改ざんファイルを保存
※ 通常のWebコンテンツの更新はWebALARMの監視を止めずに実行できます。
WebALARMができること
| 現状の課題 | WebALARMができること | |
|---|---|---|
Webの改ざんを『発見』するだけでは困る。発見したからには自動的に修復してほしい。 | Web改ざんをリアルタイムで発見し、自動的に修復します。修復はバックアップからの復旧や「工事中」などの代替ファイルで置き換えます。 | |
改ざん発生時には管理者にすぐ通知してほしい。 | Web改ざん時にはメール、アラーム音などで即時通知します。 | |
正規のWeb更新作業中に影響を受けたくない。 | 『正規のWeb更新』と『不正な改ざん』との区別がつけられます。 | |
インストールや設定が簡単で、後は全自動で動くシステムがいい | WebALARMは、設定のほとんどがクリックのみで可能なユーザフレンドリな操作性です。 | |
Windows版、Linux版の両方に対応してほしい | WebALARMは、Windows版、Linux版の両方に対応しています。 | |
PCIデータセキュリティスタンダードの要件に対応したセキュリティ製品がほしい | PCIデータセキュリティスタンダードの要件、10.5.5および11.5に対応しています。 |
WebALARM導入のメリット
整合性と正確性 24時間365日の監視と自動回復により、データが常に正確で、知らない間に変更されていないことを保証します。
ビジネスの継続性 インテリジェントなバックアップおよび即時データ回復により、データの欠落や改ざんによるダウンタイムを最小限に抑え、ビジネスの継続性を保証します。
会社の信用 Web サイトが書き換えられて企業のイメージや信用が損なわれることは、もうありません。
法的な問題 Web サイトへの侵入によって引き起こされる Web コンテンツの書き換え、政治的な声明文、および商品価格の改ざんに起因する不要な法的争いを回避します。
安心感 もう連日夜遅くまで Web の書き換えやデータ破壊の対応に追われずに済みます。信頼性が高く手間のかからない監視と回復が、自信と安心感をもたらします。
低い運用コスト 自動的な監視と回復により、手動での検出リソースと回復プロセスが削減され、運用コストが低減します。
WebALARMの機能ハイライト
データ整合性の監視
WebALARMは、ファイルとフォルダを24時間連続で監視し、監視対象データに対する変更を検出します。
さらに、は各ファイルをスキャンし、ファイルの存在、整合性、およびアクセス許可をチェックします。
WebALARMの検出する規則違反
・ 監視対象ファイルまたはフォルダーが削除された
・ 新しいファイルまたはフォルダーが監視対象フォルダーに追加された
・ 監視対象ファイルの内容が変更された
・ 監視対象ファイルまたはフォルダーのアクセス許可が変更された
データ違反アラート WebALARMは、データ整合性違反を検出するとアラートを発行します。
・WebALARMコンソール アラート
・ネットワーク管理コンソール アラート (SNMP 経由)
・電子メール アラート
自動回復 WebALARMは、データ整合性違反イベントを検出すると自動的に即時対応します。 この組込み機能は、管理者による追加のスクリプトを必要としません。
自動回復に関するオプション
・ バックアップからのファイル コンテンツ全体の自動回復
・ 標準テンプレート ファイルとの置き換えによる自動回復
・ サードパーティ プログラムまたはカスタム プログラム (専用の回復プログラムやウイルス対策プログラムなど) の自動起動
監査ログと証拠保全
WebALARMは、監視対象データの範囲内で発生したすべてのデータ違反イベントおよび更新イベントについて、完全な監査ログを記録します。
監査ログに記録される情報
・ イベントの日付と時刻
・ イベントの種類
・ 違反ファイルの完全パス名
さらに、WebALARMはフォレンジック調査または分析に備えて、変更されたファイル、コンテンツを隔離します。
データ更新管理
WebALARMでは、一部のデータが更新されている最中も、運用を中断することなく連続的な監視が可能です。
コンテンツ所有者が誤った警告を発生させずに監視対象データを更新できるように、2つの柔軟な方法が用意されています。
(1)更新時間枠の使用
WebALARMコンソールを使用して、指定した一定時間、WebALARMを "更新モード" に設定することができます。 WebALARMは、この許可された期間中の新たな変更を学習します。"更新モード" への切り替えは、必要になった時点で随時行うことも、あらかじめスケジュールを設定しておくこともできます。
(2)更新管理エージェントの使用
ステージングサーバ、またはコンテンツ管理システムが稼働している展開環境では、WebALARMの "更新管理エージェント" (UMA) を使用した更新方法をお勧めします。 UMA をステージング サーバ上に配置し、許可された新たな変更をステージング サーバ上で検出したら、安全な方法でライブ サーバの WebALARMエージェントに更新情報を配信します。 ライブ サーバは、UMA から配信される認証済みの更新のみを受け入れるので、時間枠を使用する場合のようなリスクがありません。
お問い合わせ
鈴与シンワート株式会社 企画推進室 Webビジネス
TEL:03-5445-2651 Mail:wb-sales@shinwart.co.jp(担当:松本)


