Kapsule Protect / サイトのセキュリティ
あなたのウェブサイトは24時間ずっと守られていて、その様子は1つの画面で確かめられます。
1つの画面が、いまサイトを守っているもの、昨夜の検査が読み通したもの、そしていつでも強められるものを教えてくれます。どれもサイトを作成した日から動いていて、どのプランでも同じで、そのすべてがこちらで有効にしてあります。
サイトの保護
4つの保護のうち4つが稼働中
- 証明書
- マルウェア
- ログイン
- プラグインのバージョン
最新のマルウェア検査8月13日
異常なし:11,855件のファイルを読み取りました
検査は毎晩ひとりでに走り、その晩に新しくした定義を使います。
ログインの保護直近30日間
- 930追い返した推測ログイン
- 1分あたり10回1人の訪問者に許す上限
5回断られたアドレスは、そのあと1時間、そのまま追い返されます。
WordPress チェックリスト7項目中7項目
- 管理画面からのコード編集は無効です
- アップロード用フォルダーでは何も実行されません
- 古いリモートインターフェースは閉じています
- デバッグ出力は無効です
- ログイン用の鍵が設定されています
- データベースの接頭辞は独自のものです
- バージョン情報のファイルは取り除かれています
もう動いています
あなたが来る前から、すべて入っていました。
この4つはどれも、初日からあなたのサイトで動いています。いちばん小さなプランでも、いちばん大きなプランとまったく同じ4つがそろいます。
- 攻撃を名前で知っているファイアウォールセキュリティ業界が共同で維持している公開ルールセットが、ここにあるすべてのサイトの前で動いています。624のルールが有効で、88種類のスキャンツールを名前で見分けます。攻撃に一致したリクエストは、あなたのサイトが何かを動かす前に断られます。
- 毎晩のマルウェア検査サイトのすべてのファイルを毎晩、その数分前に新しくした定義で読み通し、何か見つかった瞬間にメールでお知らせします。Managed WordPress では、そのファイルを動かせない場所へ移します。
- WordPress のログイン保護WordPress のログインページは、1人の訪問者につき1分あたり10回まで受け付けます。5回断られてもなお推測を続けるアドレスは、その後1時間追い返されます。ご自分の WordPress ログインには2要素認証を足すこともでき、1回だけ使える回復コードが10個付きます。
- WordPress は入れたその日に守りが固まります攻撃者が当てにしている7つの設定は、WordPress を導入した瞬間に閉じられます。管理画面からのコード編集から、動かしているバージョンを知らせるファイルまでが対象です。パネルでは、その7つがすべて通っていることが1行で分かります。
あなたが決めます
誰がサイトにたどり着くかは、あなたが細かく決められます。
ここまでのことは、すべてひとりでに進みます。ここからの4つは、変えたいときにあなたが変えられる操作です。どれもサイトの手前で効くので、あなたが断った訪問者は、あなたのページに届く前に引き返します。
- ひとこと伝えるだけで、守りを強められますもっと守ってほしいとやさしい言葉で Kora に伝えれば、そのままサイトの前に適用されます。厳しさは5段階あり、どのサイトも標準からはじまります。ふだんの一週間はそのままで、荒れた一週間もメッセージ1通で乗り切れます。
- アドレスや国に扉を閉じられます1つのアドレス、まとまった範囲、あるいは国まるごとを、どのアドレス形式でもブロックできます。許可のルールは必ずブロックのルールより先に読まれるので、信頼している相手は、誰か別の人のために書いた網の外を通れます。
- 自分でルールを書けますほしいルールを言葉で伝えれば、こちらで書き起こします。1サイトあたり25個までです。1つ1つが、訪問者のアドレス、求められたページ、ブラウザー、来た場所、国で照合でき、断る、通す、記録だけ残す、のどれかを選べます。
- 要求の速さに上限を置けます1人の訪問者を1秒あたり5回、15回、40回のいずれかに抑えられます。サイトに合うものを選び、それに値するページにはさらに厳しい上限を置けます。ほかの全員はいつもどおりの速さで見て回り、忙しいアドレスだけが順番を待ちます。
人の目で見てほしいとき
エンジニアがサイトを一通り確かめます。価格は、いまここで読めます。
本格的なセキュリティ診断の価格は、誰かに相談する前から、このページにあなたの通貨で出ています。中身は、私たち自身のツールが毎晩走らせているのと同じ点検に、KapsuleHost のエンジニアが結果を読み、次に何をすべきかを書いてお渡しする工程を足したものです。
- 誰かと話す前に分かる、あなたの通貨での定額です
- 請求は1回きりで、お支払いはその1回で終わります
- 対象は、接続、ブラウザーが探す応答ヘッダー、攻撃者がまず試す8つの大事なアドレス、そして WordPress のチェックリストです
- Kora がすぐに答え、KapsuleHost のエンジニアが4営業時間以内にあなたのもとへ着きます
記録
セキュリティへの変更は、すべて書き残されます。
誰が、いつ、どこから行ったかを、すべてのサイトについて残しています。アカウントを開発者や制作会社と共有しているなら、何が変わり、誰が変えたのかを、このページが正確に教えてくれます。
- SSL 証明書を更新しました
- マルウェア検査をはじめました
- アドレスをブロックしました
- セキュリティヘッダーを更新しました
- ログインのロックアウトを有効にしました
- リモートインターフェースを制限しました
- アプリケーションパスワードを作成しました
- 2要素ログインを有効にしました
よくある質問
よくいただく質問に、お答えします。
- セキュリティのプラグインも必要ですか。
- ここでの守りはサイトの中ではなく前に立っているので、WordPress も、テーマも、プラグインも動き出す前に攻撃が断られます。プラグインでは届かない層で、それがもうあなたのサイトで動いています。
- この中に追加の料金がかかるものはありますか。
- ファイアウォール、毎晩のマルウェア検査、ログイン保護、ブロックの操作、そして自分で書くルールは、私たちが販売するすべてのプランで、プランの料金に含まれています。このページで料金がかかるのは監査だけで、その価格は上に出ています。
- 誰かが侵入を試みたら、どうなりますか。
- 玄関で断られ、その試みは記録されます。パネルでサイトを開けば、どのアドレスが、どのルールで、いつ追い返されたかをそのまま読めます。WordPress のサイトでは、パスワードを推測しつづけるアドレスは1時間まるごと遮断されます。
- 実際に何がブロックされているか見られますか。
- はい。Kora に尋ねれば、あなたのサイト自身の記録をやさしい言葉で読み上げます。何が断られ、どれくらいの頻度で、どこから来たのか。私たちのエンジニアが見ているのと同じ情報を、ひとこと尋ねるだけで受け取れます。
- 誰かにきちんとサイトを見てほしいときは、どうしますか。
- 上の監査を予約してください。エンジニアが定額で一通り確かめます。その前でも Kora が何時であってもすぐに答え、人の手が必要なときは4営業時間以内に、Care Pro なら1時間以内に担当者が引き継ぎます。
01
02
03
04
05