Kapsule Protect / サイトのセキュリティ

あなたのウェブサイトは24時間ずっと守られていて、その様子は1つの画面で確かめられます。

1つの画面が、いまサイトを守っているもの、昨夜の検査が読み通したもの、そしていつでも強められるものを教えてくれます。どれもサイトを作成した日から動いていて、どのプランでも同じで、そのすべてがこちらで有効にしてあります。

セキュリティ監査US$2401回きりの請求

ここにある守りはすべて、プランの料金に含まれています。

kpanel.kapsulehost.com/websites/brightwavestudio.jp/security稼働中
サイトの保護

4つの保護のうち4つが稼働中

  • 証明書
  • マルウェア
  • ログイン
  • プラグインのバージョン
最新のマルウェア検査8月13日

異常なし:11,855件のファイルを読み取りました

検査は毎晩ひとりでに走り、その晩に新しくした定義を使います。

ログインの保護直近30日間
  • 930追い返した推測ログイン
  • 1分あたり10回1人の訪問者に許す上限

5回断られたアドレスは、そのあと1時間、そのまま追い返されます。

WordPress チェックリスト7項目中7項目
  • 管理画面からのコード編集は無効です
  • アップロード用フォルダーでは何も実行されません
  • 古いリモートインターフェースは閉じています
  • デバッグ出力は無効です
  • ログイン用の鍵が設定されています
  • データベースの接頭辞は独自のものです
  • バージョン情報のファイルは取り除かれています
もう動いています

あなたが来る前から、すべて入っていました。

この4つはどれも、初日からあなたのサイトで動いています。いちばん小さなプランでも、いちばん大きなプランとまったく同じ4つがそろいます。

  • 攻撃を名前で知っているファイアウォールセキュリティ業界が共同で維持している公開ルールセットが、ここにあるすべてのサイトの前で動いています。624のルールが有効で、88種類のスキャンツールを名前で見分けます。攻撃に一致したリクエストは、あなたのサイトが何かを動かす前に断られます。
  • 毎晩のマルウェア検査サイトのすべてのファイルを毎晩、その数分前に新しくした定義で読み通し、何か見つかった瞬間にメールでお知らせします。Managed WordPress では、そのファイルを動かせない場所へ移します。
  • WordPress のログイン保護WordPress のログインページは、1人の訪問者につき1分あたり10回まで受け付けます。5回断られてもなお推測を続けるアドレスは、その後1時間追い返されます。ご自分の WordPress ログインには2要素認証を足すこともでき、1回だけ使える回復コードが10個付きます。
  • WordPress は入れたその日に守りが固まります攻撃者が当てにしている7つの設定は、WordPress を導入した瞬間に閉じられます。管理画面からのコード編集から、動かしているバージョンを知らせるファイルまでが対象です。パネルでは、その7つがすべて通っていることが1行で分かります。
あなたが決めます

誰がサイトにたどり着くかは、あなたが細かく決められます。

ここまでのことは、すべてひとりでに進みます。ここからの4つは、変えたいときにあなたが変えられる操作です。どれもサイトの手前で効くので、あなたが断った訪問者は、あなたのページに届く前に引き返します。

  • ひとこと伝えるだけで、守りを強められますもっと守ってほしいとやさしい言葉で Kora に伝えれば、そのままサイトの前に適用されます。厳しさは5段階あり、どのサイトも標準からはじまります。ふだんの一週間はそのままで、荒れた一週間もメッセージ1通で乗り切れます。
  • アドレスや国に扉を閉じられます1つのアドレス、まとまった範囲、あるいは国まるごとを、どのアドレス形式でもブロックできます。許可のルールは必ずブロックのルールより先に読まれるので、信頼している相手は、誰か別の人のために書いた網の外を通れます。
  • 自分でルールを書けますほしいルールを言葉で伝えれば、こちらで書き起こします。1サイトあたり25個までです。1つ1つが、訪問者のアドレス、求められたページ、ブラウザー、来た場所、国で照合でき、断る、通す、記録だけ残す、のどれかを選べます。
  • 要求の速さに上限を置けます1人の訪問者を1秒あたり5回、15回、40回のいずれかに抑えられます。サイトに合うものを選び、それに値するページにはさらに厳しい上限を置けます。ほかの全員はいつもどおりの速さで見て回り、忙しいアドレスだけが順番を待ちます。
人の目で見てほしいとき

エンジニアがサイトを一通り確かめます。価格は、いまここで読めます。

本格的なセキュリティ診断の価格は、誰かに相談する前から、このページにあなたの通貨で出ています。中身は、私たち自身のツールが毎晩走らせているのと同じ点検に、KapsuleHost のエンジニアが結果を読み、次に何をすべきかを書いてお渡しする工程を足したものです。

  • 誰かと話す前に分かる、あなたの通貨での定額です
  • 請求は1回きりで、お支払いはその1回で終わります
  • 対象は、接続、ブラウザーが探す応答ヘッダー、攻撃者がまず試す8つの大事なアドレス、そして WordPress のチェックリストです
  • Kora がすぐに答え、KapsuleHost のエンジニアが4営業時間以内にあなたのもとへ着きます
US$2401回きりの請求監査を予約する価格はここにあるので、そのまま注文へ進めます。
記録

セキュリティへの変更は、すべて書き残されます。

誰が、いつ、どこから行ったかを、すべてのサイトについて残しています。アカウントを開発者や制作会社と共有しているなら、何が変わり、誰が変えたのかを、このページが正確に教えてくれます。

  • SSL 証明書を更新しました
  • マルウェア検査をはじめました
  • アドレスをブロックしました
  • セキュリティヘッダーを更新しました
  • ログインのロックアウトを有効にしました
  • リモートインターフェースを制限しました
  • アプリケーションパスワードを作成しました
  • 2要素ログインを有効にしました
よくある質問

よくいただく質問に、お答えします。

セキュリティのプラグインも必要ですか。
ここでの守りはサイトの中ではなく前に立っているので、WordPress も、テーマも、プラグインも動き出す前に攻撃が断られます。プラグインでは届かない層で、それがもうあなたのサイトで動いています。
この中に追加の料金がかかるものはありますか。
ファイアウォール、毎晩のマルウェア検査、ログイン保護、ブロックの操作、そして自分で書くルールは、私たちが販売するすべてのプランで、プランの料金に含まれています。このページで料金がかかるのは監査だけで、その価格は上に出ています。
誰かが侵入を試みたら、どうなりますか。
玄関で断られ、その試みは記録されます。パネルでサイトを開けば、どのアドレスが、どのルールで、いつ追い返されたかをそのまま読めます。WordPress のサイトでは、パスワードを推測しつづけるアドレスは1時間まるごと遮断されます。
実際に何がブロックされているか見られますか。
はい。Kora に尋ねれば、あなたのサイト自身の記録をやさしい言葉で読み上げます。何が断られ、どれくらいの頻度で、どこから来たのか。私たちのエンジニアが見ているのと同じ情報を、ひとこと尋ねるだけで受け取れます。
誰かにきちんとサイトを見てほしいときは、どうしますか。
上の監査を予約してください。エンジニアが定額で一通り確かめます。その前でも Kora が何時であってもすぐに答え、人の手が必要なときは4営業時間以内に、Care Pro なら1時間以内に担当者が引き継ぎます。

今日から、この守りの内側にサイトを置きましょう。

このページにある守りはすべて、サイトを作成した瞬間から、どのプランを選んでもはじまります。

セキュリティ監査を申し込む