Webサイトコンテンツの監視
Webサイトの改変は、ビジネスをオンラインで実行している組織にとって最大のセキュリティ上の課題の1つです。「Webサイト改変」という用語は、単一のWebページまたはサイト全体の外観に対する不正な変更を指します。これは通常、Webサーバーに侵入し、Webサイトのコンテンツやスクリプトをフィッシング、コードインジェクション、クロスサイトスクリプティングなどの技術を使用して置き換える、ハッカーによる行為を意味します。潜在的に危険なコンテンツ、画像、悪質なコード、またはコンテンツの削除さえも、ビジネスの評判と信頼性に重大な損害を与える可能性があります。
Applications ManagerのWebサイトコンテンツモニタは、コンテンツやその他の重要な要素の変更を検出することによって、Webサイトの整合性を定期的にチェックします。監視を設定すると、Webページのポーリングが開始され、検出されたWebの改ざんが記録されます。
コンテンツ監視機能と利点
- 不正なHTML要素の追加や変更(テキストやスクリプトの変更率など)を含む、お客様のWebサイト上でのセキュリティ侵害の迅速な検出
- 品質問題、停電、ウェブサイト乗っ取りの迅速な発見
- HTML要素の「href」または「src」属性の以前に使用されていないドメイン名への改変を識別
- セキュリティ違反の早期発見
- SQLインジェクション攻撃に対する防御
- WebサイトとWebアプリケーションの可用性の向上
標準チェックでWebサイトのハッキングを監視
Applications ManagerのWebサイトコンテンツ監視機能では、テキスト、スクリプト、画像、アンカー、Iframe、およびリンクの6つの基本的なHTML要素を監視することができます。顧客に影響を与える前にWebサイトのハックとWebサイトのコンテンツの変更事項を検出し、レポートを生成します。本プログラムの標準的な改変チェックには、以下のHTML要素の不正な追加や変更が含まれます:
- テキスト改変 - レンダリングされたWebページの表示内容に関するコンテンツの変更を特定します。
- スクリプトの改変 - 埋め込まれたスクリプトの変更を特定し、外部スクリプトの「src」属性の変更を検出します。
- 画像の改変 - ウェブページに存在する画像の「src」属性の変化を特定します。キャプチャされたドメイン以外の新しいドメインから画像が表示される場合にアラートが発生します。
- アンカー改変 - Webページに存在するアンカーリンクの属性変更を識別します。キャプチャされたドメイン以外の新しいドメインへのリンクがある場合にアラートが発生します。
- Iframe改変 - IFrame要素の「src」属性の変更を特定し、設定されたURLのドメイン名に変更があるかどうかを通知します。
- リンクの改変 - ウェブページのリンク要素における 「href」属性の変化を特定します。
プロアクティブなアラートとより迅速なパフォーマンスの問題の修正
Webサイトの改変を検知するだけでなく、その後に取るべき是正措置についても認識できます。Applications Managerは、関係者に通知を行い、ハック検出中の問題のトラブルシューティングを支援し、セキュリティ侵害を克服し、事故後の被害管理を支援します。これにより、潜在的なWebサイトの侵害の影響を受けないように、あらゆる修正を迅速に行うことができます。