おすすめのWeb改ざん検知ツールを比較
おすすめのWeb改ざん検知ツールを紹介します。
SITE PATROL CLOUD
- WEBサーバの個性に合わせて最適な手法をコーディネート
- 改ざん検知のサービス運用経験に基づく、ノウハウの蓄積
- 大小様々な規模のサイトへの豊富な導入実績!
アットシグナル株式会社が提供する「SITE PATROL CLOUD」は、監視対象Webサーバに定期的にHTTPやFTPでアクセスし、HTMLやCGIなどのファイルが変更されているか否かを監視するWeb改ざん検知ツールです。ファイルの変更なのか改ざんなのかを分析し、改ざんを検知した場合には、指定のアクションを自動的に行います。アットシグナル株式会社が提供しています。
BLUE Sphere
- WAF/DDoS防御/DNS監視/サイバー保険がオールインワン
- ドメイン無制限で複数サイトを1つの契約で守る!
- 三井住友海上火災保険「サイバープロテクター」が無償で付帯!
株式会社アイロバが提供する「BLUE Sphere」は、Webサイトへの攻撃対策と改ざん監視をまとめて行えるクラウド型セキュリティサービスです。WAFやDDoS防御に加え、Webサイトの改ざん検知やDNS監視にも対応しています。異常を検知した際には通知を受けられるため、Webサイトの不正変更を早期に把握したい企業に適しています。無料トライアルも用意されています。
攻撃遮断くん(株式会社サイバーセキュリティクラウド)
- あらゆる規模のWebシステムへ導入できる最適なWAFを提供。
- DDoS対策プランや定額制プランなど多数のサービスプランを提供。
- 自社開発だからできる手厚いサポート体制。
株式会社サイバーセキュリティクラウドが提供する「攻撃遮断くん」は、Webサイトへのサイバー攻撃を防御するクラウド型WAFです。オプションでWeb改ざん検知にも対応しており、サイトを定期的に監視して改ざんを検知するとメールで通知します。異常時にメンテナンス画面へ自動で切り替える機能もあり、改ざんによる被害拡大の防止に役立ちます。
ALSOK ホームページ改ざん対策 (ALSOK株式会社)
- Webサイトの改ざんを瞬時に検知・復旧し被害を最小限にする
- 24時間365日の監視で継続的な安全を確保
- クラウド基盤で導入を円滑にし運用負担を軽減
isAdmin (JNS株式会社)
- リモート監視で改ざんを検知し迅速に対応。
- サーバ側アプリ不要で安全性と運用性に優れる
- 改ざん検知に加え、リンク切れや稼働状況の監視も可能。
F-PAT (株式会社フレイバーズ)
- WEBサイトを最短1時間毎に自動監視し変化を検出
- 改ざんや不正更新を検知し即メールで通知
- サーバー内スクリプト設置だけで簡単に導入可能
サイトキーパー (株式会社メディアウォーズ)
- 改ざん検知と自動修復を全自動化
- 共用レンタルサーバで運用可能
- 24時間365日の常時監視と迅速な通知
Tripwire Enterprise
Tripwire Enterprise は、オープンシステムを構成する幅広いデバイスに対し、セキュリティを維持するための豊富な機能を搭載したWeb改ざん検知ツールです。ITシステムへの徹底した変更管理でセキュリティを可視化し、改ざん検知・情報漏えい・標的型攻撃対策をサポートします。トリップワイヤ・ジャパン株式会社が提供しています。
WebARGUS
Webが改ざんされるとそれを検知して、一瞬で元の状態に戻すことで実害をゼロにすることをコンセプトとしたWeb改ざん検知ツールです。使いやすいユーザーインターフェースで、直感的な操作ができます。デジタル・インフォメーション・テクノロジー株式会社が提供しています。
「自社に合う製品がわからない」、「どんな観点で選べばいいかわからない」という方向けの診断ページもあります。
ITトレンドで過去にWeb改ざん検知ツールを資料請求した方のお悩みや要望から作成した簡単な質問に答えるだけで、最適なシステムを案内します。
無料で今すぐ利用できますので、下のリンクから診断を開始してください。
▶Web改ざん検知ツール おすすめ比較・無料診断
Web改ざん検知ツールの選び方
自社にあったWeb改ざん検知ツールの選び方を紹介します。
監視方法
Web改ざん検知ツールには、下記2つの監視型があります。それぞれのメリット・デメリットを踏まえて選定のポイントとしましょう。
外部監視型
外部監視型はインターネット経由でサイトの改ざんを検知します。URLを指定するだけで監視できる手軽さがメリットです。外部からの監視はWebサーバへの負荷が小さく済みます。
一方、ページ数で課金されることが多いため、ページ数の多いサイトはコスト高になるのがデメリットです。外部からの監視なので、サーバ上での監視よりもリアルタイム性が劣ります。
内部監視型
内部監視型はWebサーバ内のファイルに対して変更が発生したかをチェックして、改ざんの有無を検知します。Webサーバ上での監視となるため、リアルタイムに検知できることや復旧できることがメリットです。
一方、サーバ上での監視となるため、サーバの負荷が高くなることがデメリットです。Webサーバが共有型の場合、監視を行えないことがあります。
検知方法
検知方法には下記の4つがあります。
- ・パターンマッチング
- 過去の不正ファイルや改ざんパターンと照合して検知する手法です。既知の改ざんパターンは高い精度で検知できますが、未知の改ざんパターンには対応できません。また、未対応のファイルフォーマットは監視対象外です。
- ・振る舞い検知
- 仮想PCから監視対象のWebサイトへアクセスし、プログラムの動作に不正な振る舞いがあれば検知する手法です。パターンマッチングとは異なり、実際の動作から不正を検知するので、未知の不正な振る舞いも検知できます。不正な振る舞い自体は検知できますが、改ざんされたファイルの特定はできません。
- ・ハッシュリスト比較
- 監視対象となるWebサーバ上のファイルを、定期的にハッシュ値計算し、前回作成したハッシュリストと比較して検知する手法です。ファイルに変更がなければ、ハッシュ値に変化はありません。ハッシュ値が異なっていれば、改ざんがあったファイルを特定可能です。
- ただし、管理者による正常な更新も改ざんと検知してしまうので、更新なのか改ざんなのかを運用で判断する必要があります。
- ・原本比較
- 監視サーバ上に原本ファイルを保管して、Webサーバ上のファイルと比較することで検知する手法です。ハッシュ値計算の必要がないので、サーバの負荷が少なく、改ざんがあった場合は原本から復旧できます。コンテンツに更新があった際は、原本を都度更新する必要があります。
チェック頻度(定期監視の場合)
定期監視の場合、チェックの頻度は確認すべきポイントです。いつ改ざんされるかわからないので、チェックの頻度が高い方が早く検知できてセキュリティは強化されます。ただし、チェックを行う際にサーバの負荷は高まるため、頻度が高いとサーバの負荷が高くなるリスクがあります。
検知後の対応
改ざんが発覚した後は、早急に復旧させないと被害が広がる危険性があります。Web改ざん検知ツールによっては、自動的に復旧させる機能がある場合や、メールで検知を通知するだけの機能の場合もあります。自社の運用体制を踏まえて、自動復旧の機能が必要なのか検討すべきでしょう。
Web改ざん検知ツールを比較して、課題にあわせた導入を
おすすめのWeb改ざん検知ツールを紹介しました。 ツール選定のポイントは下記のとおりです。
- ・監視方法
- ・検知方法
- ・チェック頻度(定期監視の場合)
- ・検知後の対応
上記をもとにWeb改ざん検知ツールを比較して、導入の検討をしましょう。

