01 / PROTECT / Website Security & Maintenance

henz.security

OVERVIEW

作ったままのWebサイトを、安全に管理できる状態へ。

CMS、サーバー、クラウド、認証、権限、バックアップ、公開設定を確認し、必要な安全対策と管理整備、その後の継続保守まで行います。過度に不安を煽らず、攻撃の可能性と万一の被害を減らし、早期発見と復旧に備えます。

ASSESSMENT POLICY

診断結果を、優先度と対応範囲に分けて提示します。

サイト本体だけでなく、更新、認証、権限、公開設定、ログ、バックアップを構成に合わせて確認します。各項目の状態、理由、必要な作業、対象外の範囲を初心者にも分かる言葉で記録します。

01早急に対応
02計画して対応
03現状維持

THREE STAGES

検査し、対策し、
継続して管理する。

01INSPECT

サイト安全診断

現在の弱点と管理状況を調べ、対応の優先順位を整理します。

  • CMS・テーマ・拡張機能
  • 管理者・認証・権限
  • サーバー・WAF・公開設定
  • バックアップ・ログ・フォーム
02PREPARE

安全対策・管理整備

自社が管理経路を把握し、継続して運用できる状態へ整えます。

  • 契約者・管理経路の整理
  • 段階的な更新
  • 二段階認証・ログイン保護
  • 復元方法・管理情報の記録
03MAINTAIN

継続管理・セキュリティ保守

更新、予防、早期発見、復旧準備を継続し、確認結果を共有します。

  • 定期更新・稼働確認
  • バックアップ継続確認
  • 不審な変更・脆弱性情報
  • 月次報告・問題の一次確認

WHO IT IS FOR

For teams facing
real operational work.

  • WordPressを利用する小規模企業・店舗
  • 保守契約がなく、更新や管理に不安がある事業者
  • 制作者と連絡が取れず、管理を引き継ぎたい事業者
  • 納品直後のサイトについて、管理体制と安全対策を確認したい事業者
  • 問い合わせフォームや不正ログイン対策を見直したい事業者
  • AWS等のクラウド設定やAIクローラ対策も含めて確認したい事業者

CAPABILITIES

What we can build
and support.

  • CMS・サーバー・クラウドの安全診断
  • 管理契約・権限・アカウントの整理
  • システム・テーマ・拡張機能の更新
  • 二段階認証・ログイン保護
  • バックアップ設計・復元可否の確認
  • WAF・公開範囲・フォーム対策
  • 稼働・不審な変更・脆弱性情報の確認
  • 月次報告・問題発生時の一次確認
  • AIクローラ・Bot・レート制限の方針整理

TECHNICAL COVERAGE

利用環境ごとに、
設定と記録を確認。

01CMS / SHARED HOSTING

WordPress・レンタルサーバー

更新されていない機能、認証情報、侵入後の発見と復旧を分けて確認します。

攻撃面
本体・テーマ・プラグイン、不要機能、管理画面の公開範囲
認証・権限
管理者、二段階認証、退職者・制作者の権限、ログイン保護
検知・復旧
ファイル変更、アクセスログ、WAF、保存先と復元可否
02AWS / CLOUD

AWS等のクラウド環境

クラウド側で利用者が管理する設定、公開範囲、記録、復旧方法を確認します。

ID・公開範囲
ルートMFA、IAM、アクセスキー、Security Group、S3公開設定
記録・検知
CloudTrail、GuardDuty、Security Hub、請求アラート
防御・復旧
OS更新、CloudFront・WAF、オリジン制限、権限を分けたバックアップ
03AI CRAWLER / SEARCH

AIクローラ・AI検索

学習、検索引用、ユーザー操作の閲覧を同一視せず、公開方針と負荷対策を整理します。

クロール方針
robots.txt、noindex、公開・非公開コンテンツの境界
アクセス制御
WAF・CDNログ、Bot対策、サイトに合わせたレート制限
情報の完全性
改ざん検知、偽情報混入の防止、引用される公開情報の整備

OUR APPROACH

01

絶対安全・完全防御とは表現しません。

02

診断結果を『早急に対応』『計画して対応』『現状維持』に分けます。

03

確認できない範囲、対象外、専門業者が必要な項目も明示します。

SERVICE PLANS

検査から管理まで、
一つの流れで。

INITIAL SET

サイト保護 初期セット

50,000円検査、必要な対策、管理整備、保護を一つの初期セットとして行います。検査または対策だけを切り離した料金ではありません。

ONGOING CARE

継続管理

月額20,000円初期セット後、継続管理を希望する場合の任意プランです。確認頻度と対応時間は契約範囲で明確にします。

対象サイト、契約内容、作業に必要な権限は、着手前に確認します。

WORKFLOW

相談から継続管理
開始まで。

01

相談

制作経緯と現在の管理担当者を、分かる範囲で伺います。

02

安全診断

更新、権限、バックアップ、ログイン、サーバー設定を確認します。

03

初期整備

バックアップを確認したうえで、優先度の高い弱点と管理体制を整えます。

04

継続管理

対応範囲を共有し、定期更新、確認、報告を開始します。

SCOPE & LIMITS

できることと、
できないことを明確に。

  • サイバー攻撃や障害を完全に防ぐことを保証するサービスではありません。
  • 24時間365日の有人監視ではありません。
  • 侵入経路を特定するフォレンジック調査や、大規模な改ざん復旧は対象外です。必要に応じて専門業者をご案内します。
  • 新規ページ制作や大規模改修は継続管理の対象外です。
  • 独自システム・大規模EC・契約者確認ができないサービスは、対応可否を個別に確認します。
  • 対象サイト、契約内容、付与される権限により、確認・対応できる範囲が異なります。

COMMON QUESTIONS

よくある確認事項。

01

Webサイトやサーバーに詳しくなくても依頼できますか?

はい。分からないことを前提に、請求メールや契約資料などの手掛かりから必要な情報を一緒に整理します。

02

他社や個人が制作したサイトでも対応できますか?

はい。制作元や現在の連絡状況にかかわらず、構成と権限を確認して対応可否をお伝えします。

03

診断だけでも依頼できますか?

検査だけを切り離さず、検査・対策・管理整備・保護を初期セットとして提供します。

04

診断や更新でサイトが壊れることはありませんか?

原則として閲覧中心で確認し、変更前にバックアップ、復元可否、作業範囲とリスクを確認します。

05

すでに改ざんされている場合も対応できますか?

一次確認は可能です。被害範囲が大きい場合や高度な調査が必要な場合は専門業者をご案内します。

06

継続管理は必須ですか?

継続管理は任意です。初期セット後に必要性を確認して選択できます。

henz.securityについて
相談する。

現状を確認し、必要な範囲と進め方を整理します。

相談する